世界上最安全的操作系统可能有一个严重的问题

Tails操作系统是密码学领域最受信任的平台之一,受到爱德华·斯诺登(Edward Snowden)的青睐,今年5月每天启动超过11000次。但是根据安全公司Exodus Intelligence的说法,这个项目可能没有很多人想象的那么安全。该公司表示,他们发现了一个未公开的漏洞,该漏洞将使攻击者对计算机进行去匿名处理,甚至远程执行代码,从而可能使用户遭受恶意软件攻击。Exodus目前正在与Tai...

Tails操作系统是密码学领域最受信任的平台之一,受到爱德华·斯诺登(Edward Snowden)的青睐,今年5月每天启动超过11000次。但是根据安全公司Exodus Intelligence的说法,这个项目可能没有很多人想象的那么安全。该公司表示,他们发现了一个未公开的漏洞,该漏洞将使攻击者对计算机进行去匿名处理,甚至远程执行代码,从而可能使用户遭受恶意软件攻击。Exodus目前正在与Tails合作修补这个bug,并希望在下周提交一份关于这个漏洞的完整报告。

007Ys3FFly1gpxjayfjchj31ko11sdob

“你不能百分之百信任这些系统。”

《出埃及记》联合创始人亚伦·波特诺伊(Aaron Portnoy)对《边缘报》说:“我们对公布任何技术细节都犹豫不决,因为我们不希望任何人能够复制(这一漏洞)。”。该公司昨日在微博上宣布了这一发现,并承诺在成功修补之前,不会透露该漏洞的细节,这一过程可能需要数月时间。Exodus销售未公开的漏洞作为其业务的一部分,但由于Tails的活跃用户群和极端的隐私问题,Portnoy说,他们向Tails开发者免费披露了漏洞。”我们只是想让每个人都知道,你不能百分之百信任这些系统。

对此,Tails开发商强调,项目不断更新的性质,以及出埃及记披露的突然性。”开发团队在一篇博文中说:“在他们发布tweet之前,exodusintel没有联系过我们。”事实上,当我们最终收到他们的电子邮件时,这篇文章的一个更恼火的版本已经准备好了。“现在还不清楚软件的哪一个方面是易受攻击的,而且它可能被证明是一个插件应用程序,比如Claws Mail或Pidgin,它是独立于Tails本身开发的。但在这个bug被修补并发布之前,很难说清楚。”我们真的很期待看到这份报告,”开发商说

  • 发表于 2021-04-26 22:52
  • 阅读 ( 92 )
  • 分类:互联网

你可能感兴趣的文章

听专家说:网上七大最佳安全论坛

...分分为通用应用程序和安全应用程序。通用应用程序涵盖操作系统、办公套件、媒体播放器、VPN等的安全,而安全应用程序部分则侧重于反病毒软件和恶意软件删除工具的各种特性。 ...

  • 发布于 2021-03-14 23:29
  • 阅读 ( 239 )

立即卸载!5款存在重大安全漏洞的热门应用

在精神上,我们经常给世界上最流行的应用程序一个免费***,当谈到安全性。 ...

  • 发布于 2021-03-15 04:50
  • 阅读 ( 172 )

历史上最严重的10个编程错误

... 许多人担心千年虫可能会使全世界的电脑和电子设备瘫痪。我记得我的第一个DVD播放机有一个闪亮的“Y2K兼容”标签。虽然2000年从软件方面来说相当平淡无奇,但更新整个行业的计算机和应用程序大...

  • 发布于 2021-03-15 13:15
  • 阅读 ( 187 )

您可以信任microsoft的5个安全原因

...司。在第一次发布近30年后,Windows仍然是世界上最流行的操作系统。截至2018年,全球88.4%的电脑上安装了该软件。 ...

  • 发布于 2021-03-24 08:10
  • 阅读 ( 225 )

新的amd ryzen漏洞是真实的:您需要了解的内容

...正经历艰难的几个月。巨大的幽灵和崩溃漏洞震撼了计算世界。然后,如果漏洞还不够严重的话,用来修复这些问题的补丁也会带来自己的一系列问题。离幽灵/熔毁的影响消退还有一段时间。 ...

  • 发布于 2021-03-25 16:38
  • 阅读 ( 230 )

桑德沃姆详细描述了历史上最严重网络攻击的幕后黑手

...其鲁莽、冷酷无情的军事情报机构。但他们的行为几乎像世界各地的残酷**军在俄罗斯’我认为,我觉得,这种招标方式非常可怕。 所以我把我所采访的一群安全研究人员的出色工作,结合美国情报机构的一些证实,最后,从罗...

  • 发布于 2021-04-18 16:29
  • 阅读 ( 232 )

为什么telegram成为世界上最热门的短信应用

...方,Telegram在速度和安全性方面弥补了不足。”Telegram是世界上最快、最安全的大众市场消息传递系统,”该公司声称,这部分归功于Nikolai Durov的开源MTProto协议。据路透社报道,Telegram实际上是作为MTProto的测试平台而建造的,而...

  • 发布于 2021-04-25 10:45
  • 阅读 ( 216 )

乌克兰危机对世界上最严重的核灾难意味着什么?

上个月是乌克兰切尔诺贝利核事故发生28年以来的一个月,这是历史上最具破坏性的核事故。核电站发生的一系列爆炸导致31名工人死亡,并向大气中释放了致癌辐射——甚至是2011年福岛核灾难的数倍——导致大范围的健康和环...

  • 发布于 2021-04-26 10:58
  • 阅读 ( 144 )

一个全球间谍软件供应商的黑客攻击

...全领域占据了一个颇具争议的位置,将监控软件外包给了世界各地的执法机构。如果你的**被窃听植入物卡住了,很有可能是来自他们。这使得他们在安全界声名狼藉——他们利用编码人员正在努力弥补的同样缺陷——但他们的...

  • 发布于 2021-04-30 16:46
  • 阅读 ( 146 )

世界上最富有的国家都同意,为了利润而砍掉工业目标是不对的

世界上最富有的国家第一次同意原则上不为商业利益而进行黑客攻击。在包括美国、中国、俄罗斯、法国和德国在内的20国集团(G20)会议上,世界各国领导人一致认为,“任何国家都不应以向公司或商业部门提供竞争优势为目...

  • 发布于 2021-05-02 11:35
  • 阅读 ( 150 )
dvld8231
dvld8231

0 篇文章

相关推荐