亚洲国产成人精品久久_欧美日韩国产综合一区二区_亚洲精品理论电影_色综合久久中文字幕

首頁 » 早鳥快報 » IT » 正文

效率即安全_iOS應(yīng)用程序?qū)男绿嶙h的Security.plist標準中受益

放大字體  縮小字體 發(fā)布日期:2019-11-30  來源:來自互聯(lián)網(wǎng)  作者:來自互聯(lián)網(wǎng)  瀏覽次數(shù):664
導(dǎo)讀

他表示自己大部分時間都是在App中“閑逛”也因此發(fā)現(xiàn)了許多漏洞,不過目前尚未發(fā)現(xiàn)一種可輕松找到相關(guān)責任人和正確披露渠道的簡便方法。 Rodriguez還專門為security.plist打造了一個網(wǎng)站,每…

IT之家11月30日消息 據(jù)外媒報道,安全研究員Ivan Rodriguez于本月初提出了一項最新的iOS App安全標準并將其命名為Security.plist,其靈感來源于Security.txt標準。該標準需要應(yīng)用程序制造商需要創(chuàng)建一個名為security.plist的屬性列表文件并將其嵌到iOS應(yīng)用程序的根目錄中。據(jù)悉,該文件將包含所有基本的信息以便向開發(fā)者匯報安全漏洞。

Rodriguez表示創(chuàng)建Security.plist的想法來自于Security.tx,而Security.txt目前正在互聯(lián)網(wǎng)工程任務(wù)組(IETF)的帶動下展開標準化制定工作且已被業(yè)界廣泛采用,除此之外還得到了包括谷歌、Github、linkedIn和Facebook等科技巨頭的支持。

值得注意的是Rodriguez本身就是一位利用業(yè)余時間來查找iOS應(yīng)用程序漏洞的研究人員。他表示自己大部分時間都是在App中“閑逛”也因此發(fā)現(xiàn)了許多漏洞,不過目前尚未發(fā)現(xiàn)一種可輕松找到相關(guān)責任人和正確披露渠道的簡便方法。而且常用的方式往往都是與不專業(yè)的商務(wù)或營銷人員對接,而們后者可能并不知道如何應(yīng)對漏洞問題及其嚴重程度。

因此Rodriguez提議安全員及開發(fā)者不妨在應(yīng)用程序根目錄中留下一份plish文檔并在其中備注適當?shù)穆?lián)系方式以便溝通和解決問題。不過目前他也只是提出了這個想法且希望聽取應(yīng)用開發(fā)商的意見。

Rodriguez向ZDNet表示:“目前我已經(jīng)聽取了大量的反饋,可能許多人都與我有共鳴。盡管現(xiàn)在實施security.plist標準可能為時尚早,但我還是希望它在移動應(yīng)用程序的部署上流行開來”。

Rodriguez還專門為security.plist打造了一個網(wǎng)站,每一位應(yīng)用程序開發(fā)商都可以在其中創(chuàng)建一個基本文件并將其嵌入到自己的App中。

 
 
免責聲明
本文為會員免費發(fā)布,僅代表發(fā)布者個人觀點,本站未對其內(nèi)容進行核實,請讀者僅做參考,如若文中涉及有違公德、觸犯法律的內(nèi)容,一經(jīng)發(fā)現(xiàn),立即刪除,作者需自行承擔相應(yīng)責任。涉及到版權(quán)或其他問題,請及時聯(lián)系我們刪除處理。
 
 
主站蜘蛛池模板: 国产成人综合一区二区三区| 99精品视频在线看| 亚洲综合色av| 不卡av在线网站| 国产精品久久色| 日本精品一区二区三区视频| 日韩一区二区在线视频| 日本一区二区三区免费看| 日韩福利在线| 欧美一区少妇| 日韩视频一区在线| 欧美一区二区视频在线| 欧美日韩亚洲第一| 日韩三级在线播放| 久久久天堂国产精品| 欧美日韩精品久久久免费观看| 热门国产精品亚洲第一区在线V| 精品无人区一区二区三区| 欧美精品免费观看二区| 亚洲精品一区二区三| 精品国产网站地址| 亚洲精品国产一区| 久久夜精品va视频免费观看| 九九久久九九久久| 国产无套内射久久久国产| 日本精品一区二区三区视频| 精品一区二区不卡| 国产精品视频二| 欧美亚洲另类激情另类| 狠狠色狠狠色综合人人| 国产成人欧美在线观看| 国产精品久久av| 天堂资源在线亚洲视频| 激情深爱综合网| 欧美日韩精品中文字幕一区二区 | 久久天天狠狠| 日韩中文字幕三区| 国产精品久久亚洲7777| 亚洲欧洲一区二区| 国产精品91久久久| 久久精品色欧美aⅴ一区二区|