APP下载

macOSMojave正式版问世,马上传出有隐私漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-05-17

报价宝综合消息macOSMojave正式版问世,马上传出有隐私漏洞

macOS 10.14提供了Dark Mode模式。

图片来源: 

Apple

苹果于周一(9/24)释出macOS Mojave(macOS 10.14)正式版,它支援深色模式(Dark Mode),提供新的“堆叠”(Stacks)桌面整理功能,改善了Finder与屏幕快照功能,支援iPhone相机与Mac的接续互通,但同一天研究人员Patrick Wardle便揭露macOS Mojave含有隐私漏洞,允许无权限的应用程序存取通讯录。

macOS本来只提供浅色外观,但在macOS Mojave则允许用户切换至深色模式;新的堆叠功能则能根据档案类别自动整理与堆叠桌面上的档案,以让桌面看起来更整齐。

Finder采用了全新的图库显示方式(下图,来源:Apple),能够视觉化地浏览档案,还有可显示档案细节的预览面板;其快速查看功能则新增编辑能力,不必开启程式就能裁剪照片或在PDF上签名;在iPhone上拍摄的画面可即时显示在Mac上;内建了Apple News新闻频道及股市程式;把iOS上的语音备忘录(Voice Memos)与智慧家庭(Home)功能移植到macOS上。

此外,macOS Mojave内建的Safari浏览器则以AI来改善防止追踪的功能,避免社交网站未经同意追踪用户在其它网站上的活动;在建立新的网络账号时,新版的Safari还能自动建立、填写与储存强大的密码。

苹果也翻新了Mac App Store的界面设计:

不过,资安研究人员Patrick Wardle在macOS Mojave正式版出炉的同一天就揭露了该操作系统的隐私漏洞,透过影片示范他如何利用一个不具备权限的程式将macOS Mojave的使用者通讯录储存在桌面上。

Wardle向BleepingComputer说明,这是一个零时差漏洞,存在于苹果替各种隐私资料部署保护机制的方式,允许未取得授权的第三方程式存取macOS Mojave上的机密资讯,但并非所有的机密资讯都含有风险,且硬件元件并未受到该漏洞的波及。

Wardle只是先以影片展示相关攻击是可行的,打算要到11月举行的Mac Security安全会议上才会公布漏洞细节。

不论如何,Mac用户可依据自己的需求或考量决定是否升级macOS Mojave,此一最新操作系统适用于2012年中及之后的Mac,以及2010年之后的Mac Pro机型。

2018-09-25 16:31:00

相关文章