91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)蘋果產(chǎn)品存在缺陷和安全漏洞

lhl545545 ? 來源:新浪科技 ? 作者:新浪科技 ? 2020-12-30 16:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國佛羅里達州的一名聯(lián)邦法官駁回了蘋果公司(以下簡稱“蘋果”)對安全研究公司Corellium的指控,此前該公司的軟件被控違反版權(quán)法,這種軟件可以幫助安全研究人員發(fā)現(xiàn)蘋果產(chǎn)品的缺陷和安全漏洞。

Corellium由克里斯·韋德(Chris Wade)和阿曼達·戈頓(Amanda Gorton)夫婦于2017年聯(lián)手創(chuàng)立,在安全研究界被視為一大突破,原因是該公司開發(fā)的軟件能讓用戶在臺式機上運行“虛擬”iPhone。Corellium軟件不使用實體iPhone來對蘋果iOS移動操作系統(tǒng)進行分析,而是簡化了這一過程。

負責該案的法官裁定,Corellium使用虛擬iPhone并不侵犯版權(quán),部分原因是該軟件旨在幫助提高所有iPhone用戶的安全性。Corellium并沒有創(chuàng)造出與iPhone競爭的消費者產(chǎn)品,而只是提供一種僅有少數(shù)用戶會使用的研究工具。

Cole, Scott & Kissane律師事務所的首席律師賈斯汀·萊文(ustin Levine)表示:“我們認為,法院在本案中發(fā)布了合理的命令,并就(虛擬iPhone的)合理使用做出了適當?shù)牟脹Q?!?/p>

蘋果尚未就此置評,該公司此前辯稱,如果Corellium的產(chǎn)品落入壞人手中,那就可能帶來風險,因為Corellium發(fā)現(xiàn)的安全漏洞可能會被用來攻擊iPhone。另外,蘋果還指稱Corellium毫無顧忌地銷售其產(chǎn)品,但后者否認了這一指控。

法官羅德尼·史密斯(Rodney Smith)表示,蘋果的上述論點“令人費解,甚至有點不真誠”。他指出,Corellium在銷售產(chǎn)品之前使用了審查程序。

從以往歷史來看,蘋果等公司通常會在此類版權(quán)案中獲勝,因此史密斯的這一裁決讓有些律師頗感意外。不過,在過去一年時間里,隨著美國國會和監(jiān)管機構(gòu)對科技行業(yè)的行為展開調(diào)查,科技巨頭面臨著越來越嚴格的審查。谷歌、Facebook、蘋果和亞馬遜的CEO都已由于這些公司涉嫌從事反競爭行為而被迫向美國國會作證,而谷歌和Facebook還因此面臨監(jiān)管機構(gòu)和各州總檢察官的指控。

蘋果在本案中進行辯護時表示,用戶安全和隱私是其最關(guān)心的問題。

而在安全研究界,許多從業(yè)人士都對史密斯法官的裁決表示贊賞。安全研究人員威爾·斯特拉法赫(Will Strafach)表示:“我們安全研究人員希望讓蘋果的設備變得更安全,因此對我們來說,這是一次重大的勝利。這是個非常積極的信號,表明如果有人做了蘋果不認同的事情,那么蘋果想要欺凌這些人可能不是那么容易了?!?/p>

法庭記錄顯示,蘋果最初曾試圖在2018年收購Corellium,但雙方之間的收購談判陷入僵局,隨后蘋果在去年對該公司提出起訴,稱其虛擬iPhone構(gòu)成了觸犯版權(quán)法的行為。但在實際上,虛擬iPhone只包含安全研究所必需的基本功能。蘋果還指控Corellium在開發(fā)這種軟件時規(guī)避了該公司的安全措施,因此違反了《數(shù)字千年版權(quán)法》(DMCA),這一指控并未被駁回。

史密斯在周二頒布的命令中寫道:“法院權(quán)衡考量了所有的必要因素,認為Corellium已經(jīng)履行了確保合理使用的責任。因此,該公司將IOS與Corellium產(chǎn)品結(jié)合使用是可被允許的?!?/p>

在上周末,《福布斯》剛剛將Corellium評為年度最佳網(wǎng)絡安全產(chǎn)品。
責任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13522

