谷歌( Google)今日公布数个苹果 0day 漏洞,大家怎么看? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
knightluffy
V2EX    信息安全

谷歌( Google)今日公布数个苹果 0day 漏洞,大家怎么看?

  •  
  •   knightluffy 2015 年 1 月 23 日 5458 次点击
    这是一个创建于 4030 天前的主题,其中的信息可能已经有所发展或是发生改变。

    欺负巨硬还不够,继续欺负苹果。。23333
    详细见: https://code.google.com/p/google-security-research/issues/list

    24 条回复    2015-01-23 18:38:11 +08:00
    quericy
        1
    quericy  
       2015 年 1 月 23 日
    互掐又不是头一次了→_→
    243205964
        2
    243205964  
       2015 年 1 月 23 日
    说好的不作恶呢?哦,对了,这是在帮苹果找漏洞。
    lyklykkkkkkk
        3
    lyklykkkkkkk  
       2015 年 1 月 23 日
    @243205964 公布出来引起大厂注意,比被黑客悄悄利用好些。
    scys
        4
    scys  
       2015 年 1 月 23 日 via Android
    好事,苹果也要公布几十个安卓的漏洞才行~
    chon
        5
    chon  
       2015 年 1 月 23 日
    公布漏洞怎么就是欺负苹果了?
    hjc4869
        6
    hjc4869  
       2015 年 1 月 23 日
    我是说最近怎么天天巨硬都推安全补丁呢。。原来是这样啊。。
    cloudream
        7
    cloudream  
       2015 年 1 月 23 日
    3个月前谷歌已经通知苹果了,3个月还不改好就是苹果不负责任了。
    9hills
        8
    9hills  
       2015 年 1 月 23 日   1
    @243205964 先去搜索90天规则

    先想个场景,某安全漏洞被研究人员提交给苹果,如果苹果一直不处理,那安全研究人员也不发这个漏洞出来,这个漏洞只在黑市上流传。是不是对用户的损害更大?

    所以漏洞有90天规则,通知厂商后90天,如果厂商依旧无视,则披露漏洞。
    ETiV
        9
    ETiV  
       2015 年 1 月 23 日 via iPhone
    Google这帮人以后可以来研究iOS的漏洞,帮着越狱iOS系统~
    GhostFlying
        10
    GhostFlying  
       2015 年 1 月 23 日   1
    只能说90天规则有它的合理性,不过碰到上次MS那种就差几天的还是有点小坑
    sNullp
        11
    sNullp  
       2015 年 1 月 23 日   1
    我认识的苹果总部码农水平都很烂。。据他们说苹果内部对码农非常不重视,一些奇怪的 corner case 或者 bug 都是能解决就解决,解决不了就算了产品照样 release。。。
    killerv
        12
    killerv  
       2015 年 1 月 23 日
    @243205964 Google能发现漏洞,其他人也能发现漏洞,甚至说有可能已经在利用漏洞了,产品有漏洞本无可厚非,但90天内还没有修复漏洞,到期还没有修复只能说明厂商不负责。
    mozartgho
        13
    mozartgho  
       2015 年 1 月 23 日
    还是那句话,天下没有真正安全的系统,别信那些 XX 系统比 YY 系统安全,ZZ 系统没有病毒的谣言了!
    yksoft1
        14
    yksoft1  
       2015 年 1 月 23 日
    安全界需要一个类似ISIS的组织,0day不通知厂商直接公布完整exploit
    tanyuxiang
        15
    tanyuxiang  
       2015 年 1 月 23 日
    90天怎么欺负了。。。
    a2z
        16
    a2z  
       2015 年 1 月 23 日
    @yksoft1

    都拿去卖钱了……
    yksoft1
        17
    yksoft1  
       2015 年 1 月 23 日
    @a2z 所以只有类似ISIS用狂信武装自己,为安拉而战的黑客组织才会这么对待0day。。
    tititake
        18
    tititake  
       2015 年 1 月 23 日
    公布的好!
    安全漏洞90天都不改,这才是真正无视用户利益。
    ivanchou
        19
    ivanchou  
       2015 年 1 月 23 日
    @sNullp 虽然不认识苹果内部的人,但从感觉上来说苹果确实不是一个重视技术的公司
    binux
        20
    binux  
       2015 年 1 月 23 日
    不是所有漏洞90天都能改好的,苹果微软不像 Google,改问题了大不了回滚。
    hooluupog
        21
    hooluupog  
       2015 年 1 月 23 日
    对苹果这个90天没什么,对微软那次90天后隔离几天又发了一个有点狠,不过那也怪微软弄了个scroogle恶心了谷歌好久。
    pH
        22
    pH  
       2015 年 1 月 23 日
    kirito你好
    sNullp
        23
    sNullp  
       2015 年 1 月 23 日
    @sNullp 补充一下,我说的是某负责 os x 桌面环境的组。别的组的情况不能妄自揣测。
    mrghappy
        24
    mrghappy  
       2015 年 1 月 23 日
    只能说明苹果的代码质量越来越烂了,快要步 nokia 的后尘了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4078 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 37ms UTC 09:42 PVG 17:42 LAX 01:42 JFK 04:42
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86