Safari不安全?
Published by Chainsaw February 23rd, 2006 in Pitfall.Mac OS X最近都可說是好事多磨。繼接二連三發現疑似及型似電腦病毒的蠕蟲之後,又發現一個比蠕蟲更大鑊的保安問題。發現此問題,竟是塞門鐵克(Symantec)。
話說Safari會自動開啟一些安全檔案,例如zip檔、影片檔。別有用心的Cracker,可將一些不良的腳本(Script),假扮成這些安全檔案讓人下載,Safari都會照開無誤,甚至執行那些可能有破壞性的腳本。
相信蘋果會很快以Security update解決此問題。江湖傳聞,蘋果已經開始測試10.4.6,希望此問題會被解決。MacGrass提醒你:
1. 可關閉Safari的安全檔自動開啟的功能,或轉用Camino、Firefox(沒有此功能)
2. Mac OS X只會開生關死劫時才會叫你入Password(如System update。就算安裝軟件,也多數不用輸入Password),如果在開圖片、開影片叫你入Password,請刪除該檔案
3. 請留心下載的檔案,例如第一隻蠕蟲Mac OS Leap-A ,你會否相信一些Leopard的Screenshot容量有成2G?相信Mac OS Tiger的核心安裝後都未必有2G吧。

1 Response to “Safari不安全?”