老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

蘋果為何能躲過“心臟流血”漏洞?

近日安全軟件OpenSSL爆出震驚業(yè)界的“心臟流血”重大安全漏洞,網站波及量極大。而蘋果則稱旗下的iOS和OS X系統(tǒng)及服務均未受影響,那它究竟是如何躲過這一劫的呢?美國科技博客AppleInsider近日發(fā)布文章揭秘背后的故事,以下是文章主要內容:

2011年,蘋果告訴開發(fā)者,它將棄用包括OpenSSL在內的OS X通用數據安全架構(以下簡稱“CDSA”)。它稱OpenSSL已經不合時宜。近三年后,OpenSSL被發(fā)現存在重大安全漏洞,大量的服務提供商及其用戶遭受影響,而蘋果則安然無事。

Heartbleed

蘋果2011年6月宣布放棄使用OpenSSL的計劃時,它并不知道Heartbleed(“心臟流血”)漏洞的存在,因為當時它還未出現。然而,該公司知道OpenSSL(libcrypto)存在其它問題。蘋果是在逾10年前開始在CDSA內使用該安全工具包的。

蘋果在Mac OS X研發(fā)早期加入了對CDSA和OpenSSL的支持。2004年,該公司建議Mac開發(fā)者采用CDSA,稱CDSA“可通過減少與架構相連的、妨礙信息加密的庫的數量,來提升系統(tǒng)的整體性能”。

蘋果10年前在Mac安全文件中指出,“CDSA是Open Group組織采用的開源安全架構,充當技術標準。”蘋果自行開發(fā)了CDSA的開源版本,并將它發(fā)布到蘋果的開源網站上。該API提供一系列的安全服務,其中包括精細的訪問權限、用戶身份認證、加密和安全數據存儲。

自建安全架構

然而,至少到了2006年,蘋果開始著眼未來開發(fā)全新的信息加密API,旨在使用更少的代碼,加快運行速度,以及支持多個處理器的同時使用。這些特性不僅僅是后來的Mac所必需的,對于iOS系統(tǒng)也至關重要。

該公司開發(fā)精簡的現代安全架構的另一個原因是,它要符合聯(lián)邦信息處理標準(FIPS)才能夠向美國政府機關出售設備。隨著iPhone和后來的iPad銷量開始井噴,蘋果打造強勁的安全機構替換過時的CDSA變得更加迫切。

第一步是開發(fā)Common Crypto——支持核心加密算法的低能級C架構,蘋果先是在2007年將它應用于OS X 10.5 Leopard,后在2011年引至iOS 5。

棄用CDSA與OpenSSL

到2011年,蘋果做好了棄用CDSA的準備。它在全球開發(fā)者大會(WWDC)上向開發(fā)者指出,該機構基于Open Group標準,除了蘋果外鮮有公司支持,其功能很多都無人使用。這使得蘋果要處理大量復雜的外部問題,且得不到任何的跨平臺益處。

“CDSA有它的標準編程接口,它很復雜,不符合蘋果標準的編程慣例?!痹摴驹贛ac安全文件中向開發(fā)者指出,“iOS 從未納入CDSA,OS X和iOS均擁有自己的、遠沒有那么復雜的高等級安全API?!?

開發(fā)自有安全軟件意味著蘋果和它的開發(fā)者將不再受到外部開發(fā)問題和OpenSSL開源項目相關問題的影響。盡管在業(yè)內占據重要地位,且被廣泛使用,OpenSSL要依靠捐贈來維持運營,而且它的團隊就只有4個核心開發(fā)者。

“雖然OpenSSL在開源社區(qū)中是常用軟件,”蘋果在其文件中稱,“它在版本之間并不能帶來穩(wěn)定的API。因此,盡管OS X有提供OpenSSL庫,但不建議使用。OpenSSL從未引入iOS系統(tǒng)。我們強烈反對應用使用OS X OpenSSL庫?!?

