vps交流

[经验] 那些鼓吹苹果就安全的来看看吧


本帖最后由 liuli 于 2021-12-20 17:55 编辑

https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html
Imessage 的漏洞,虽然是九月份就修复了的,但是还是非常的严重。攻击者只需要一条短信发过来就直接完蛋,深甚至不需要你去点开。
发帖只针对无脑吹苹果安全的人才,我自己就有使用Phone和mac。

我是不知道为啥会有这种风气,一说到苹果就有人能急眼,作为用户而言拼命的维护品牌能有什么实际好处吗?又没买人家股票。

没有绝对的安全,安全是相对,苹果相对于安卓来说,还是安全点
本帖最后由 W4ter 于 2021-12-20 18:01 编辑

谢邀
原因:利益相关

人在国外,刚下飞机。
1、首先,还是表明我的观点,iOS远比安卓和其他系统安全。
2、虽然是0click的RCE漏洞,但是你了解他的机制吗,原理是讲PDF文件改为GIF发送,因为解析机制的转换问题会造成代码执行,在二进制安全里面称为格式解析漏洞,Windows也有打开PDF、PNG也能RCE,iOS这个漏洞仅仅只适用于iMessage,换句话说你没开iMessage是不受影响的,别看说的那么简单,整个exp构造起来难度非常高,你要精通unix内核机制和程序执行过程,换句话说你得先把iOS这个不开源的系统逆向透,所以基本上世界上能也有Google那种团队能够研究。
3、如果你还要跟我杠,退一万步来说,就算被攻击了,你拿到的也不是root权限,你只是一个普通用户权限,苹果对权限的限制非常死,普通用户权限无法访问手机的大部分数据,只能访问一些基础信息,得配合越狱使用才能进一步获取信息,越狱的条件也很苛刻,你可以自行了解。

iOS的安全性远高于其他系统,不接受反驳。

安卓有问题都不会上新闻
主要是觉得数据放美国那里要安全点,嘿嘿,不过苹果确实牛逼,这个无理由,
这个问题很简单,你只需要看漏洞价格即可。

mymyhope 发表于 2021-12-20 17:52
千万别买苹果,苹果真的垃圾 买苹果的人怎么还是那么多 帮楼主顶贴,对苹果这样的垃圾公司点踩  …

阴阳人烂**哦

安卓苹果都在用,没啥好比较多,漏洞这玩意儿很多,就没有什么是安全的,只不过被利用发生在普通人的身上很低,落在我头上就更低了

yailone1 发表于 2021-12-20 17:50
有一天你想把自己藏匿起来,不让外界知道你在哪里

我和你说  

真的要找你你用啥其实区别都不大,要消失最好就远离电子设备。

打起来打起来[经验]  那些鼓吹苹果就安全的来看看吧
果吹还是觉得我ios就是 安全/流畅。
才是核心思想
国内用户 能找苹果赔钱吗
这也不是很久了吗
历史上绝无仅有的 苹果
吊打有着 众多兄弟的安卓

uiceo 发表于 2021-12-20 17:45
没有绝对的安全,安全是相对,苹果相对于安卓来说,还是安全点

我从来不反对这一点,苹果在安全上做的确实是不错。但是论坛上那种出了问题就说别人为什么不用苹果的,一味吹捧的人确实让人讨厌。

uiceo 发表于 2021-12-20 17:45
没有绝对的安全,安全是相对,苹果相对于安卓来说,还是安全点

你这是单纯相信苹果公司而已   苹果什么都要管 但他也是要的这个效果