這周剛剛發(fā)生的明星照片泄露的事件,這次事件導致公眾不再相信iCloud的安全性。
雖然蘋果在很多方面都表現(xiàn)出了為用戶著想的地方,但是在安全方面蘋果似乎并沒有做到和其產(chǎn)品用心程度同樣的水準。蘋果會為了一個按鍵倒角的度數(shù)問題而不斷修改,但是卻在安全方面一次又一次犯錯誤。
發(fā)現(xiàn)的問題永遠比你解決的問題多,不過蘋果可以讓獨立的安全研究員加入進來,改善產(chǎn)品與服務。很多安全研究員都希望可以把漏洞報告給蘋果,并讓其修復,只不過由于蘋果公司在這方面透明度不高,又很少于外界溝通,導致安全研究員對此表示失望。蘋果可以開放一個與安全工程師和安全專家交流的平臺?,F(xiàn)階段,安全研究人員只能通過在論壇上報告問題。
現(xiàn)在對蘋果比較實際有用的方式就是讓大家都可以參與進來并建立一個漏洞獎勵計劃,當找到并反饋給蘋果一個漏洞后,反饋者將會獲得一定數(shù)額的獎金。很多與蘋果同類型的公司都在這么做。
目前,蘋果已經(jīng)認可了那些曾發(fā)現(xiàn)越獄漏洞的iPhone越獄團隊的成員。這個做法肯定可以刺激那些研究人員,從而可以找出一個更加開放、高效的交流方式。不光要在外部進行安全方面的提高,蘋果也需提高自身。
還有很多證據(jù)表明蘋果公司在一開始并沒有在意那些來自于安全社區(qū)的漏洞警告。我們應該期待蘋果可以做的更加好,因為這是一個其設備被數(shù)以億計的用戶使用的公司應該做的。為什么一家這么擅長經(jīng)營之道,產(chǎn)品又這么深受大家喜愛的公司,在安全方面做的卻是這么差呢?那就是蘋果把其在產(chǎn)品上的想法直接套用在了安全方面。換句話說就是,只跟自己玩。
不過在安全方面,這樣的方式是不可取的,畢竟現(xiàn)在智能手機上面存儲了越來越多的個人隱私信息。安全將是未來設備越來越著重強調(diào)的特色。作為一個行業(yè)領導者,蘋果應該重新評估它們處理安全問題的方式,變得更加開放和坦誠。
“流氓插件”涉案三家公司高管被審判
在給水貨手機重新安裝操作系統(tǒng)時,偷裝插件并借此遠程操控客戶手機,偷偷掌控了40萬手機用戶信息,竊取通訊錄近2000萬條。據(jù)獲悉,偷...[詳細]