有消息人士透露,最新发布的OS X 10.10.2测试版本已经修正了“雷击” (Thunderstrike)恶意程序。去年年底一种名为“雷击”的恶意程序被正式公开,不过这项利用苹果Thunderbolt Option ROM的漏洞其实早在2012年就被发现了,但一直到现在苹果公司都没有修补这个漏洞。不过来自科技博客iMore的消息表示,苹果OS X 10.10.2的最新测试版本已经修正了这个漏洞。
据消息人士透露,OS X 10.10.2的最新测试版本将加入防护机制,避免Mac电脑的可扩展接口(EFI)启动固件被替换或回复到之前的状态。
这种Bookit恶意程序由编程专家特拉迈尔-胡德森(Trammell Hudson)在德国汉堡举行的混沌计算机大会上展示,可以自我复制到任何连接到Thunderbolt接口的设备。
这段代码会存储在主板的单独ROM区间中,很难被消灭,即使用户重装OS X或更换一块新硬盘都无济于事。
尽管“雷击”只能通过物理访问传播,但这样的恶意程序很难被侦测到,能对电脑造成显著的伤害,所以依然非常危险。
至今为止苹果OS X 10.10.2已经发布了五个开发者测试版本,最新一版刚刚于上周发布。苹果公司要求开发者们将注意力集中在Wi-Fi,邮件,语音辅助程序VoiceOver以及蓝牙方面出现的问题。
网友评论