*   >> lukeminen koulutus Artikkelit >> science >> software

Miten Turvallisuus tutkija löysi Apple Battery & amp; quot; hack & amp; quot;

n. Lisäksi Safari-Millerin edullinen hyödyntävät vektori-on nyt jaettu kahteen Sandboxed prosesseja, yksi GUI ja toinen tekee verkkosisällön.

"Tämä toinen prosessi sandboxed, se ei voi käyttää tiedostoja ja muut juttuja ", Miller selitti. "Vaikka sinulla on selainhyökkäykset, ainoa tapa tehdä mitään [hyödyllinen] on päästä pois hiekkalaatikko." Miller sanoi, että merkitsisi löytää vian ydin itse. "Se ei ole mahdotonta ... mutta se on varmasti paljon vaikeampaa kanssa hiekkalaatikko kuin ilman.


" Se varmasti tulee olemaan paljon vaikeampaa omistaa Maciin Pwn2Own ensi vuonna ", Miller myönsi.

< p> Miller spekuloitu, että Apple olettaa, että akku ei koskaan tavoite hakkereita, ja niin piti DefaultPassword kuvattu asiakirjat mukavuutta. Valitettavasti tämä mukavuus on johtanut mahdollisen päänsärky Applen kannettavan tietokoneen käyttäjille. Jos muiden valmistajien jumissa DefaultPassword, nämä laitteet voivat olla haavoittuvia myös, vaikka Miller ei ole varmistanut onnistunut hakata on kuin Applen laitteisto.


Miller ojensi tutkimus yli Apple muutama viikko sitten antaa yhtiölle aikaa keksiä oma kiertotapaa ennen kuin hän esittelee havaintonsa Black Hat konferenssin 4. elokuuta Miller on kirjoittanut Mac OS X työkalu, joka luo satunnaisen salasanan ja tallentaa sen akun firmware-ehkäistä tulevaisuudessa hakata, mutta myös estää tulevaisuudessa firmware-päivitykset-joka vapautetaan, kun hän antaa hänen puhua Black Hat.

Page   <<  [1] [2] [3] 
Copyright © 2008 - 2016 lukeminen koulutus Artikkelit,https://koulutus.nmjjxx.com All rights reserved.