MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:672
  • 回復(fù):0
獨(dú)家專訪蘋果高管:解讀Xcode事件關(guān)鍵問題
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5335291 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2015-09-22 20:25:44  只看樓主 
2015年09月22日19:04新浪科技微博 我有話說(120人參與) 收藏本文

菲爾·席勒(Phil Schiller)
  導(dǎo)語:蘋果公司全球市場營銷高級副總裁菲爾·席勒今天電話連線新浪科技 ,在這半小時(shí)里,他都說了什么?
  北京時(shí)間今天下午1點(diǎn)15分,蘋果公司的全球市場營銷高級副總裁菲爾·席勒(Phil Schiller)在美國電話連線新浪科技,就上周“XCodeGhost木馬感染事件”接受專訪,同時(shí)回答了一些與本次事件有關(guān)的關(guān)鍵問題。
  此前,很多新聞事件發(fā)生后,這家總部遠(yuǎn)在庫比蒂諾的公司通常會用自己的方式和節(jié)奏解釋一切,但本次事件,公司高級副總裁在晚上10點(diǎn)親自出馬,可以看出他們對此事的重視。
  XcodeGhost事件始末
  Xcode是蘋果公司官方出品的開發(fā)工具,運(yùn)行在操作系統(tǒng)Mac OS X系統(tǒng)上,是目前開發(fā)Mac OS和iOS應(yīng)用程序的最普遍的方式,從某種意義上說,它是蘋果引以為傲的生態(tài)系統(tǒng)的根基。
  這也正是席勒如此在意本次事件,并親自接受專訪的原因。
  因?yàn)榉⻊?wù)器在國外,中國大陸的開發(fā)者從官方渠道下載Xcode并不容易,席勒在電話中也特意談到了這點(diǎn):“在美國下載它只需要25分鐘,中國可能需要3倍時(shí)間。”
  于是中國的部分開發(fā)者不得不通過一些非官方渠道下載,這點(diǎn)導(dǎo)致部分開發(fā)者下載到了“山寨版Xcode”,其中含有XcodeGhost病毒。用山寨版工具編譯出的應(yīng)用被注入第三方代碼,并上傳到了蘋果App Store應(yīng)用商店,導(dǎo)致一般用戶下載了被感染的的應(yīng)用。
  席勒稱,蘋果公司一直建議開發(fā)者們用安全的開發(fā)工具來開發(fā)程序;并且有Gatekeeper及相關(guān)簽名驗(yàn)證機(jī)制防護(hù)。但在這次山寨應(yīng)用的進(jìn)入、以及Gatekeeper被關(guān)閉,幾個(gè)因素放在一切,造成了XcodeGhost事件。
  針對開發(fā)者的改進(jìn)方式
  因?yàn)榉⻊?wù)器緣故,Xcode下載難的問題一直存在,但這次事件讓蘋果印象深刻。
  席勒并沒回避問題,在電話中他提到,蘋果公司正在對已經(jīng)發(fā)生問題進(jìn)行處理,這包括針對開發(fā)者和一般用戶等各方面的措施。
  具體到開發(fā)者方面,蘋果要做的依然是從最開始杜絕XcodeGhost事件再次發(fā)生,席勒確定蘋果將把Xcode開發(fā)工具的下載從國外放到國內(nèi)。
  “完美的蘋果”出問題了嗎?
  因?yàn)榉忾]的系統(tǒng),以及軟件與硬件的緊密結(jié)合,蘋果公司一向被人們認(rèn)為是安全的典范。
  但這次,是蘋果的審核機(jī)制出問題了嗎?
  席勒坦誠“沒有完美的系統(tǒng),但是蘋果一直在進(jìn)步。每次我們經(jīng)歷一些,就能繼續(xù)進(jìn)步,這個(gè)事件也是如此。這次我們學(xué)到了很多! 蘋果也在不斷提升自己。
  就現(xiàn)在來說,蘋果構(gòu)建的一整套安全機(jī)制依然有效,如果上架審核漏過了,就快速對受感染應(yīng)用下架,并在之后聯(lián)系了開發(fā)者,請他們用正版Xcode開發(fā)應(yīng)用并進(jìn)行更新。本次的處理流程也是這樣。
  用戶如何知道他們是否受到影響?
  蘋果在近期會公布已經(jīng)感染的25款應(yīng)用名單,列在蘋果中國官網(wǎng)(apple.com/cn),讓用戶查看和比對,如果在此前已經(jīng)下載,一般用戶只要更新到最新版本的應(yīng)用即可。
  除了這25個(gè)應(yīng)用之外受影響的用戶數(shù)量顯著下降。
  一般用戶該注意些什么?
  在今天采訪之前,新浪科技已經(jīng)對“XcodeGhost事件”做了全面解讀。在那篇文章中我們提到:對于iOS用戶來說,首先不必太過慌張。XcodeGhost病毒目前只會上傳產(chǎn)品自身的部分基本信息(安裝時(shí)間,應(yīng)用ID,應(yīng)用名稱,系統(tǒng)版本,語言,國家)等,不會涉及到個(gè)人信息。
  另外,感染制作者的服務(wù)器已關(guān)閉,已經(jīng)不構(gòu)成實(shí)質(zhì)上的信息泄露。在與席勒的談話中,他也確認(rèn)說“目前沒有任何信息表明這些惡意軟件與任何惡意事件相關(guān)或傳播了任何個(gè)人身份信息!
  新浪科技在電話采訪后向一些開發(fā)求證,因?yàn)樘O果優(yōu)秀的“沙盒”機(jī)制,XcodeGhost的影響力有限,不會導(dǎo)致用戶信息泄露,當(dāng)然特別是在你的設(shè)備沒有越獄的情況下。
  當(dāng)被問及傳言所說 XcodeGhost 開發(fā)的應(yīng)用是否也會對非越獄的設(shè)備發(fā)起諸如釣魚之類的攻擊時(shí),席勒說“根據(jù)蘋果的調(diào)查,目前此類事情尚未發(fā)生!
  蘋果從這次事件中學(xué)到了什么?
  蘋果公司不對外界說未來的事,即便偶爾有只言片語,也不會透露具體時(shí)間。
  這次持續(xù)半小時(shí)的談話中,席勒仍沒有給出確定的時(shí)間表,但他非常強(qiáng)調(diào)已經(jīng)在快速行動(dòng),所有行動(dòng)正在按部就班舉行,后續(xù)處理“已經(jīng)以小時(shí)來計(jì)算,而不是天”。唯一還需要多一點(diǎn)的時(shí)間的是將Xcode的下載放到本地的服務(wù)器上。
  就像前文所說,蘋果也并非完美,但一直嘗試改進(jìn)使自己完美。通過這次事件,蘋果也從中學(xué)到很多,避免未來發(fā)生類似情形。
  關(guān)于本次事件的全部過程,歡迎查看新浪科技的專題報(bào)道。
  (曉光)
掃碼關(guān)注5G通信官方公眾號,免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動(dòng),請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-23 09:23:37
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.462236 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver