世界上最安全的作業系統可能有一個嚴重的問題

Tails作業系統是密碼學領域最受信任的平臺之一,受到愛德華·斯諾登(Edward Snowden)的青睞,今年5月每天啟動超過11000次。但是根據安全公司Exodus Intelligence的說法,這個專案可能沒有很多人想象的那麼安全。該公司表示,他們發現了一個未公開的漏洞,該漏洞將使攻擊者對計算機進行去匿名處理,甚至遠端執行程式碼,從而可能使使用者遭受惡意軟體攻擊。Exodus目前正在與Tai...

Tails作業系統是密碼學領域最受信任的平臺之一,受到愛德華·斯諾登(Edward Snowden)的青睞,今年5月每天啟動超過11000次。但是根據安全公司Exodus Intelligence的說法,這個專案可能沒有很多人想象的那麼安全。該公司表示,他們發現了一個未公開的漏洞,該漏洞將使攻擊者對計算機進行去匿名處理,甚至遠端執行程式碼,從而可能使使用者遭受惡意軟體攻擊。Exodus目前正在與Tails合作修補這個bug,並希望在下週提交一份關於這個漏洞的完整報告。

007Ys3FFly1gpxjayfjchj31ko11sdob

“你不能百分之百信任這些系統。”

《出埃及記》聯合創始人亞倫·波特諾伊(Aaron Portnoy)對《邊緣報》說:“我們對公佈任何技術細節都猶豫不決,因為我們不希望任何人能夠複製(這一漏洞)。”。該公司昨日在微博上宣佈了這一發現,並承諾在成功修補之前,不會透露該漏洞的細節,這一過程可能需要數月時間。Exodus銷售未公開的漏洞作為其業務的一部分,但由於Tails的活躍使用者群和極端的隱私問題,Portnoy說,他們向Tails開發者免費披露了漏洞。”我們只是想讓每個人都知道,你不能百分之百信任這些系統。

對此,Tails開發商強調,專案不斷更新的性質,以及出埃及記披露的突然性。”開發團隊在一篇博文中說:“在他們釋出tweet之前,exodusintel沒有聯絡過我們。”事實上,當我們最終收到他們的電子郵件時,這篇文章的一個更惱火的版本已經準備好了。“現在還不清楚軟體的哪一個方面是易受攻擊的,而且它可能被證明是一個外掛應用程式,比如Claws Mail或Pidgin,它是獨立於Tails本身開發的。但在這個bug被修補併發布之前,很難說清楚。”我們真的很期待看到這份報告,”開發商說

  • 發表於 2021-04-26 22:52
  • 閱讀 ( 25 )
  • 分類:網際網路

你可能感興趣的文章

忘記linux:堅持使用windows的10個理由

...什麼?想想這個:windowsxp、7、8和10加起來幾乎佔了當今世界桌面電腦的85%。Linux呢?百分之一多一點。 ...

  • 發佈於 2021-03-13 06:23
  • 閲讀 ( 40 )

你的電腦不再支援windows 10?這是你能做的!

...將不會享受任**的創作者更新和超越的功能,但仍將收到安全補丁。 ...

  • 發佈於 2021-03-13 10:03
  • 閲讀 ( 57 )

辦公室裡你的安全受到威脅的5種方式

... 冗餘軟體在世界各地的公司中盛行。有時,它的持續使用有一個很好的理由:也許它提供了對遺留資料的訪問。然而,情況並非總是如此。 ...

  • 發佈於 2021-03-14 18:42
  • 閲讀 ( 49 )

歷史上最嚴重的10個程式設計錯誤

... 許多人擔心千年蟲可能會使全世界的電腦和電子裝置癱瘓。我記得我的第一個DVD播放機有一個閃亮的“Y2K相容”標籤。雖然2000年從軟體方面來說相當平淡無奇,但更新整個行業的計算機和應用程式大...

  • 發佈於 2021-03-15 13:15
  • 閲讀 ( 42 )

過去一年最嚴重的10個錯誤

... 在一個越來越缺乏“隱私”的世界裡,Windows10有一些可疑的隱私政策也就不足為奇了。最大的問題是使用者在預設情況下選擇了什麼,通常沒有意識到。 ...

  • 發佈於 2021-03-16 08:59
  • 閲讀 ( 43 )

Windows7生命週期結束和支援的6個提示

...有支援。2020年1月14日之後,Windows Update的所有技術援助和安全更新將停止。Windows7EOL也意味著所有的安全更新也將停止。 ...

  • 發佈於 2021-03-18 02:59
  • 閲讀 ( 45 )

什麼是股票安卓?下一部手機使用它的5個理由

... 1股票安卓的安全優勢 ...

  • 發佈於 2021-03-18 15:16
  • 閲讀 ( 63 )

重新安裝macos的4個原因

... 我們已經研究瞭如何安全地以最優惠的價格銷售您的Mac電腦,所以請看一看以獲取更多資訊。 ...

  • 發佈於 2021-03-19 07:48
  • 閲讀 ( 48 )

幽靈和熔燬仍然是一種威脅嗎?你需要的補丁

...器的影響可以追溯到1995年。這個問題的長期存在意味著世界上大多數的英特爾處理器都面臨著風險,甚至像微軟Azure和亞馬遜網路服務這樣的服務也面臨著風險。 ...

  • 發佈於 2021-03-21 13:46
  • 閲讀 ( 51 )

什麼是linux beta版,您應該試試嗎?

...a的唯一原因。很多人只是出於好奇才抓住它們。這在Linux世界中尤其常見,在Linux世界中,人們對修補自己的計算機感到異常舒適。非常歡迎您下載基於Linux的作業系統的beta版本,但是您需要培養正確的期望。 ...

  • 發佈於 2021-03-23 09:59
  • 閲讀 ( 45 )