精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

蘋果電腦小心!攻擊者可繞過macOS 10.13中的SKEL安全保護(hù)

責(zé)任編輯:editor006

2017-09-16 17:40:34

摘自:E安全

研究人員發(fā)現(xiàn),蘋果公司即將于9月25日發(fā)布的macOS High Sierra中存在安全隱患,攻擊者能繞過macOS High Sierra 10 13中名為“安全內(nèi)核擴(kuò)展加載”(SKEL)的新安全功能,加載惡意內(nèi)核擴(kuò)展。

研究人員發(fā)現(xiàn),蘋果公司即將于9月25日發(fā)布的macOS High Sierra中存在安全隱患,攻擊者能繞過macOS High Sierra 10.13中名為“安全內(nèi)核擴(kuò)展加載”(SKEL)的新安全功能,加載惡意內(nèi)核擴(kuò)展。

與Linux和Windows一樣,當(dāng)應(yīng)用程序執(zhí)行需要訪問較低OS版本的操作時,蘋果macOS允許應(yīng)用程序加載第三方內(nèi)部擴(kuò)展。

SKEL旨在改進(jìn)內(nèi)核擴(kuò)展加載過程

如果想在應(yīng)用安裝過程中加載內(nèi)核擴(kuò)展(KEXT文件),開發(fā)人員需使用特殊的內(nèi)核代碼簽名證書為內(nèi)核擴(kuò)展簽名,而蘋果對證書的頒發(fā)機(jī)構(gòu)十分謹(jǐn)慎。

9月25日即將發(fā)布的macOS High Sierra中引入了SKEL功能以改進(jìn)KEXT加載過程安全。當(dāng)應(yīng)用程序試圖加載內(nèi)核擴(kuò)展時,SKEL會顯示彈出窗口。

研究人員發(fā)現(xiàn)可繞過SKEL安全功能

macOS用戶可能會滿意蘋果部署SKEL為改進(jìn)操作系統(tǒng)安全所做的努力。

而知名蘋果安全研究人員兼Synack首席安全研究員Patrick Wardle(帕特里克·沃德爾)卻不這樣看。Wardle聲稱,蘋果最近推出的SKEL系統(tǒng)“只會阻礙非惡意開發(fā)人員”(第三方macOS開發(fā)人員,例如設(shè)計(jì)安全產(chǎn)品的開發(fā)人員)。

Wardle還表示,由于這項(xiàng)功能的實(shí)現(xiàn)存在漏洞,惡意分子可能絲毫不會受SKEL影響。為證明自己的觀點(diǎn),Wardle在Synack網(wǎng)站和個人博客發(fā)布細(xì)節(jié)詳述攻擊者如何繞過macOS High Sierra 中的SKEL保護(hù)功能。Wardle表示,當(dāng)引入這類安全功能時,通常只會將第三方開發(fā)人員和用戶的工作復(fù)雜化,而惡意分子不會受到影響(他們從不循規(guī)蹈矩)。High Sierra中SKEL的實(shí)現(xiàn)缺陷就是最佳例子。

Wardle去年開始調(diào)查KEXT加載繞過技術(shù),并在2016年DEF CON安全大會上詳述了這種技術(shù)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 新蔡县| 治多县| 阿勒泰市| 辽宁省| 嘉禾县| 大化| 五峰| 甘谷县| 邢台县| 商都县| SHOW| 屯门区| 张家川| 琼结县| 福建省| 靖宇县| 云阳县| 深水埗区| 夏津县| 呈贡县| 晋中市| 瑞安市| 东平县| 浠水县| 神农架林区| 黑山县| 高邮市| 东宁县| 泰兴市| 孝义市| 抚宁县| 汉沽区| 镶黄旗| 芒康县| 随州市| 怀安县| 治县。| 花莲市| 辽中县| 来凤县| 德江县|