Linux.ChinaUnix.net
ChinaUnix
|
Linux首页
|
新闻
|
博客
|
文章
|
专栏
|
新手
|
方案
|
图书
|
下载
|
人才
|
手册
|
wiki
|
搜索
会员:
密码:
免费注册
|
忘记密码
|
会员登录
|
搜索
|
帮助
奥运快报:
奥运热点:
[Linux资讯]
专家:Mac OS/Linux也存与Windows同样漏洞
首页
»
CU论坛
»
Linux
»
汇总贴列表
»
开源业界与评论
»
请选择您要去的论坛 ←
>新手园地
>系统管理
>网络问题
>硬件支持
>内核问题
>系统互操作专区
>中文支持
>桌面与办公
>影音娱乐
>网络工具
>编程问题
>内核源码
>CPU与编译器
>嵌入式开发
>驱动开发
>数据库应用
>服务器应用
>安全防护
>集群和虚拟机
>开源业界与评论
>贴图娱乐
>红茶馆
>文档专区
>下载共享
>Linux书友会
>Linux人才交流
>Linux站务交流
===============
→ 操作系统技术交流区 ←
>BSD
>Solaris
>SCO UNIX
>HP-UX
>AIX
>IBM AS400应用论坛
>Tru64 UNIX
>IRIX
>Mac OS X
→ 行业解决方案交流区 ←
> 金融行业
> 电信行业
> 互联网行业
> 医卫行业
> 制造行业
> 信息安全
> 教育行业
> 媒体娱乐行业
> 电子政务
> 交通行业
→ 程序设计交流区 ←
>C/C++
>Shell
>Java
>Php
>Perl
>Python
>Web开发
>软件工程
>中间件技术
>GUI编程
>软件配置管理
>VOIP开发技术
→ 网管技术交流区 ←
>网络安全
>网络技术
>Cisco技术
>存储备份之家
>服务器及硬件技术
→ 数据库技术交流区 ←
>MySQL
>PostgreSQL
>Oracle
>Informix
>Sybase
>DB2
→ 应用技术专题交流区 ←
>Web服务器
>Mail服务器
>FTP服务器
>DNS服务器
>Proxy服务器
>LDAP
>VPN
>Lotus
>Samba
→ IT综合交流区 ←
>IT业界新闻与评论
>IT职业生涯
>IT培训与认证
>IT二手大厅
>IT图书与评论
→ IT人的休闲生活交流区 ←
>清茶斋
>运动地带
>快乐数码摄影
>影音文字
>English Forum
>游戏玩家
>旅游天下
>贴图娱乐
>红茶馆
>IT爱车族
→ 站务及频道交流区 ←
>站务交流
>版主会议室
>Linux站务交流
>Linux版主会议室
>博客站务交流区
>下载频道交流区
>CU活动专区
最近访问的论坛 ...
时代冠军主机588元/两年
|
OpenAPI版开通
|
参加2008RSDC大会限量报名,先到先得
|
送Windows新书+500分+2G U盘
‹‹ 上一主题
|
下一主题 ››
[
打印
] [
订阅
] [
收藏
] [
推荐给朋友
] [
本帖文本页
]
Send_linux
版主-大法师
UID:149458
注册:2004-4-7
最后登录: 2008-09-05
帖子:
9898
精华:
6
可用积分:9516 (腰缠万贯)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0
来自:CAU
状态:
...离线...
[
资料
] [
站内短信
] [
Blog
]
1楼
发表于 2007-10-15 09:13
【赛迪网讯】10月15日消息,据外电报道,微软上周称它会修复Windows安全漏洞以减少新的基于网络的安全风险。但是,安全研究人员称,其它操作系统可能也有同样的安全风险。
一直在认真研究这个问题的安全研究人员之一Nathan McFeters称,他希望在本星期在圣地亚哥举行的Toorcon黑客会议上介绍Linux和Mac OS X等其它基于Unix的操作系统也存在URI(统一资源识别符)协议处理程序安全漏洞的细节。
McFeters在采访中表示,他还没有发现在基于Unix的操作系统上运行非授权代码的方法。但是,他和他的同事也经发现了许多问题,值得对这个问题展开进一步的研究。
McFeters和其他研究人员在过去的几个月里一直研究用来在网络浏览器中启动应用程序的URI协议处理技术中的问题。这些协议中最著名的一个协议也许是mailto。这个协议用来在浏览器中启动电子邮件客户端软件。
但是,任何软件开发人员都能够向操作系统注册自己的应用程序。这就导致了一些风险状况,因为从浏览器中启动应用程序有时候没有对这些应用程序的执行方法进行适当的检查。
到目前为止,黑客已经找到了一些方法通过在利用一些知名的应用软件中的URI协议的网络连接中偷偷地加入指令在用户计算机上执行未经授权的软件。微软原来称,软件开发商要保证它们的软件程序检查这种链接,防止其中包含恶意代码。但是,微软上周表示它也将在Windows操作系统中增加一些检查措施。
McFeters是Ernst & Young全球公司的安全研究人员。他表示,这些协议通常没有必要进行注册并且很少考虑到安全问题。即使设计不佳的URI协议注册不被用来安装非授权的软件也会给攻击者提供访问数据和应用程序的机会。
Secunia ApS公司首席技术官Thomas Kristensen也赞成URI协议处理程序问题可能会影响到Linux和Mac OS X操作系统的观点。他说,其它平台也存在同样的问题是绝对有可能的。
您对本贴的看法:
鲜花[0]
臭蛋[0]
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
weifeng270
精灵
UID:268078
注册:2005-5-16
最后登录: 2008-09-05
帖子:
167
精华:0
可用积分:160 (白手起家)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0
状态:
...离线...
[
资料
] [
站内短信
] [
Blog
]
2楼
发表于 2007-10-16 09:55
黑掉apple......
您对本贴的看法:
鲜花[0]
臭蛋[0]
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
shangyilong
(Crazy Linuxer)
风云使者
A Microsoft fan ever
UID:364645
注册:2006-1-17
最后登录: 2008-09-02
帖子:
552
精华:0
可用积分:649 (稍有积蓄)
信誉积分:100
专家积分:0 (本版:0)
空间积分:0
推广积分:0
来自:Solar System
状态:...保密...
[
资料
] [
站内短信
] [
Blog
]
3楼
发表于 2007-10-16 10:04
回复 #1 Send_linux 的帖子
Any software has bugs.
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
研究反黑客技术
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
首页
»
CU论坛
»
Linux
»
汇总贴列表
»
开源业界与评论
»
请选择您要去的论坛 ←
>新手园地
>系统管理
>网络问题
>硬件支持
>内核问题
>系统互操作专区
>中文支持
>桌面与办公
>影音娱乐
>网络工具
>编程问题
>内核源码
>CPU与编译器
>嵌入式开发
>驱动开发
>数据库应用
>服务器应用
>安全防护
>集群和虚拟机
>开源业界与评论
>贴图娱乐
>红茶馆
>文档专区
>下载共享
>Linux书友会
>Linux人才交流
>Linux站务交流
===============
→ 操作系统技术交流区 ←
>BSD
>Solaris
>SCO UNIX
>HP-UX
>AIX
>IBM AS400应用论坛
>Tru64 UNIX
>IRIX
>Mac OS X
→ 行业解决方案交流区 ←
> 金融行业
> 电信行业
> 互联网行业
> 医卫行业
> 制造行业
> 信息安全
> 教育行业
> 媒体娱乐行业
> 电子政务
> 交通行业
→ 程序设计交流区 ←
>C/C++
>Shell
>Java
>Php
>Perl
>Python
>Web开发
>软件工程
>中间件技术
>GUI编程
>软件配置管理
>VOIP开发技术
→ 网管技术交流区 ←
>网络安全
>网络技术
>Cisco技术
>存储备份之家
>服务器及硬件技术
→ 数据库技术交流区 ←
>MySQL
>PostgreSQL
>Oracle
>Informix
>Sybase
>DB2
→ 应用技术专题交流区 ←
>Web服务器
>Mail服务器
>FTP服务器
>DNS服务器
>Proxy服务器
>LDAP
>VPN
>Lotus
>Samba
→ IT综合交流区 ←
>IT业界新闻与评论
>IT职业生涯
>IT培训与认证
>IT二手大厅
>IT图书与评论
→ IT人的休闲生活交流区 ←
>清茶斋
>运动地带
>快乐数码摄影
>影音文字
>English Forum
>游戏玩家
>旅游天下
>贴图娱乐
>红茶馆
>IT爱车族
→ 站务及频道交流区 ←
>站务交流
>版主会议室
>Linux站务交流
>Linux版主会议室
>博客站务交流区
>下载频道交流区
>CU活动专区
Copyright © 2001-2008 ChinaUnix.net All Rights Reserved 联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处
京ICP证041476号
清除 Cookies
-
Linux时代
-
Archiver
-
WAP
-
TOP
Processed in 0.032571 second(s), 5 queries , Gzip enabled