OS X沙盒系統(tǒng)缺陷使人們對(duì)Mac App Store規(guī)定產(chǎn)生疑問(wèn)
安全研究公司最近發(fā)現(xiàn)了蘋果桌面中沙盒系統(tǒng)(Sandbox)的潛在漏洞。沙盒系統(tǒng)為操作系統(tǒng)提供了一種 限制應(yīng)用使用系統(tǒng)資源的方法。但是根據(jù)安全公司的研究,該功能的缺陷在最近三代的Mac OS X系統(tǒng)中都出現(xiàn)了:Leopard、雪豹和獅子。
該漏洞的具體表現(xiàn)是沒(méi)有獲得批準(zhǔn)的的應(yīng)用可以向其他不被沙盒系統(tǒng)限制的應(yīng)用命令,這樣可以繞過(guò)沙盒系統(tǒng)的限制。該安全公司稱,安全專家Charlie Miller在2008年日本舉行的黑帽安全大會(huì)上就提出了該漏洞。蘋果雖然修復(fù)了該問(wèn)題,但是并沒(méi)有改變默認(rèn)的配置文件。
蘋果原計(jì)劃要求所有在Mac App Store中的應(yīng)用在本月支持沙盒系統(tǒng),但是最近將期限推遲至明年三月。蘋果公司想使用沙盒系統(tǒng)使Mac App Store上的應(yīng)用更加安全,但是很多開發(fā)者抱怨道說(shuō)該規(guī)定約束性太大。而最近曝出的安全問(wèn)題又使人們對(duì)沙盒系統(tǒng)產(chǎn)生了新的疑問(wèn),有開發(fā)者表示要求Mac App Store中的所有應(yīng)用都支持沙盒系統(tǒng)簡(jiǎn)直無(wú)法理解,因?yàn)樯澈邢到y(tǒng)本身就存在不少漏洞。
雖然Mac App Store并不是***安裝Mac軟件的方法,但是很多評(píng)論家稱蘋果正在把Mac OS X轉(zhuǎn)向iOS模式,目前App Store是蘋果認(rèn)證的***在iOS系統(tǒng)中安裝應(yīng)用的方式。蘋果自己旗下的很多軟件已經(jīng)上架Mac App Sore。而蘋果專業(yè)軟件Final Cut Pro X只在Mac App Store發(fā)售。