回覆列表
-
1 # cnBeta
-
2 # V那個9
談不上非常安全,但是比win系統要安全太多了, macos漏洞和病毒也有但是和win比不值一提。這個取決與兩者的工作模式,安全方式不同,win系統開放,可以對系統檔案區讀寫,可以注入程序等等,macos系統相對會非常封閉,系統區就是系統區,使用者區就是使用者區,應用只能呼叫系統api 但是不能注入和寫入,如果必須寫入,會提示輸入密碼才行,比如安裝office 因為要在系統區寫入檔案,所以要你輸入密碼。第二 mac的原則是不準默裝,不允許非法hook,不允許彈窗,這樣即使一些正版軟體,在mac上的限制就非常大,比如搜狗輸入法,qq等,mac版本和win版本完全不同,否則不允許上架
當地時間7月9日,安全研究員Jonathan Leitschuh公開披露了在Mac電腦上Zoom影片會議應用中出現的一個嚴重零日漏洞。他已經證明,任何網站都可以在安裝了Zoom應用的Mac電腦上開啟影片通話。
這在一定程度上是可行的,因為Zoom應用在Mac電腦上安裝了一個網路伺服器用於接收普通瀏覽器不會接收的請求。
事實上,即便解除安裝了Zoom, 網路伺服器仍會持續存在,並且可以在不需要使用者干預的情況下重新安裝Zoom。
Twitter也有其他使用者報告了這個漏洞。
據Leitschuh披露,他在3月底發現了這一漏洞並給這家公司90天時間來解決這個問題,然而最後Zoom似乎並沒有做好充足的工作。Chrome和Mozilla團隊也都發現了這個漏洞,但由於這不是其瀏覽器的問題,所以這些開發人員也無能為力。
不過目前使用者可以自己“修補”這個問題,他們要確保自己的Mac應用是最新的並禁用允許Zoom開啟其相機參加會議的設定,見下圖: