「腾讯科技」谷歌披露影响多个苹果操作系统的零点击漏洞( 二 )
“在任何情况下 , 彻底的模糊研究最好由具有源代码访问权的维护人员执行 。 ”格罗伯说 。
从长远来看 , 苹果还可以实施更复杂的解决方案 。 格罗伯说 , 最简单的是让应用程序开发者能够通过Image I/O限制他们的应用程序可以处理的图像格式的类型 , 这是一项安全功能 , 可以从一开始就防止外来图像文件格式向Image I/O传递恶意代码 。
从长远来看 , 苹果还应该考虑支持其其他多媒体处理组件 , 就像谷歌和Mozilla分别为Android和火狐所做的那样 。
例如 , 在发现Stagefright漏洞后 , 谷歌将MediaServer组件拆分成更小的库 , 由不同的访问权限进行保护 , 使得整个设备更难实现妥协 。
同样 , 当Mozilla开始将Rust代码集成到火狐中时 , 它用其安全第一的编程语言重写的第一个组件是其多媒体处理堆栈 , 这恰恰表明了该组件对火狐的整个安全模型有多么重要 。
随着世界各地间谍软件和监控软件供应商的数量不断增加 , 其中许多公司现在都在寻找入侵苹果系统的简单方法 , 目前来说 , 多媒体处理库提供了最明显的入侵方式 。 (腾讯科技审校/乐学)
推荐阅读
- 盘点科技SE上手,体验能否依旧精彩?,“狂降400元”的新款iPhone
- 小米科技▲卢伟冰再次发力,全球首发骁龙768G,5G新机将在两天后发布!
- 老陈谈迁就AG电子游戏评论刺激的骰子防御“随机乐园”
- 科技圈测评哥罗永浩直播间的一幕,揭露与雷军真实关系!网友看后:喊话董明珠
- 聊科技焦点朗逸由9.99万降到6.79万,还看啥轩逸?,大众也降了
- 王石头科技阿里和华为终有一场较量!AI芯片自研实力,究竟谁更胜一筹?
- 快科技最贵或达5000元,苹果头戴耳机更多细节曝光:包含两款
- 科技迷7nm版年底流片,要放弃美国代工?国产x86转向三星台积电代工
- 骊微电子科技PD充电器应用方案,PN8161+PN8307H高集成18W
- 快科技小米高管都是外人?雷军透露了一个秘密
