迷信苹果对于系统安全性的承诺是不明智的——专有软件“不安全”恶意功能的危害

2025-02-20 12:16:22 [观点] [苹果] [专有软件]

苹果被曝 CVE-2025-24200 零日漏洞,被利用可解除 USB 限制模式

2025 年 2 月 11 日,苹果修复了 iOS 和 iPadOS 上的一个非常危险的零日漏洞,这个漏洞若被骇客利用,可以物理攻击禁用锁定设备上的 USB 限制模式。虽然这个漏洞被修复,但在漏洞被修复之前、系统升级到指定的版本之前,这个漏洞将为 iOS 和 iPadOS 用户留下极大的隐患

这不是个例

上面所提到的苹果零日漏洞并不是个案。网上搜索“苹果 零日漏洞”,搜索到的消息、新闻数不胜数。要知道,这是以声称其产品具有极高安全性而著名的苹果啊。

并且,网上能够找到的消息都是被发现并披露的漏洞,专有软件存在的、没有被发现的漏洞,被不法分子发现并秘密利用,这让人细思极恐。

专有软件的不安全性

专有软件并没有因为它的专有属性而导致更强的安全性——因为专有软件和自由软件都是由人开发的,它们出现安全漏洞的可能性是相近的。并且,由于专有软件的专有属性,反倒减少了危险的安全漏洞被修复的可能——若专有软件被发现存在安全漏洞,则只有开发者可以操刀修复这个漏洞;若自由软件被发现存在安全漏洞,不仅可以由开发者、维护者修复,有编程能力的用户也可以自行修复,并且将修复贡献到自由软件社区。

自由软件属于整个自由软件社区,专有软件仅属于其开发者,团结一致的自由软件社区远比孤立的专有软件开发者力量更加强大,这决定了自由软件相较于专有软件拥有远更大的可能性让漏洞得以被修复。而且,专有软件漏洞的修复,也意味着新的“漏洞”的引入——这些恶意功能服务于开发者不道德、不公正的利益,例如更严苛的数字限制管理、更多的后门操纵用户,以及对于计划性报废的推动

作出改变

了解更多的、服务于安全和隐私的自由软件技术,例如 OpenPGPGrapheneOS 等,使用自由软件技术捍卫自己的安全与隐私。不再听信专有软件恶魔们所谓“安全性”的谎言。