    瀏覽量

    216320
  • 移動操作系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    10

    瀏覽量

    9143
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3401

    瀏覽量

    155482
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    BlueMatrix與Perplexity達成合作,為機構(gòu)研究帶來AI驅(qū)動的發(fā)現(xiàn)能力

    機構(gòu)投資者提供AI賦能的研究發(fā)現(xiàn)服務。 此次合作將授權(quán)經(jīng)紀商研究成果帶給Perplexity Enterprise用戶,讓買方專業(yè)人士既能查詢其訂閱的研究內(nèi)容,又能利用Perplex
    的頭像 發(fā)表于 01-14 16:23 ?503次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    安全漏洞時,測試人員必須采取一個攻擊者的心態(tài)。 諸如模糊測試的技術(shù)可能是有用的,但是該技術(shù)通常太隨機,無法高度可靠。 靜態(tài)分析可以有效地發(fā)現(xiàn)代碼注入漏洞。注意到早期生成的靜態(tài)分析工
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡安全漏洞分析與風險評估大會

    12月10日,由中央網(wǎng)絡安全和信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網(wǎng)絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1242次閱讀

    利用MediaTek AI技術(shù)減少工業(yè)生產(chǎn)中的安全漏洞

    在實際作業(yè)中,工人必須在各類工序中正確佩戴個人防護設備。任何不規(guī)范的穿戴,都可能引發(fā)安全隱患,造成人員傷害。
    的頭像 發(fā)表于 11-26 11:45 ?635次閱讀

    研究人員復興針孔相機技術(shù)以推動下一代紅外成像發(fā)展

    研究人員運用具有數(shù)百年歷史的針孔成像原理,開發(fā)出一種無需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機難以應對的場景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?212次閱讀

    兆芯加入基礎軟硬件產(chǎn)品漏洞生態(tài)聯(lián)盟

    近日,CCS 2025成都網(wǎng)絡安全技術(shù)交流系列活動——國家漏洞庫(CNNVD)基礎軟硬件產(chǎn)品漏洞治理生態(tài)大會在成都成功舉辦。來自國家關(guān)鍵基礎設施單位、基礎軟硬件企業(yè)、高校科研機構(gòu)的數(shù)百
    的頭像 發(fā)表于 09-22 13:50 ?827次閱讀

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計,超過60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1103次閱讀

    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網(wǎng)絡安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺曝出一個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞存在
    的頭像 發(fā)表于 08-14 16:58 ?1925次閱讀
    行業(yè)觀察 | VMware ESXi 服務器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    IBM調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報告》顯示,當前 AI 應用的推進速度遠快于其安全治理體系的建設。該報告首次針對 AI 系統(tǒng)的安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全漏洞的機構(gòu)在調(diào)研樣本中占
    的頭像 發(fā)表于 08-04 19:25 ?1.1w次閱讀
    IBM調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問控制管理

    華邦電子安全閃存產(chǎn)品守護物聯(lián)網(wǎng)安全

    在 “0” 與 “1” 構(gòu)建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網(wǎng)聯(lián)汽車遭遇遠程劫持導致車門異常鎖止,到關(guān)鍵基礎設施因隱私數(shù)據(jù)泄露而宕機,每一個安全漏洞都可能引發(fā)蝴蝶效應。
    的頭像 發(fā)表于 06-12 09:33 ?1200次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(guān)(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關(guān)服務DoS漏洞,允許未經(jīng)授權(quán)的攻
    的頭像 發(fā)表于 05-16 17:35 ?897次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓練出一個模型來幫助檢測這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?1013次閱讀

    如何維護i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?1050次閱讀

    超百萬安卓流媒體曝安全漏洞,被暗中從事電詐活動

    研究人員發(fā)現(xiàn),一些價格便宜,被植入中國生態(tài)系統(tǒng)Badbox 2.0的產(chǎn)品,被廣泛投入到市場中,通過這些設備正在推動一場規(guī)模更大、更加隱蔽的新一代非法活動。 據(jù)網(wǎng)絡安全公司Human
    發(fā)表于 03-12 09:06 ?730次閱讀