2021-09-30 18:08:36 來源:強(qiáng)旭科技整理提供
某電腦安全防護(hù)公司爆料,蘋果公司一直想保護(hù)好Mac計(jì)算機(jī)的產(chǎn)品,使之避免黑客的攻擊,但是這種攻擊極難檢測到,蘋果尚未完全防御成功,公司很難將修復(fù)補(bǔ)丁交給客戶。
Mac計(jì)算機(jī)固件——嵌入式軟件,它比Windows或者macOS更加基礎(chǔ)。當(dāng)電腦剛開機(jī)時(shí)在操作系統(tǒng)啟動之前固件會檢查基本組件的狀態(tài)(比如硬盤、處理器),告訴它們應(yīng)該做什么事。正因如此,如果惡意病毒藏在嵌入式軟件內(nèi)很難察覺。
大多數(shù)情況下,嵌入式軟件很難通過最新的安全補(bǔ)丁更新升級。一般來說企業(yè)會對操作系統(tǒng)更新,而操作系統(tǒng)更新與固件更新是獨(dú)立的。蘋果在Mac操作系統(tǒng)更新程序中捆綁了固件更新補(bǔ)丁,目標(biāo)是確保固件處在最新狀態(tài)。
根據(jù)線下全世界調(diào)查了7.3萬臺Mac計(jì)算機(jī),發(fā)現(xiàn)當(dāng)中約有4.2%安裝的固件與操作系統(tǒng)不匹配。例如,在一些Mac機(jī)型中(比如2015年年末發(fā)布的21.5英寸iMac)約有43%使用過時(shí)固件。這樣一來,許多Mac防泄密根本不行就為黑客攻擊敞開了大門,比如Thunderstrike攻擊,只要用戶將以太網(wǎng)適配器插入“Thunderbolt”接口,黑客就可以控制Mac。
據(jù)公司研發(fā)主管里奇·史密斯表示,目前只有尋找可能存在漏洞的機(jī)器,在眾多的計(jì)算機(jī)制造商中,只有蘋果嘗試將固件更新放進(jìn)常規(guī)軟件更新程序,這樣追蹤起來更方便,蘋果的固件更新服務(wù)也是行業(yè)最好的。
電腦安全加密軟件公司已經(jīng)將自己的發(fā)現(xiàn)告知蘋果,蘋果在聲明中表示,公司已經(jīng)察覺問題的存在,正在解決。聲明稱:“在固件安全領(lǐng)域,蘋果一直很重視,我們不斷在尋找辦法讓系統(tǒng)安全更上層樓。在固件安全方面,為了向用戶提供更安全的體驗(yàn),macOS High Sierra每周會對Mac固件自動驗(yàn)證。”
世界上沒有完美的100%的系統(tǒng)和軟件,不論是那種形式,黑客總能找出各種bug,并想辦法入侵電腦劫持系統(tǒng)或者重要數(shù)據(jù)或文件來勒索使用者。迫使使用者屈服。天銳綠盤智能備份系統(tǒng)的設(shè)計(jì)思想是擺脫傳統(tǒng)備份方式的弱點(diǎn),通過靈活備份策略和高速恢復(fù)方式,為企業(yè)提供快速、安全、全面的數(shù)據(jù)備份解決方案。作為新一代智能企業(yè)桌面?zhèn)浞莓a(chǎn)品,智能備份系統(tǒng)能夠有效實(shí)現(xiàn)從員工終端數(shù)據(jù)自動搜集、透明備份文件、版本管理到數(shù)據(jù)恢復(fù)的全方位數(shù)據(jù)安全管理。解決企業(yè)因設(shè)備丟失、電子文件損毀、數(shù)據(jù)丟失等意外帶來的工作成果損失。
我司經(jīng)營數(shù)據(jù)防泄密系統(tǒng)、文件外發(fā)管理軟件、應(yīng)用服務(wù)器安全接入系統(tǒng)、文件安全網(wǎng)關(guān)系統(tǒng)、桌面管理系統(tǒng)、行為審計(jì)系統(tǒng)、多種電腦系統(tǒng)加密等加密軟件。審批多樣化,全面保護(hù)公司數(shù)據(jù),離線辦公也不擔(dān)心數(shù)據(jù)丟失,工作流程更輕松便捷。我司擁有正版天銳綠盾加密系統(tǒng)授權(quán)證書,維護(hù)企業(yè)信息數(shù)據(jù)安全就請聯(lián)系我們吧。
蘇州市強(qiáng)旭科技有限公司
售前市場部:18051731235
售后技術(shù)部:18013520805
蘇州市總部:相城區(qū)元和街活力大廈B幢709室
上海辦事處:上海市張江高科技園區(qū)祖沖之路887弄
南京辦事處:江寧區(qū)河定橋地鐵站金輪新都匯1棟
805室