注册 简体 繁体
闽南网 > 科技 > 软件应用 > 苹果手机软件 > 正文

苹果副总裁谈木马感染事件:没有完美的系统

来源:腾讯数码 2015-09-23 08:34 http://www.mnw.cn/ 海峡都市报电子版
[摘要]“苹果系统并非完美,事实上没有系统是完美的,而此次事件也促使我们提升和改进,重要的是我们能在这当中学到东西,并且之后加以改进。”

  本周XcodeGhost木马事件继续发酵,今天,苹果高级副总裁Philip Schiller在接受腾讯电话采访中表示:“苹果系统并非完美,事实上没有系统是完美的,而此次事件也促使我们提升和改进,重要的是我们能在这当中学到东西,并且之后加以改进。”

  事实上这并不是苹果高管第一次出面解释这种事情,之前CEO蒂姆·库克也曾面临过这种局面。所以可以看出此次XcodeGhost木马事件非同小可,毕竟影响范围非常大,特别涉及到了国内市场。

  在席勒看来,此次事件其实是几个因素共同造成的,苹果有Gatekeeper及相关签名验证机制防护,但这次山寨应用的进入、以及Gatekeeper被关闭,使得黑客有机可乘。

  针对未来的防护机制,由于Xcode服务器一直在国外,所以导致了中国开发者下载时间较长,这就使得部分开发者选择一些非官方渠道下载,使得这一环节有机可乘,为了杜绝此类事件,席勒确定苹果将把Xcode开发工具的下载从国外放到国内,这是苹果在服务方面第一次确认将下载放到国内。

  这次持续大约30分钟的谈话中,席勒没有给出确定的时间表,但他非常强调已经在快速行动,所有行动正在按部就班举行,后续处理“已经以小时来计算,而不是天”。

  其实在此之前,苹果发言人莫纳汉(Christine Monaghan)就已经表示过:“我们已经从App Store删除了这些基于伪造工具开发的应用。我们正在与开发者合作,确保他们使用合适版本的Xcode去重新开发应用。”所以针对此次XcodeGhost木马事件,这已经不是库布提诺第一次表态了。

  同时也有开发者认为此次事件会引发信任危机,一方面本次危机针对开发者发出了警告,敦促其避免使用来历不明的开发工具;另一方面,官方没有对开发者及时发出提醒,或许会造成信任危机。

  附:苹果官方发布的《有关XcodeGhost的问题和解答》

  我听说了由XcodeGhost 开发的恶意app —这是怎么回事?

  我们一直建议开发者使用由我们提供的免费、安全的工具,包括Xcode,从而确保他们为AppStore的用户创造出安全的app。一些开发者下载了已被恶意软件感染的盗版Xcode,由此开发的app也同样受到感染。

  Apple特意使用诸如Gatekeeper等技术,以防止安装从非AppStore渠道下载的应用程序,和/或安装包括Xcode在内的未签名的应用程序。当开发者为了能安装类似XcodeGhost等恶意程序时,这些保护措施会被刻意地禁用。

  作为Apple向开发者提供的业界先进工具之一,以下措施可以确保软件未被篡改:

  ·Xcodeapp有Apple的代码签名。

  ·从MacAppStore下载Xcode时,开发者的电脑系统自动对 Xcode 的代码签名会进行检查和验证。

  ·从AppleDeveloperProgram网站下载Xcode时,只要Gatekeeper没有被禁用,默认开发者的电脑系统对Xcode代码签名自动进行检查和验证。

  为什么开发者会不顾用户的安全下载盗版软件?

  为了更快下载我们的开发者工具,开发者有时会从其他非Apple站点搜寻。

  这会对我有什么影响吗?如何得知我的设备是否受到了影响?

  我们目前没有任何信息表明这些恶意软件与任何恶意事件相关,也没有信息表明这些软件被使用在传播任何个人身份信息的用途上。

  我们目前没有看到任何客户个人身份信息受到影响,而且代码无法通过用户身份请求来获取iCloud或其他服务的密码。

  只要一经发现这些app有可能通过恶意代码开发,我们就对其进行下架处理。开发者们正在快速更新他们的app,以便用户使用。

  恶意代码只能提供一些基本信息,比如app和一般系统信息。

  从AppsStore下载app是否安全?

  我们已将由该盗版软件开发的apps从AppStore中撤下,并拦截了通过该恶意软件开发的新app进入AppStore。

  我们正与开发者紧密协作,以确保受到影响的app尽快回到App Store供用户使用。

  我们将在支持页面上列出受此影响的前25个apps,方便用户验证他们是否已将这些app更新到了最新版本。

  用户还将会收到更多信息,以便了解他们下载的某app是否会存在问题。一旦开发者更新了他们的app,用户可以通过在设备上运行更新解决存在的问题。

  我们正努力让中国的开发者可以用更快的速度下载Xcode测试版本。开发者也可以通过developer.apple.com/cn列出的步骤来验证他们的Xcode是否被篡改过。

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • 我国古代三大名锦是什么?蚂蚁新村今日答案
  • 转脖子时会咔咔响说明颈椎一定出了问题吗?
  • 零售商品的条形码前三位通常代表什么?蚂蚁
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    【视频】现场直击!高考首日泉州学子奔赴考场
    【视频】现场直击!高考首日泉州学子奔赴考场
    泉州晋江:特色民俗迎端午 水上掠鸭趣味多(视频)
    泉州晋江:特色民俗迎端午 水上掠鸭趣味多(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    南靖县领导调研集体土地入市和土楼确权工 基辅市长:基辅遭“大规模”无人机袭击 电视剧《生逢其时》杀青 关晓彤王子奇错 中方敦促国际社会帮助中部非洲国家遏制安 《紫川之光明王》剧情介绍 电视剧故事背 外资企业在华以创新助推“在中国、为世界 甜馨回应是否希望父母复合:不劝了 已习 永春桃城派出所48小时破获跨区域盗窃电动

    版权声明 | 关于我们 | 联系我们 | 广告服务 | 网站地图 | 回到顶部 关注福建闽南网官方微博

    电话:0595-28985153 传真:0595-22567376 地址:福建省泉州市丰泽区田安南路536号五楼 站长统计 在线QQ客服

    CopyRight ©2019 闽南网由福建日报社(集团)主管 版权所有 闽ICP备10206509号 互联网新闻信息服务许可证编号:35120190010

    闽南网拥有闽南网采编人员所创作作品之版权,未经闽南网书面授权,不得转载、摘编或以其他方式使用和传播。