注册
登录
论坛
鸿利商城
全球购淘宝店
搜索
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
应用通知 (0)
应用邀请 (0)
鸿利在线|北京Thinkpad水货|IBM水货|Thinkpad笔记本|Thinkpad全球购|Thinkpad美行|Thinkpad水货笔记本|Thinkpad港行笔记本|Thinkpad T14|X13|P15|P17|P1隐士| X1 Carbon 9代 |T14S|2021款X1 Carbon|X1 隐士|Thinkpad非官方论坛|Thinkpad工作站|Thinkpad笔记本论坛|Thinkpad水货
»
ThinkPad T14P Ai|P16|2024款X1 Carbon最新机型报价
» 微软警告Windows 苹果组合威胁系统安全
Thinkpad境外机报价每天更新
|
配件选件周边
实体地址|业务介绍
|
笔记本租赁
Tp笔记本行货最新报价单 比京东便宜!
鸿利工厂级快修
|
Tp键盘风扇电池等配件
二手T/W最新价
|
二手X最新价
|
二手保修1年
HOT!!鸿利在线22周年店庆
每周五拍卖[新本]
|
每周日拍卖[二手]
Tp重做系统指南
|
Tp主板电路原理分析
鸿利日志
|
历史机型散热系统对比视频
返券策略
|
会员等级说明
Tp驱动下载
|
专修IBM
升级维修设备对付显卡门
维修店招加盟
|
官方保修查询&服务站电话
沉香,檀香,菩提总报价
多米尼加缅甸蓝珀手串珠子雕刻吊坠
红木分类图谱
|
鸿木斋布袋
盘串必读
|
鸿木斋工作室
南红玛瑙 赤玉琼浆 红色和田 总报价
海南黄花梨手串现货单
紫檀金丝楠手串
|
橄榄核雕刻
海黄老物件
|
鸿木斋实体地址
百吉雕刻海黄系列
|
百吉雕刻小叶紫檀系列
翡翠&玉,松石
返回列表
发帖
domingo
发短消息
加为好友
domingo
(鸿利老Do)
当前离线
老Do
UID
90220
帖子
30893
精华
13
积分
10480
威望
10480
鸿元
110
阅读权限
150
来自
海南
在线时间
17688 小时
注册时间
2007-11-18
最后登录
2024-4-12
超级版主
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2008-6-5 08:33
|
显示全部帖子
微软警告Windows 苹果组合威胁系统安全
微软
,
Windows
,
苹果
,
威胁
,
系统安全
来源 PCONLINE 作者:冷水柚
发布
日期6月4日
导 读
微软
下属一家一直不断地忙于向其用户提供关于其产品安全
问题
建议的公司Redmond,现在正在给用户们提供意见,指出一个组合安全威胁涉及到了在
Windows
上运行
苹果
的Safari网页浏览器的用户。
微软下属一家一直不断地忙于向其用户提供关于其产品安全问题建议的公司Redmond,现在正在给用户们提供意见,指出一个组合安全威胁涉及到了在Windows上运行苹果的Safari网页浏览器的用户。
这项威胁可能让Safari浏览器
下载
一个Windows无法执行的恶意文件。尽管从苹果公司方面没有这个问题的修补程序,微软建议建立一个工作区来
解决
这个问题。
“安全咨询并不涉及Safari浏览器或Windows 的缺陷,”微软安全响应通讯部的领导Tim Rains在发送给InternetNews.com的一份声明中如此说道 。
“相反,它介绍了一种组合威胁,即文件无需提示就可以自动下载到用户的
电脑
里并可以得到执行。这个结果来自于Safari 默认的下载位置以及Windows桌面处理可执行文件的方式”。
研究员Nitesh Dhanajani于5月15日公开披露了在Safari上的问题。Dhanajani在他讨论安全风险时将此问题描述为一个'Safari地毯炸弹'。
Dhanajani解释说,Safari 让恶意网站利用不需提示同意的资源下载将用户'地毯式爆破'了。那些下载最终落户在Windows桌面上一个预设的位置。
组合威胁的部分来自于Windows在某些情况下处理资源下载的方式。微软的咨询指出,下载的恶意内容可以像权限登录用户一样在本地运行。
“微软和苹果安全团队如今已相互取得联系,并一起为此工作” Rains说道。
苹果发言人没有立即就此事发表评论。
Rains在他的电子邮件中指出,如果更改了Safari浏览器下载内容到本地驱动器的默认位置,微软的Windows用户是不会受到这个脆弱状况的影响的。
不过,仅仅简单地改变Safari 的默认下载位置也许并不能提供足够的保护,至少安全研究viv Raff的意思是这样。在一篇博客帖子里, Raff指出,因为这个组合攻击还引发了他先前曾报道过的Internet Explorer的老毛病,此刻他正与微软就这个问题一起在努力。
“目前我已经决定不公开透露任何进一步的细节,直到微软或苹果电脑提供修补程序为止 ”,Raff 写道。“我只能说,微软建立一个工作区的建议是不够的” 。
Raff声称,这个组合威胁的性质是,即使改变了Apple的Safari 上的默认下载位置,这个威胁仍然可以成功地得到开发。
“目前最好的解决办法是停止使用Safari ,直到苹果修复了其缺陷为止 ”,Raff说。
苹果的Safari网页浏览器自2007年6月就已向Windows的使用者开放。
[
本帖最后由 domingo 于 2008-6-5 10:04 编辑
]
论坛
小黑的又一完美绝配鼠标--微软ARC鼠标(大量图片N页)!
收藏
分享
0
0
0
顶
踩
T61/T7300/1+1G/14.1(1400*1050)/NVS140M 128M/指纹/蓝牙/DVD刻录/6芯电池
[原创]IBM T40至T43工作原理电路分析维修攻略
domingo
发短消息
加为好友
domingo
(鸿利老Do)
当前离线
老Do
UID
90220
帖子
30893
精华
13
积分
10480
威望
10480
鸿元
110
阅读权限
150
来自
海南
在线时间
17688 小时
注册时间
2007-11-18
最后登录
2024-4-12
超级版主
2
#
发表于 2008-6-5 09:11
|
显示全部帖子
microsoft排斥其他不使用windows系统的电脑
T61/T7300/1+1G/14.1(1400*1050)/NVS140M 128M/指纹/蓝牙/DVD刻录/6芯电池
鸿利15年了
TOP
返回列表
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]