MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應屆生招聘職位

  • 閱讀:711
  • 回復:0
獨家專訪蘋果高管:解讀Xcode事件關鍵問題
mao_mao
論壇副管
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻勛章   “灌水之王”   紀念勛章·七周年   管理·標兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達人   紀念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術杯   紀念勛章·六周年   活動·攝影達人   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   C友·技術大神  
積分 428896
帖子 85070
威望 5741510 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2015-09-22 20:25:44  只看樓主 
2015年09月22日19:04新浪科技微博 我有話說(120人參與) 收藏本文

菲爾·席勒(Phil Schiller)
  導語:蘋果公司全球市場營銷高級副總裁菲爾·席勒今天電話連線新浪科技 ,在這半小時里,他都說了什么?
  北京時間今天下午1點15分,蘋果公司的全球市場營銷高級副總裁菲爾·席勒(Phil Schiller)在美國電話連線新浪科技,就上周“XCodeGhost木馬感染事件”接受專訪,同時回答了一些與本次事件有關的關鍵問題。
  此前,很多新聞事件發(fā)生后,這家總部遠在庫比蒂諾的公司通常會用自己的方式和節(jié)奏解釋一切,但本次事件,公司高級副總裁在晚上10點親自出馬,可以看出他們對此事的重視。
  XcodeGhost事件始末
  Xcode是蘋果公司官方出品的開發(fā)工具,運行在操作系統(tǒng)Mac OS X系統(tǒng)上,是目前開發(fā)Mac OS和iOS應用程序的最普遍的方式,從某種意義上說,它是蘋果引以為傲的生態(tài)系統(tǒng)的根基。
  這也正是席勒如此在意本次事件,并親自接受專訪的原因。
  因為服務器在國外,中國大陸的開發(fā)者從官方渠道下載Xcode并不容易,席勒在電話中也特意談到了這點:“在美國下載它只需要25分鐘,中國可能需要3倍時間!
  于是中國的部分開發(fā)者不得不通過一些非官方渠道下載,這點導致部分開發(fā)者下載到了“山寨版Xcode”,其中含有XcodeGhost病毒。用山寨版工具編譯出的應用被注入第三方代碼,并上傳到了蘋果App Store應用商店,導致一般用戶下載了被感染的的應用。
  席勒稱,蘋果公司一直建議開發(fā)者們用安全的開發(fā)工具來開發(fā)程序;并且有Gatekeeper及相關簽名驗證機制防護。但在這次山寨應用的進入、以及Gatekeeper被關閉,幾個因素放在一切,造成了XcodeGhost事件。
  針對開發(fā)者的改進方式
  因為服務器緣故,Xcode下載難的問題一直存在,但這次事件讓蘋果印象深刻。
  席勒并沒回避問題,在電話中他提到,蘋果公司正在對已經(jīng)發(fā)生問題進行處理,這包括針對開發(fā)者和一般用戶等各方面的措施。
  具體到開發(fā)者方面,蘋果要做的依然是從最開始杜絕XcodeGhost事件再次發(fā)生,席勒確定蘋果將把Xcode開發(fā)工具的下載從國外放到國內(nèi)。
  “完美的蘋果”出問題了嗎?
  因為封閉的系統(tǒng),以及軟件與硬件的緊密結(jié)合,蘋果公司一向被人們認為是安全的典范。
  但這次,是蘋果的審核機制出問題了嗎?
  席勒坦誠“沒有完美的系統(tǒng),但是蘋果一直在進步。每次我們經(jīng)歷一些,就能繼續(xù)進步,這個事件也是如此。這次我們學到了很多。” 蘋果也在不斷提升自己。
  就現(xiàn)在來說,蘋果構建的一整套安全機制依然有效,如果上架審核漏過了,就快速對受感染應用下架,并在之后聯(lián)系了開發(fā)者,請他們用正版Xcode開發(fā)應用并進行更新。本次的處理流程也是這樣。
  用戶如何知道他們是否受到影響?
  蘋果在近期會公布已經(jīng)感染的25款應用名單,列在蘋果中國官網(wǎng)(apple.com/cn),讓用戶查看和比對,如果在此前已經(jīng)下載,一般用戶只要更新到最新版本的應用即可。
  除了這25個應用之外受影響的用戶數(shù)量顯著下降。
  一般用戶該注意些什么?
  在今天采訪之前,新浪科技已經(jīng)對“XcodeGhost事件”做了全面解讀。在那篇文章中我們提到:對于iOS用戶來說,首先不必太過慌張。XcodeGhost病毒目前只會上傳產(chǎn)品自身的部分基本信息(安裝時間,應用ID,應用名稱,系統(tǒng)版本,語言,國家)等,不會涉及到個人信息。
  另外,感染制作者的服務器已關閉,已經(jīng)不構成實質(zhì)上的信息泄露。在與席勒的談話中,他也確認說“目前沒有任何信息表明這些惡意軟件與任何惡意事件相關或傳播了任何個人身份信息。”
  新浪科技在電話采訪后向一些開發(fā)求證,因為蘋果優(yōu)秀的“沙盒”機制,XcodeGhost的影響力有限,不會導致用戶信息泄露,當然特別是在你的設備沒有越獄的情況下。
  當被問及傳言所說 XcodeGhost 開發(fā)的應用是否也會對非越獄的設備發(fā)起諸如釣魚之類的攻擊時,席勒說“根據(jù)蘋果的調(diào)查,目前此類事情尚未發(fā)生!
  蘋果從這次事件中學到了什么?
  蘋果公司不對外界說未來的事,即便偶爾有只言片語,也不會透露具體時間。
  這次持續(xù)半小時的談話中,席勒仍沒有給出確定的時間表,但他非常強調(diào)已經(jīng)在快速行動,所有行動正在按部就班舉行,后續(xù)處理“已經(jīng)以小時來計算,而不是天”。唯一還需要多一點的時間的是將Xcode的下載放到本地的服務器上。
  就像前文所說,蘋果也并非完美,但一直嘗試改進使自己完美。通過這次事件,蘋果也從中學到很多,避免未來發(fā)生類似情形。
  關于本次事件的全部過程,歡迎查看新浪科技的專題報道。
  (曉光)
掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網(wǎng)絡AI應用典型場景技術解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權限,下載站內(nèi)資料無憂

    快速回復主題    
    標題
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-06-05 11:06:39
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務郵箱:mscbsc@163.com

    Processed in 0.506512 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver