Apple Buộc GitHub Phải Gỡ Bỏ Đoạn Mã Nguồn iOS

08 Tháng Hai 201811:30 CH(Xem: 20291)
Apple Buộc GitHub Phải Gỡ Bỏ Đoạn Mã Nguồn iOS
Apple Buộc GitHub Phải Gỡ Bỏ Đoạn Mã Nguồn iOS

Khoảng đầu tháng 02/2018, một số nguồn tin cho biết, một đoạn mã nguồn dùng để khởi động iOS đã bị đăng lên Github. Apple đã xác nhận thông tin và đã yêu cầu Github gỡ bỏ các đoạn mã "iBoot" bị lộ với lý do đây là mã độc quyền, không phải mã nguồn mở. Đồng thời, Apple cũng cho biết nó đã được sử dụng từ iOS 9 nên nếu người dùng cập nhật thiết bị của mình thường xuyên thì sẽ không phải lo lắng.

 

Việc mã nguồn bị rò rỉ có thể gia tăng cơ hội cho cho hacker tìm kiếm những lỗ hổng bảo mật nếu có, và nếu một phần của iBoot vẫn còn sử dụng cho iOS 11 thì sẽ đáng lo ngại. Apple khẳng định: “Theo thiết kế, tính bảo mật của sản phẩm mà chúng tôi làm ra không phụ thuộc vào sự bí mật của mã nguồn. Có nhiều lớp bảo vệ phần cứng và phần mềm khác được đưa vào sản phẩm của chúng tôi”.

 

Theo các số liệu từ chính Apple, iOS 10 và iOS 11 đang được sử dụng trên 93% thiết bị của hãng, kể cả iPhone, iPad và iPod Touch. Khoảng 7% còn lại là iOS 9 và những bản cũ hơn.

 

Về iBoot, đoạn mã bị lộ có chức năng giám sát quá trình khởi động của thiết bị iOS, có các khả năng như xác thực nhân hệ điều hành xem có bị can thiệp không, thiết bị mà người dùng đang sử dụng là máy gì. Nếu mọi thứ ổn, nó sẽ cho phép người dùng bật điện thoại để tiếp tục sử dụng.

516Vote
47Vote
316Vote
214Vote
124Vote
2.777
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Mozilla ra mắt phiên bản beta mới cho trình duyệt Firefox trên các thiết bị Android, có hỗ trợ phát âm thanh định dạng FLAC, hỗ trợ thêm nhiều ngôn ngữ, và đi kèm một số cải tiến khác. Ứng dụng Firefox Beta sẽ giúp Mozilla thử nghiệm các tính năng mới nhất trước khi ra mắt bản chính thức cho người dùng.
04 Tháng Mười Hai 2017
Khi một công ty như Apple vội vã đưa ra một phần mềm vá lỗi bảo mật nghiêm trọng để bảo vệ người dùng, đây là một động thái được đánh giá khá cao. Tuy nhiên, khi bản vá được đưa ra vội vã đến mức nó còn lỗi nhiều như khi chưa vá, đây là điều đáng buồn.
01 Tháng Mười Hai 2017
Cùng với việc công bố Android 8.0 Oreo, Google cũng đã giới thiệu Play Protect – chương trình mới có sẵn để kiểm tra định kỳ phần mềm trên điện thoại của người dùng và các ứng dụng trong Google Play Store, tìm kiếm phần mềm độc hại gây ảnh hưởng cho người dùng. Khoảng cuối tháng 11/2017, Google đã phát hiện ra một loạt ứng dụng độc hại bằng công cụ Play Protect.
30 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một lỗ hổng bảo mật nghiêm trọng của hệ điều hành macOS High Sierra đã được phát hiện. Lỗ hổng bảo mật sẽ cho phép truy cập vào bất kỳ chiếc máy tính Mac nào chạy phiên bản High Sierra mà không cần tới tên hội nhập hay mật mã. Thay vào đó chỉ cần gõ chữ “root” ô tên hội nhập, bỏ trống ô mật mã, và nhấn nút "unlock" 2 lần.
29 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, hacker đang lợi dụng lỗ hổng Microsoft Office để cài đặt phần mềm độc hại có thể điều khiển được hệ thống bị nhiễm, cho phép kẻ tấn công có khả năng trích xuất các tập tin, thực hiện các lệnh và nhiều hơn...
27 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một bài test sử dụng ống kính telephoto trên iPhone X trong điều kiện thiếu sáng đã cho thấy ống kính vẫn hoạt động tốt mà chỉ cần 25% lượng ánh sáng so với iPhone 7 Plus.