CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

深度探讨:Leopard的安全特性

作者: 小鱼编译,  出处:IT专家网, 责任编辑: 金璞, 
2007-11-01 10:15
  我们的朋友Rich Mogull曾表示Leopard“可能是Mac OS X历史上,甚至可能是Apple历史上最具意义的更新。”我是一个跟风的人,这个周末我就把Leopard装上了。下面就让我们一起来评价一下它的安全改进吧……

  Leopard正确之处

  Leopard的输入法管理器只能够从“/Library/InputManagers”处下载,而不能从用户的家庭目录处下载,而且只能够当它被“root”拥有时才能下载。

  这意味着你仍然能够利用它,但是在最有可能发生代码注入的Safari就不能,因为它不能写到“/Library”,而且它不能使文件由root拥有。

  我的观点

  很明显的优胜。Apple能够在利用最少第三方插入的情况下,直截了当地隔离一个主要攻击。

  缺点

  关于这方面,我有可能会说错。

  来宾帐户

  它是什么

  Leopard的“来宾”帐户会在它登出的时候同时被清除,这样人们用你机器访问你个人信息,又或者显示他们自己的个人信息的时候,就有一个表面上“干净”的环境,而不是存在很多垃圾的乱糟糟地方。

  为什么你要关注它

  有时别人想用你的电脑,在Tiger,如果你让他们用,他们可以夺用你的电脑。

  Leopard正确之处

  安全来宾帐户的想法是很有用的。

  Leopard错误之处

  除了来宾帐户技术外,其他就没有什么是正确的了。

  例如

  ·Leopard来宾用户能够安装计划任务(cron jobs)。这些是预定的后台作业,用完之后,即使在用户登出的情况下也能继续执行。Leopard的来宾计划任务在登出之后仍然维持着。

  ·Leopard来宾用户可以选择你所连接的无线网络。就算是登出以后,当你切换到你的“真实”帐号的时候,你的来宾的无线网络选项仍然存在。

  ·Leopard来宾用户可以设置远程文件系统。就算是他们登出以后,在“/Volumes”仍然存在。

  这种维持是长是短呢?即使你用Leopard的登出程序来删除Leopard来宾用户的主目录,他们也仍能够逗留在你的机器上。他们能够安装侦听网络端口的恶意程序,来保证他们能够再次返回。又或者他们能够后台等到下一个“来宾”登陆时窃取他们的全部信息。

  我的观点

  假装这种功能是不存在的。

共4页。 9 1 2 3 4 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    
天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i