夠速度:Mac Thunderbolt漏洞已被修復

2021-02-24 傳天羽

  去年 12 月份,安全研究員 Trammel Hudson 在德國漢堡舉行的 Chaos Computer Congress 大會上演示了如何通過 Thunderbolt 漏洞來進行入侵的方式。據了解,研究員使用的是一種稱為「Thunderstirke」的漏洞來完成入侵,而且入侵之後可以在某個選項 ROM 中重寫 Intel Mac 固件。

  當時該研究員指出,由該漏洞引發的入侵非常難以檢測。不過,根據最新的安全測試,蘋果已經在 OS X Yosemite 10.10.2 當中將此漏洞修復。

  在 OS X Yosemite 10.10.2 正式版發布之前,蘋果已經對 Retina 5K iMac 以及 2014 年款 Mac mini 分別提供了固件更新,暫時擋住了 Thunderstrike 對這兩款新產品的威脅。近日蘋果才對 OS X Yosemite 10.10.2 的測試版進行了又一次的更新,這個版本封堵了此前谷歌 Project Zero 在該系統中發現的漏洞。

  OS X Yosemite 10.10.2 是很多人期盼的一次更新,因為 Yosemite 自從上架至今一直存在各種小毛病,用戶體驗因此受到很大影響。不知道這一次蘋果還會不會讓用戶失望?

相關焦點

  • Office for Mac迎來更新:修復重要安全漏洞
    ===========================微軟日前發布了 Office for Mac 2011 的最新更新,版本號為 14.4.5。本次更新主要是對一系列關鍵的安全問題進行了修復,包括對黑客可用於利用惡意代碼改寫計算機內存內容的漏洞的修復,同時還有助於增強安全性能。
  • Win10完全解決:AMD修復幽靈漏洞變磚BUG
    1月初Spectre和Meltdown兩個漏洞禍亂全球造成AMD速龍、皓龍平臺出現無法啟動的故障
  • Mac小技巧:如何修復Safari運行速度慢的煩惱
    今天就來講一講如何修復Safari在Mac上運行緩慢的問題,如果你也有這方面的煩惱,這篇文章一定不要錯過!一、過度工作的緩存和歷史記錄與所有其他瀏覽器一樣,Safari會自動將有關您訪問的每個網站的信息存儲為瀏覽歷史記錄。雖然下次使用時加載頁面更快,但同時也給瀏覽器增加了負擔。過度工作的緩存和歷史記錄可能是Safari變慢的最大「罪魁禍首」。
  • 微軟:已修復導致崩潰的Outlook 2010安全補丁
    小編來報:微軟公司新發布的Outlook 2010更新修復了關鍵安全錯誤 儘管會導致崩潰,鑑於該更新修復了四個更易被利用的遠程代碼執行漏洞,微軟警告用戶不要卸載該更新。微軟建議用戶在新的更新發布前,可以改用Outlook Web Access。
  • 科普:蘋果Mac電腦會中病毒嗎?
    幾年前,閃回惡意軟體在Java系統發現了一個安全漏洞。該惡意軟體成功感染了60萬臺Mac電腦,約佔所以Mac電腦用戶的1%。在蘋果公司的主頁上就有一個與之相關的頁面。從那以後,Mac電腦也出現過其他問題。OS X系統上的後門程序KitM.A可以對用戶桌面進行截屏。最近,Rootpipe漏洞被證明很難修復。
  • Mac專題:Mac 裝機必備軟體推薦
    1.搜狗輸入法:https://pinyin.sogou.com/mac/2.百度輸入法:https://srf.baidu.com/input/mac.html3.QQ輸入法:http://qq.pinyin.cn/二、瀏覽器Mac 系統上的流行瀏覽器和 Windows 上的瀏覽器差不多,只是 Safari 替代了 IE, Chrome 性能最高
  • Mac高危漏洞:電腦格式化後還可被駭客控制
    點擊「IDC圈」可快速關注~根據OSX保安專家Pedro Vilaca的發現,一個針對舊款Mac的新漏洞會讓駭客在機器從睡眠模式喚醒後奪取它的控制權
  • Mac mini M1 上手真實體驗:真的有點強
    所以新的 M1 晶片的電腦一出來,就迫不及待的入手了一臺 mac mini 用於家用。並且在今天到貨啦。意外的比預期時間,早了 10 天。開箱之後,發現確實十分環保。一個盒子,一根線,還有說明書和保修書,就沒有了。
  • 蘋果iCloud新漏洞:刪了一年的網頁瀏覽記錄照樣可以恢復
    2月10日早間消息,蘋果似乎已經修復了iCloud的一項漏洞,而在此之前,該服務會將通過已經刪除的Safari瀏覽記錄保留一年多時間
  • 北京警方破獲聊天交友軟體漏洞詐騙案
    近日,按照公安部「淨網2020」專項行動的統一部署,北京警方破獲一起利用社交軟體漏洞盜取虛擬幣並套現的詐騙案,開創全市打擊該類案件的先河。近日,北京市大興公安分局接到轄區某科技公司負責人報警,稱其公司旗下製作、運營的一款聊天交友APP被他人破譯,並通過虛假充值的方式,盜取該交友平臺虛擬幣,後以轉贈禮物的方式進行套現,直接造成公司經濟損失一萬餘元 。
  • iPhone驚爆史上最大安全漏洞!專家:這14款手機快換掉~
    點擊可查看詳情如今,一條重磅消息傳到新加坡:iphone被曝硬體漏洞,且無法被ios更新修復,多款系列都將被影響。這究竟是咋回事呢?無法修復的大BUG也就是在坡島蘋果粉連夜排隊買iphone11系列時,安全研究人員@axi0mX在推特上公開了這一個名為「checkm8」的iPhone硬體漏洞。
  • 蘋果2條最新消息:出現史詩級漏洞,不可修復,手機變磚.
    一名安全研究人員發布了據稱是iPhone 4s直至iPhone X永久性,不可修補的bootrom漏洞,這可能導致永久越獄
  • 每日安全資訊:iPhone和Mac用戶請注意:接收一條MMS消息,你的密碼可能就被盜了
    該漏洞的影響範圍比較廣,包括了蘋果的絕大部分作業系統,有macOS(也就是OS X)、watchOS、tvOS、watchOS,以及iOS。所以iPhone、iPod touch、Apple Watch、Apple TV、Mac設備用戶都需要注意。該漏洞是由思科Talos高級研究員Tyler Bohan上報的,不過Bohan並沒有公布此漏洞的細節,我們所知的也比較有限。
  • 速升級:聯想筆記本爆指紋系統漏洞
    聯想修正了一個指紋管理系統中的影響了十幾個運行 Windows 7、8和 8.1 OS的筆記本電腦的硬編碼的密碼漏洞。
  • Python學習:mac電腦安裝python教程
    1 版本選擇mac電腦已經自帶了python環境,版本是2.7, 卸載它既費力,也無必要,甚至會引來一些麻煩,最好的辦法是讓python3.6
  • 蘋果封鎖iPhone破解漏洞,美國警方憤怒:沒法破解了
    但是現在,蘋果正在修復這一技術漏洞,這種做法讓警方以及其他政府工作人員無法通過此前方法解鎖iPhone,再次引發了一場關於政府是否有權訪問用戶個人設備的爭論。蘋果表示,正計劃推出iPhone軟體更新,以便在手機鎖定一小時後禁用手機充電和數據埠,也就是禁用用戶插入耳機,電源線和適配器的接口。
  • WinRAR漏洞曝光:這壓縮包千萬別碰
    去年,Check Point Software的安全研究人員發現了一個最流行解壓軟體WinRAR的軟體漏洞,導致黑客可以利用特定方式植入惡意文件
  • 基礎貼:教你在Linux中更改MAC地址
    使用macchanger工具更改MAC地址Macchanger可以查看、修改MAC地址。安裝macchanger[root@localhost ~]# git clone https://github.com/alobbs/macchanger[root@localhost ~]# yum -y install autoconf automake gcc gcc-c++ texinfo
  • iOS 驚現大漏洞:無需密碼即可訪問你的 iPhone 照片或消息
    加入雷鋒網,分享AI時代的信息紅利,與智能未來同行。
  • 系統修復工具:DirectX Repair
    DirectX修復工具是一款專用於修復系統異常的工具,DirectX修復工具還是一款使用簡單易上手操作且綠色、可免安裝的修復工具。