“如果你的應用依賴于OpenSSL,你應當自行編制OpenSSL,靜態(tài)地將已知OpenSSL版本連接你的應用。在OS X和iOS上使用OpenSSL都是可行的。但除非你是想要維持對現有開源項目的源碼兼容性,否則你還是應該使用另外的API。”

蘋果擔憂OpenSSL缺乏穩(wěn)定API的原因是,它在給該開源軟件包更新或者填補安全漏洞的時候會遇到麻煩,會影響到連接舊版OpenSSL的第三方應用。而棄用OpenSSL轉用自有軟件意味著蘋果在管理自家平臺時擁有更大的控制權。

蘋果OS X軟件的各種漏洞實際上與蘋果捆綁的外部軟件有關,包括開源軟件包和諸如Adobe Flash的第三方商業(yè)部件。

當OpenSSL遇到Heartbleed

蘋果棄用OpenSSL的時機頗為幸運。就在蘋果正式棄用OpenSSL半年后,Heartbleed漏洞不小心被引入OpenSSL,具體是通過旨在維持安全連接的Heartbeat特性進入。存在漏洞的Heartbeat特性嵌入了2012年3月推出的OpenSSL版本,默認開啟。

正當蘋果在該漏洞被引入之前積極建議Mac和iOS的開發(fā)者使用其它的安全軟件,行業(yè)的其它成員則一直在采用免費提供的最新OpenSSL版本。

兩年多以后,谷歌的一個研究人員發(fā)現,OpenSSL Heartbeat功能存在漏洞,可能會導致個人信息泄露。受Heartbleed影響的客戶端軟件也存在被惡意服務器控制的風險。

美國《國家期刊》報道稱,在4月1日將該漏洞公諸于眾之前,谷歌在內部秘密解決該問題,沒有通知包括美國政府在內的任何人。

《悉尼先驅晨報》指出,在接下來的一周,各家公司在是否公布Heartbleed漏洞上展開了一番爭斗,安全公司們希望借此良機擴大自己的知名度,而那些受影響的公司則徹夜趕工解決漏洞問題,避免遭到知悉的第三方的攻擊。

蘋果自家代碼的漏洞

蘋果及它的Mac和iOS用戶并未受到Heartbleed影響。不過就在幾周前,該公司自家的代碼存在類似的安全漏洞。該漏洞也與SSL安全證書相關,名為“GoToFail”。蘋果的代碼與OpenSSL一樣都是開源,但這并不能防止漏洞的出現。

由于先給iOS打補?。ㄔ贕oToFail公諸于眾之前),隔了3天才給OS X發(fā)放補丁,蘋果遭到了大量的譴責。

相比之下,在Heartbleed事件中,各方花費了一個星期才協(xié)調好漏洞的公布問題。包括Facebook在內的一些公司在Heartbleed公開之前獲得了爆料,因而能夠及時修復問題,而包括思科、Dropbox、Juniper、Twitter、Ubuntu、雅虎在內的知名公司則跟公眾一樣幾天后才知悉。

Android的WebView 16個月前也被發(fā)現存在類似的網絡安全漏洞。該漏洞要嚴重得多,能夠讓黑客遠程控制用戶的設備,所涉的功能工具也讓幾乎每一個人都能夠發(fā)動攻擊。約75%的Android設備似乎未受影響。

河南億恩科技股份有限公司(www.ypdoo.com.cn)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:阿柳

