mac os 14.4.1 发布[包含 Java 代码的某些应用程序会意外退出]

185 天前
 hahaFck

1.可能无法识别外接显示器的 USB 集线器。

2.用户无法打开或者通过验证某些音乐应用,这些应用中包含版权保护的 Audio Unit 插件。

3.包含 Java 代码的某些应用程序会意外退出

3492 次点击
所在节点    Apple
24 条回复
ShadowPower
184 天前
@daveh
我确实看不懂,得向你请教一下

> 一些恶意程序、poc 程序最喜欢在进程全地址空间扫描
能不能具体说明是哪个恶意程序或者 poc 程序,利用的是哪个漏洞。如果只是漫无目的地扫描,那么它接下来该做什么?

> 触发提权漏洞
看来范围更小了,能更详细一些吗?

现代的操作系统进程的地址空间都是虚拟地址,程序获取自己申请的内存和加载的动态链接库的内存地址不需要通过一个个扫描地址的方式来探测,一般都可以通过操作系统提供的接口来得到。

为什么会存在需要全地址扫描才能得知的内存地址,而且这个应用程序居然还能有权访问(即不会触发 SIGSEGV 、SIGBUS ,因此程序能够通过是否收到信号的方式来找到它)。我对 macOS 的内核完全不了解,如果这是 macOS 特有机制,可以简单介绍一下,或者给我相关信息供我检索吗?


你的说法听起来也适用于 Linux 。为何从未听说过有云服务厂商担心这个问题,尤其是提供 Docker 容器服务、云函数等功能的厂商
ShadowPower
184 天前
@daveh 对了,至于换 JBR17 跑一下这个事情,因为我已经第一时间升级到 14.4.1 了,所以已经没有必要测了。
icebow
183 天前
更新完之后,鼠标滚轮失效了, 鼠标是 anywhere 2s
mackxu
164 天前
webstorm 解决办法 -Dsun.java2d.metal=false

in Help | Edit Custom VM Options and restart the IDE

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1026997

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX