蘋果封鎖最新版Java
蘋果於本周更新OS X中的Xprotect防毒機制,封鎖了最新版的Java 7 update 11。
蘋果對於OS X系統的某些外掛程式一向採取嚴格的政策,例如透過Xprotect機制來強迫Safari瀏覽器只能使用特定版本的Flash或Java,當現有的外掛程式版本含有漏洞時,蘋果即直接封鎖,並規定只能執行修補後的版本。
在今年1月資安業者警告Java 7含有零時差漏洞並已被納入攻擊套件時,蘋果很快就更新Xprotect來封鎖所有的Java 7版本,僅容許系統執行最新的Java,亦即甲骨文稍後釋出的Java 7 update 11,但Java 7 update 11又被發現沒有修補完全,仍然含有攻擊漏洞,使得蘋果本周再度更新Xprotect,封鎖了Java 7 update 11。
Java漏洞頻傳已讓資安業者鼓吹使用者關閉瀏覽器上的Java功能以自保,除了蘋果外,Mozilla也於本周表示可能很快就會封鎖Firefox的Java功能。
OS X のファイルの隔離について
OS X では、Safari、メッセージ、iChat やメールなど、インターネットからファイルをダウンロードするアプリケーションのファイルの隔離機能が強化されました。インターネットからダウンロードするファイルを開くときに、そのファイル安全性が確認されます。
インターネットからファイルをダウンロードしたり、外部ソースからファイルを受け取る (電子メールの添付ファイルなど)、ファイルの隔離を考慮したアプリケーションには、日付、時間、ファイルがダウンロードされたリンクを含む、ファイル隔離の属性が追加されます。その他のアプリケーションからダウンロードされたインターネットファイルにもファイル隔離の属性が追加されますが、日付、時間、ファイルがダウンロードされたリンクは含まれません。
Finder、Spotlight、または Dock から、安全でない可能性のあるファイルを開くと、ファイル隔離機能により安全でないファイルタイプに対する警告が発せられます。
隔離されたファイルを開こうとすると、「開いてもよろしいですか?」と尋ねる警告が表示されます。安全性に疑問がある場合は「キャンセル」をクリックしてください。

Mac OS X v10.6 Snow Leopard 以降のマルウェアチェック
Mac OS X v10.6 Snow Leopard 以降では、「マルウェア」(悪質なソフトウェア) の既知のインスタンスのチェックも行うことにより、危険な既存のファイルタイプのチェックに基づいて構築されています。隔離されたファイルを開くと、ファイルの隔離機能によって、既知のマルウェアが含まれている可能性がないかどうかが確認されます。マルウェアが含まれている場合は、次のような警告が表示されます。

「(ファイル名) を開くとコンピュータが破損します」と表示された場合は、「ゴミ箱に入れる」をクリックしてください。

それがディスクイメージの場合は、「ディスクイメージを取り出す」をクリックしてから、ソースファイルを削除してください。
ヒント:マルウェアの詳細については、ダイアログボックスの左下の角にあるヘルプアイコンをクリックしてください。
追加情報
Mac で複数のユーザアカウントを使っている場合、ファイルをダウンロードしたユーザアカウントでしか、ファイルの隔離属性を削除できません。 その他のユーザアカウントでも隔離されたファイルを開けますが、「開いてもよろしいですか?」と尋ねる警告が表示されます。(ファイルを開くたびに表示されます。)
雖然別人可能用「XProtect」來稱呼Mac OS X內建的「防護機制」,但是「XProtect」根本就不是用來防毒!OS X防護機制完全沒有任何的病毒檢查過濾功能!![]()
更不用說,雖然Java漏洞多,但根本就不是病毒!要用「XProtect」來防Java根本就相當可笑!頂多是限制不准安裝爛貨而已!![]()
