OS X沙盒系統缺陷使人們對Mac App Store規定產生疑問
安全研究公司最近發現了蘋果桌面中沙盒系統(Sandbox)的潛在漏洞。沙盒系統為操作系統提供了一種 限制應用使用系統資源的方法。但是根據安全公司的研究,該功能的缺陷在最近三代的Mac OS X系統中都出現了:Leopard、雪豹和獅子。
該漏洞的具體表現是沒有獲得批準的的應用可以向其他不被沙盒系統限制的應用命令,這樣可以繞過沙盒系統的限制。該安全公司稱,安全專家Charlie Miller在2008年日本舉行的黑帽安全大會上就提出了該漏洞。蘋果雖然修復了該問題,但是并沒有改變默認的配置文件。
蘋果原計劃要求所有在Mac App Store中的應用在本月支持沙盒系統,但是最近將期限推遲至明年三月。蘋果公司想使用沙盒系統使Mac App Store上的應用更加安全,但是很多開發者抱怨道說該規定約束性太大。而最近曝出的安全問題又使人們對沙盒系統產生了新的疑問,有開發者表示要求Mac App Store中的所有應用都支持沙盒系統簡直無法理解,因為沙盒系統本身就存在不少漏洞。
雖然Mac App Store并不是***安裝Mac軟件的方法,但是很多評論家稱蘋果正在把Mac OS X轉向iOS模式,目前App Store是蘋果認證的***在iOS系統中安裝應用的方式。蘋果自己旗下的很多軟件已經上架Mac App Sore。而蘋果專業軟件Final Cut Pro X只在Mac App Store發售。