ປິດໂຄສະນາ

ອາ​ທິດ​ທີ່​ແລ້ວ ພວກເຮົາຂຽນກ່ຽວກັບມັນ, ກຸ່ມຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຂອງ Google ໄດ້ຊ່ວຍຄົ້ນພົບຂໍ້ບົກພ່ອງທີ່ຮ້າຍແຮງໃນຄວາມປອດໄພຂອງ iOS ໃນເດືອນກຸມພາຂອງປີນີ້ແນວໃດ. ຕໍ່ມາເຮັດໃຫ້ມັນເປັນໄປໄດ້ທີ່ຈະທໍາລາຍລະບົບພຽງແຕ່ໂດຍການຊ່ວຍເຫຼືອຂອງເວັບໄຊທ໌ສະເພາະ, ການຢ້ຽມຢາມທີ່ເລີ່ມຕົ້ນການດາວໂຫຼດແລະປະຕິບັດລະຫັດພິເສດທີ່ສົ່ງຂໍ້ມູນຕ່າງໆຈາກອຸປະກອນທີ່ຖືກໂຈມຕີ. ໃນທາງທີ່ຜິດປົກກະຕິ, Apple ໄດ້ສະແດງຄວາມຄິດເຫັນກ່ຽວກັບສະຖານະການທັງຫມົດໃນມື້ນີ້ຜ່ານທາງ ຖະແຫຼງຂ່າວ, ຕາມທີ່ກ່າວຫາວ່າຂ່າວທີ່ບໍ່ມີຫຼັກຖານແລະຂໍ້ມູນທີ່ບໍ່ຖືກຕ້ອງເລີ່ມແຜ່ລາມໄປທົ່ວເວັບ.

ໃນການປ່ອຍຂ່າວນີ້, Apple ອ້າງວ່າສິ່ງທີ່ຜູ້ຊ່ຽວຊານ Google ອະທິບາຍໃນ blog ຂອງເຂົາເຈົ້າແມ່ນພຽງແຕ່ຄວາມຈິງບາງສ່ວນ. Apple ຢືນຢັນການມີຂໍ້ບົກພ່ອງໃນຄວາມປອດໄພຂອງ iOS, ເນື່ອງຈາກມັນເປັນໄປໄດ້ທີ່ຈະໂຈມຕີລະບົບປະຕິບັດການໂດຍບໍ່ມີການອະນຸຍາດຜ່ານເວັບໄຊທ໌ສະເພາະ. ຢ່າງໃດກໍ່ຕາມ, ອີງຕາມຄໍາຖະແຫຼງຂອງບໍລິສັດ, ບັນຫາແມ່ນແນ່ນອນບໍ່ກວ້າງຂວາງເທົ່າທີ່ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຂອງ Google ອ້າງ.

Apple ກ່າວ​ວ່າ ພວກ​ນີ້​ແມ່ນ​ໜ່ວຍ​ງານ​ເວັບ​ໄຊ​ທີ່​ມີ​ຄວາມ​ສາມາດ​ໃນ​ການ​ໂຈມ​ຕີ​ທີ່​ຊັບຊ້ອນ​ດັ່ງກ່າວ. ນີ້ບໍ່ແມ່ນ "ການໂຈມຕີຄັ້ງໃຫຍ່" ໃນອຸປະກອນ iOS, ດັ່ງທີ່ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຂອງ Google ອ້າງ. ເຖິງວ່າຈະມີຄວາມຈິງທີ່ວ່າມັນເປັນການໂຈມຕີທີ່ຂ້ອນຂ້າງຈໍາກັດຕໍ່ກຸ່ມສະເພາະ (ຊຸມຊົນ Uighur ໃນປະເທດຈີນ), Apple ບໍ່ໄດ້ຖືເອົາສິ່ງດັ່ງກ່າວຢ່າງເບົາບາງ.

Apple ກໍາລັງປະຕິເສດການຮຽກຮ້ອງຂອງຜູ້ຊ່ຽວຊານທີ່ກ່າວວ່າມັນເປັນການລ່ວງລະເມີດອັນໃຫຍ່ຫຼວງຂອງຂໍ້ບົກພ່ອງດ້ານຄວາມປອດໄພທີ່ອະນຸຍາດໃຫ້ກິດຈະກໍາສ່ວນຕົວຂອງປະຊາກອນຈໍານວນຫຼວງຫຼາຍຖືກຕິດຕາມໃນເວລາຈິງ. ຄວາມພະຍາຍາມທີ່ຈະຢ້ານຜູ້ໃຊ້ອຸປະກອນ iOS ໂດຍການສາມາດຕິດຕາມພວກເຂົາຜ່ານອຸປະກອນຂອງເຂົາເຈົ້າບໍ່ໄດ້ອີງໃສ່ຄວາມຈິງ. Google ອ້າງຕື່ມອີກວ່າມັນເປັນໄປໄດ້ທີ່ຈະໃຊ້ເຄື່ອງມືເຫຼົ່ານີ້ໃນໄລຍະເວລາຫຼາຍກວ່າສອງປີ. ອີງຕາມ Apple, ຢ່າງໃດກໍຕາມ, ມັນແມ່ນ "ພຽງແຕ່" ສອງເດືອນ, ນອກຈາກນັ້ນ, ອີງຕາມຄໍາເວົ້າຂອງບໍລິສັດເອງ, ການແກ້ໄຂໃຊ້ເວລາພຽງແຕ່ 10 ມື້ຈາກເວລາທີ່ມັນໄດ້ຮຽນຮູ້ກ່ຽວກັບບັນຫາ - ເມື່ອ Google ແຈ້ງໃຫ້ Apple ກ່ຽວກັບບັນຫາ, ຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຂອງ Apple. ໄດ້ເຮັດວຽກຢູ່ໃນແຜ່ນສໍາລັບຫຼາຍໆມື້ແລ້ວ.

ໃນຕອນທ້າຍຂອງການຖະແຫຼງຂ່າວ, Apple ກ່າວຕື່ມວ່າການພັດທະນາໃນອຸດສາຫະກໍານີ້ແມ່ນສໍາຄັນຕໍ່ການສູ້ຮົບທີ່ບໍ່ມີວັນສິ້ນສຸດກັບ windmills. ຢ່າງໃດກໍຕາມ, ຜູ້ໃຊ້ສາມາດອີງໃສ່ Apple ທີ່ບໍລິສັດໄດ້ຖືກກ່າວວ່າຈະເຮັດທຸກສິ່ງທຸກຢ່າງເພື່ອເຮັດໃຫ້ລະບົບປະຕິບັດການຂອງພວກເຂົາປອດໄພທີ່ສຸດເທົ່າທີ່ເປັນໄປໄດ້. ພວກເຂົາເຈົ້າຈະຖືກກ່າວຫາວ່າບໍ່ເຄີຍຢຸດເຊົາກັບກິດຈະກໍານີ້ແລະສະເຫມີຈະພະຍາຍາມສະຫນອງການບໍລິການທີ່ດີທີ່ສຸດທີ່ເປັນໄປໄດ້ໃຫ້ແກ່ລູກຄ້າຂອງພວກເຂົາ.

ຄວາມປອດໄພ
.