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
99热视热频这里只有精品| 毛片电影网| 久久精品免视看国产明星| 国产一区二区精品| 精品视频在线观看一区二区三区| 成人a大片高清在线观看| 91麻豆精品国产片在线观看 | 精品视频在线观看免费| 国产视频久久久| 黄色短视频网站| 黄视频网站在线观看| 欧美一级视频免费| 一级女性全黄久久生活片| 久久久久久久久综合影视网| 黄色福利| 成人免费观看视频| 久草免费在线观看| 一级女性全黄生活片免费| 精品国产香蕉伊思人在线又爽又黄| 成人免费福利片在线观看| 九九热国产视频| 91麻豆精品国产片在线观看| 亚洲精品影院| 国产麻豆精品免费视频| 国产视频网站在线观看| 国产精品自拍在线| 精品视频在线看| 国产成a人片在线观看视频| 韩国毛片基地| 久久久久久久网| 成人av在线播放| 欧美大片aaaa一级毛片| 999久久狠狠免费精品| 久久精品免视看国产成人2021| 日本特黄特色aaa大片免费| 国产亚洲精品成人a在线| 免费国产在线观看| 日韩综合| 欧美电影免费看大全| 午夜激情视频在线观看| 欧美18性精品| 一级毛片视频播放| 韩国三级香港三级日本三级| 日韩免费在线| 欧美大片毛片aaa免费看| 午夜激情视频在线播放| 一 级 黄 中国色 片| 国产麻豆精品免费密入口| 午夜激情视频在线播放| 国产91精品一区二区| 日韩女人做爰大片| 可以免费在线看黄的网站| 可以在线看黄的网站| 日本免费乱人伦在线观看| 久草免费在线观看| 国产一区二区精品在线观看| 国产精品自拍一区| 欧美日本免费| 国产成人精品影视| 日韩欧美一及在线播放| 日本在线不卡视频| 麻豆系列 在线视频| 日本免费乱人伦在线观看| 999精品视频在线| 亚洲精品久久久中文字| 91麻豆国产福利精品| 免费一级片在线| 欧美另类videosbestsex久久| 精品国产一区二区三区久久久蜜臀 | 日韩av成人| 亚洲精品永久一区| 精品视频免费在线| 欧美电影免费看大全| 美女免费毛片| 天天色成人网| 欧美激情一区二区三区视频 | 99色视频在线观看| 91麻豆精品国产综合久久久| 二级片在线观看| 九九九网站| 夜夜操网| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产麻豆精品高清在线播放| 日韩av成人| 日韩av成人| 高清一级片| 韩国毛片| 精品国产香蕉伊思人在线又爽又黄| 精品国产一区二区三区精东影业 | 久久99中文字幕| 黄视频网站免费观看| 国产一区二区福利久久| 日本免费乱人伦在线观看| 午夜激情视频在线观看| 久久精品免视看国产成人2021| 沈樵在线观看福利| 国产国语在线播放视频| 夜夜操天天爽| 国产成a人片在线观看视频| 精品视频在线观看一区二区| 毛片成人永久免费视频| 国产伦精品一区二区三区无广告 | 欧美激情伊人| 可以免费看污视频的网站| 日本特黄特黄aaaaa大片| 国产原创中文字幕| 高清一级淫片a级中文字幕| 成人免费福利片在线观看| 国产91丝袜在线播放0| 国产国语对白一级毛片| 欧美大片一区| 精品国产一区二区三区久久久狼| 日韩中文字幕在线播放| 国产91素人搭讪系列天堂| 日本特黄特黄aaaaa大片| 日日日夜夜操| 美女被草网站| 国产原创中文字幕| 精品国产亚一区二区三区| 免费国产在线观看不卡| 国产国语在线播放视频| 黄色福利片| 欧美大片一区| 国产高清视频免费观看| 欧美一级视| 日韩专区第一页| 国产成人欧美一区二区三区的| 九九干| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产亚洲免费观看| 香蕉视频久久| 精品久久久久久影院免费| 免费一级片在线观看| 超级乱淫伦动漫| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 麻豆污视频| 日本伦理黄色大片在线观看网站| 成人高清视频在线观看| 国产激情一区二区三区| 亚欧成人乱码一区二区| 亚洲精品影院| 国产伦精品一区二区三区在线观看| 99久久精品国产高清一区二区| 国产91精品一区二区| 日韩男人天堂| 欧美激情一区二区三区在线 | 日韩一级黄色片| 欧美1区2区3区| 国产不卡高清| 精品视频一区二区三区免费| 免费的黄视频| 精品在线免费播放| 国产视频一区二区在线观看| 久久国产精品自由自在| 超级乱淫伦动漫| 成人免费福利片在线观看| 国产a视频| 精品久久久久久中文字幕2017| 成人免费一级纶理片| 日本特黄一级| 99久久网站| 韩国三级视频在线观看| 国产高清视频免费观看| 国产麻豆精品| 九九干| 亚洲女人国产香蕉久久精品| 免费的黄色小视频| 欧美激情一区二区三区视频 | 91麻豆爱豆果冻天美星空| 国产精品免费精品自在线观看| 亚洲精品久久久中文字| 一级毛片视频播放| 日本伦理黄色大片在线观看网站| 国产原创视频在线| 久久精品免视看国产明星| 国产麻豆精品免费视频| 国产成人女人在线视频观看| 国产原创中文字幕| 成人免费网站视频ww| 青青青草影院| 天天色色色| 尤物视频网站在线| 国产一区免费在线观看| 国产麻豆精品免费视频| 日韩中文字幕在线播放| 久久福利影视| 国产91精品系列在线观看| 黄视频网站免费看| 亚洲第一色在线| 日本在线不卡视频| 日韩在线观看网站| 亚久久伊人精品青青草原2020| 欧美大片aaaa一级毛片| 九九久久99综合一区二区| 欧美激情中文字幕一区二区| 亚欧乱色一区二区三区| 久久精品大片| 久久国产精品自线拍免费| 精品视频一区二区三区| 国产综合91天堂亚洲国产|