苹果系统安全吗?顶级黑客告诉你这是错觉

苹果系统安全吗?顶级黑客告诉你这是错觉

苹果手机

654,这个数字是苹果在过去一年收获的漏洞总数。根据安全数据网站CVEDetails最新公布的数据, 苹果拿下了2015年漏洞之王的桂冠,第二名则归属微软,这个曾经蝉联11年漏洞榜冠军的货以571个漏洞紧随其后。

【苹果以654个漏洞位列2015年漏洞榜榜首】

科普一下:这世界上每个漏洞都有一个名字,是由业内官方组织CVE编辑部标定的。每个漏洞的名字都以CVE开头,后面跟上一串谜一样的数字,以保证这个漏洞的独一无二。

所以,在2015年一年的时间,苹果就为这个世界贡献了654个“CVE”。从统计数据来看,这些漏洞里包括“拒绝服务”“绕过”“溢出”“可执行代码”等等各种攻击“姿势”。

任何一种攻击都可以造成苹果的系统出现紊乱;

如果几种攻击结合起来,就可以实现提取用户信息,掌握用户权限等操作;

著名的“越狱”就是靠一连串精巧的漏洞配合实现的。

苹果历年漏洞数量柱状图

让我们凭吊一下那个纯洁的苹果吧,在2000年的时候,苹果只爆出4个漏洞,而在2014年,苹果的漏洞也只有288个,今年居然堕落到了比微软还要“千疮百孔”的地步。平均下来,每天苹果就会爆出大约1.8个漏洞。如果查看漏洞历史总榜单,可以发现:

微软以4243个漏洞排名总榜首,苹果经过2015年的奋起直追已经以3087个漏洞排名第二;

然而微软的漏洞是分布在405个产品中,而苹果的漏洞分布在105个产品中,平均每个产品29个漏洞,远超微软的10个。

各公司漏洞总榜单,右侧为平均每个产品含有的漏洞数

从这些真实的数据来看,如果说苹果的产品比微软的安全,似乎找不到证据。雷锋网专门采访了国内知名苹果安全研究团队的核心大咖,这位大牛表示:

从业内角度来讲,苹果的安全性并不比微软更高,只是因为之前苹果的用户和研究人员都比较少。随着苹果的用户大幅增长,安全研究人员也增加了很多,所以今年苹果的漏洞出现了爆发。

不过,荣登漏洞榜榜首同样并不意味着苹果的安全性很差。上述大牛分析了其中的奥秘:

1. 每个公司对漏洞的定义都不一样,有的公司被研究人员上报5个漏洞,但它可能觉得其中3个触发情景差不多,就合并算作一个漏洞;有的公司就比较慷慨,可以算你5个。而苹果应该是比较慷慨的公司。

2. Windows之类的系统在前几年都是关注重点,漏洞被挖掉不少,所以数量上比较稳定了。而苹果系统是在近期才被全面研究的,这就造成苹果的某些组件漏洞确实比现在的windows要多一点,但这些主要是老的遗留问题。因为OSX的历史比Windows还长,所以现在挖出的漏洞也许是苹果10年前写的代码。

3.之前对于苹果的研究由于人员较少,所以没有覆盖所有领域。例如很多人关注浏览器安全,但是鲜有人关注蓝牙驱动方面。

看来,苹果系统只是一个平凡的系统。虽然它很漂亮也很顺滑,但是事实证明它并不比其他小伙伴安全。还好,这654个漏洞被修复,就让我们每个人少了654个威胁。如此说来,希望安全研究人员在2016年可以找到更多的“苹果洞”

日日啪 http://www.riripa.cn

时间: 2024-10-11 07:24:01

苹果系统安全吗?顶级黑客告诉你这是错觉的相关文章

普通pc电脑安装苹果系统mac_详细教程(精)附带所有工具下载

苹果操作系统只允许在苹果电脑上面安装和使用.和Windows不一样,要在PC上安装,需要一系列的模拟和破解.破解安装的过程很繁琐而具有挑战性,以下是安装10A432雪豹的PC安装指南,附带25张图片帮助说明,没有远景ID的朋友可以打开链接查看. 请准备必要的东西: 配备Windows操作系统而且能够上网的PC 雪豹安装光盘dmg镜像文件(10A432正式零售版MD5校验码是bcd4957b2f86216dddc8f1472c20f098) 23G的可用空间 你的勇气和耐性 这个指南可能最适合从来

全世界最顶级黑客同时沸腾在DEF CON 25,是怎样一种体验?

