PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
gdrgdr
Major Member
 

加入日期: Apr 2017
文章: 144
引用:
作者野口隆史
如果無法遠程取得root權限
老實說這漏洞一點也不嚴重
因為你必須要拿到實體機器才有辦法這樣子搞
如果你真的害怕資料外洩,那你要做的基於檔案系統的資料加密
43


這對server可能不嚴重,但對筆電桌機算嚴重吧
Server最重要的是實體安全,存放的空間多半是管制空間
但是筆電桌機都放在桌上辦公室裡,桌機沒密碼
這樣別人只要趁大家不注意的時候就能竊取資料
在辦公室坐在別人位置上用電腦的注目程度和在別人位置上拆電腦是不一樣的
     
      
舊 2017-11-30, 10:49 AM #11
回應時引用此文章
gdrgdr離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,035
引用:
作者gdrgdr
這對server可能不嚴重,但對筆電桌機算嚴重吧
Server最重要的是實體安全,存放的空間多半是管制空間
但是筆電桌機都放在桌上辦公室裡,桌機沒密碼
這樣別人只要趁大家不注意的時候就能竊取資料
在辦公室坐在別人位置上用電腦的注目程度和在別人位置上拆電腦是不一樣的

這對server怎麼會不嚴重?!
管制空間內硬體被盜時有所聞
連FBI跟CIA都在幹這種不擇手段偷硬體的事
遠的不要講,這種事情在台灣也不是沒有發生過

我們公司不只MAC,有一群人也是屬於LINUX DESKTOP常態性質
如果他們的資料不加密,我不需要拆機只需要RESET後進入single user mode不也可以偷走?
single user mode開發者直接告訴你this is a feature not a bug
雖然這個不同於mac os這次空密碼既登入
但性質跟邏輯上是相當類似的

只要資料經過加密
就算root無密碼,隨便一個路人甲都可登入
也沒辦法解密你的資料

這個問題確實是一個安全漏洞沒錯
但稱它"嚴重",我看是誇張了些
這漏洞我看了一些專門報告漏洞的資訊網站
已經分析完的,給了一個"Design Error"
http://www.securityfocus.com/bid/101981/info

有的還沒分析完
慢慢等著看
https://nvd.nist.gov/vuln/detail/CV...hangeHistoryDiv
http://cve.mitre.org/cgi-bin/cvenam...=CVE-2017-13872

要高危以上的評級,應該至少也要找到可以遠程調用的方法
apple修安全性問題是出了名的慢
這個問題從發現到修正,apple應該只用了幾個小時就完成了
 
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2017-11-30, 11:44 AM #12
回應時引用此文章
野口隆史離線中  
撸至深
*停權中*
 

加入日期: Apr 2017
文章: 79
裸奔族表示:從沒在怕,只怕查水表跟加密勒索而已
舊 2017-11-30, 12:20 PM #13
回應時引用此文章
撸至深離線中  
老柏(第四)
Senior Member
 
老柏(第四)的大頭照
 

加入日期: Mar 2012
您的住址: 地球
文章: 1,303
引用:
作者野口隆史
--
這個問題從發現到修正,apple應該只用了幾個小時就完成了

因為不想被告到死阿
__________________
[/url]
老柏                 老柏(第二)

老柏(第三)              老柏(第四)
舊 2017-11-30, 03:27 PM #14
回應時引用此文章
老柏(第四)離線中  
ㄧ本道
Power Member
 
ㄧ本道的大頭照
 

加入日期: Mar 2008
文章: 680
蘋果修復root漏洞之後, 今天又發出另一個漏洞更新
因之前root漏洞更新完之後, 可能會造成無法分享文檔 >.<
舊 2017-11-30, 04:09 PM #15
回應時引用此文章
ㄧ本道離線中  
喵刹
*停權中*
 
喵刹的大頭照
 

加入日期: Oct 2017
文章: 7
引用:
作者野口隆史
如果無法遠程取得root權限
老實說這漏洞一點也不嚴重
因為你必須要拿到實體機器才有辦法這樣子搞
如果你真的害怕資料外洩,那你要做的基於檔案系統的資料加密

這種類似的問題
十幾年前就有人在說linux的 single user mode是安全漏洞
不需要知道root密碼就可以有root權限

結果開發者只回答,你的機器都被別人拿到了
你卻還擔心root可以無密碼登入?!


如果 ssh 可以連接 應該可以吧 OS X 預設是有啟動ssh服務的
舊 2017-11-30, 07:16 PM #16
回應時引用此文章
喵刹離線中  
blair
Elite Member
 
blair的大頭照
 

加入日期: Jun 2001
您的住址: 地球
文章: 6,234
引用:
作者ㄧ本道
蘋果修復root漏洞之後, 今天又發出另一個漏洞更新
因之前root漏洞更新完之後, 可能會造成無法分享文檔 >.<
https://s1.ax1x.com/2017/11/30/4AGOs.jpg

-跳出更新通知
-按下更新
-Done
__________________
~愛由一個笑容開始,用一個吻來成長,用一滴眼淚來結束。
當你出生時你一個人在哭,而所有在旁的在笑,因此請活出你的生命,
當你死的時候,圍繞你的人在哭而你便是唯一在笑。~
舊 2017-11-30, 07:20 PM #17
回應時引用此文章
blair現在在線上  
bigdatasmallapp
Regular Member
 

加入日期: Oct 2017
文章: 64
甚麼爛東西 .................
舊 2017-11-30, 07:39 PM #18
回應時引用此文章
bigdatasmallapp離線中  
palmdeve
Power Member
 

加入日期: Jul 2009
文章: 560
引用:
作者blair
-跳出更新通知
-按下更新
-Done

恭喜您
黑屏了 (哀諷啦)


前所未見 iPhone更新竟死機 全球受災
【綜合報導】蘋果產品昨傳出前所未有的全球性重大災情,包括美國、日本、台灣與中國,
不少用戶的iPhone及iPad更新至iOS 11.1.2後,凌晨起出現黑屏轉圈畫面,用戶大崩潰,
網友哀鴻遍野,昨下午4時蘋果緊急釋出iOS 11.2版本,更新內容雖未提及修正黑屏問題
舊 2017-12-03, 10:29 AM #19
回應時引用此文章
palmdeve離線中  
AndyCandy
*停權中*
 

加入日期: May 2005
文章: 345
蘋果正在崩壞中...
舊 2017-12-03, 10:43 AM #20
回應時引用此文章
AndyCandy離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:16 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。