2017,我在这里!圆你黑客梦!! 被称为黑客"世界杯"与"奥斯卡"的美国黑帽技术大会Black Hat和世界黑客大会DEF CON 是众多黑客心中最神圣的梦! 有位小表弟告诉我说:Black Hat.DEF CON于他而言,意味着心中的信仰 如果终有一天,能站上那个舞台,必感三生有幸! 这句话在我心中引发的惊涛骇浪,久久不能散去! 既然被称之为大表姐,当然想要为小学弟们做点什么! i春秋联合 DEF CON和 Black Hat 大会演讲者李均.BSRC美女负责人

从苹果系统InstallESD.dmg里提取IOS

右键下载的Mac OS X Mountain Lion镜像:InstallESD.dmg,选择7-zip------打开压缩包 2.双击InstallMacOSX.pkg 3.选中InstallESD.dmg,点击上面的提取,然后选取目录提取这个文件 4.打开软碟通,点击文件----打开,选择刚才提取的InstallESD.dmg文件 5.选择工具-----格式转换 6.设置输入的文件夹,然后选择标准ISO,点击转换 从苹果系统InstallESD.dmg里提取IOS,布布扣,bubuko.co

苹果系统

由于工作需要,现在的工作环境是 Win+Mac. 用苹果系统有一段时间了. 记录一下这期间使用苹果的一些问题或者算是吐槽. 先说一个好的地方,苹果系统核心是 FreeBSD,UNIX 家族的一员. 核心的稳定性自不必说,举个使用中的小例子. 有一个很老的 MP3,要往里面拷贝几个东西. 在 Windows 上死活读不出来,Windows 的资源管理器每次打开都是半死的样子. 我以为这个 MP3 是救不活了,低格也低格不了,根本识别不出来. 而在 Mac 上很完美的读出来了,并且成功的格式化. 我

Win8下在Vmware11中安装使用苹果系统OS X 10.10

原文:Win8下在Vmware11中安装使用苹果系统OS X 10.10 ??近来因为需要做 iOS 的项目,所以需要多花一些时间看看敲敲代码.因为自己手头上并没有 Mac(过年为了闲的时候能玩玩游戏买了联想,唉),想想不能只靠每天在公司的时间练 demo 吧,那样学的太慢了,所以就想着在 Win8 下装个 Mac 试试.装 Mac 有两个选择,一个是双系统,这个我查了查,发现我的型号的笔记本驱动问题太多,再加上我已经装了 Ubuntu 双系统,怕自己搞出大问题来,所以放弃.如果你想装双系统的话

JavaScript在苹果系统日期格式问题

苹果系统下不支持“yyyy-MM-dd”和“yyyy.MM.dd”的日期格式,如:new Date("2016-06-27");会提示Invalid Date; 支持"yyyy/MM/dd"日期格式: 时间不支持毫秒,如new Date("2016-06-27 10:11:22.0"):;会提示Invalid Date;

苹果系统Mac OSX用花生壳phddns

苹果系统Mac OSX用花生壳phddns 博客分类: 苹果系统 Mac OSX gcc程序 Linux 刚刚修改了一下花生壳的文件,介绍给大家方法 1. 下载花生壳文件phddns-2.0.3.16858.tar.gz 这个文件是花生壳官方的linux版 重新编译OSX版 附件有编译好的phddns-2.0.3.16858-osx.tar.bz2 中有一个phddns文件夹可以有简单设定 2. 你的系统要有xcode喽 tar xzvf phddns-2.0.3.16858.tar.gz cd

获取浏览器版本,已实现辨别是苹果系统还是安卓系统

<!DOCTYPE html> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> <title></title> </head> <body> </body

解决vmware虚拟机安装苹果系统Mac OS X 10.10出现“二进制转换不支持用于Mac OS X”的问题-网络教程与技术 -亦是美网络 - 傲游云浏览器 (beta) 4.9.3.100

解决vmware虚拟机安装苹果系统Mac OS X 10.10出现"二进制转换不支持用于Mac OS X"的问题 发布时间:2015-5-31 昨天给大家详细介绍了如何在VMware 11虚拟机上安装黑苹果系统Mac OS X 10.10,有不少同学按照教程的提示都安装成功了,也有个别同学在安装的过程中遇到了其他的问题,比如网名叫"眼睛."的同学在安装过程中就遇到这样的问题:"二进制转换不支持用于Mac OS X.要运行Mac OS X,你需要一台VMwa