中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊
> >
最強(qiáng)iOS和macOS安全寶典

包郵 最強(qiáng)iOS和macOS安全寶典

出版社:電子工業(yè)出版社出版時間:2021-08-01
開本: 16開 頁數(shù): 494
中 圖 價:¥77.0(4.3折) 定價  ¥179.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
溫馨提示:5折以下圖書主要為出版社尾貨,大部分為全新(有塑封/無塑封),個別圖書品相8-9成新、切口
有劃線標(biāo)記、光盤等附件不全詳細(xì)品相說明>>
本類五星書更多>

最強(qiáng)iOS和macOS安全寶典 版權(quán)信息

最強(qiáng)iOS和macOS安全寶典 本書特色

技術(shù)暢銷書《不錯Android書:架構(gòu)大剖析》作者Jonathan Levin老師的又一本力作。本書沿續(xù)了他一貫的寫作風(fēng)格:詳盡、細(xì)致、深入地剖析蘋果操作系統(tǒng)的安全防護(hù)機(jī)制、從正反兩面思考防護(hù)機(jī)制的設(shè)計目的,以此為起點,提出系統(tǒng)安全加固的秘訣。 《不錯iOS和macOS安全寶典》適合所有從事移動安全的讀者閱讀。 "推薦序 幾年前有幸與Levin先生相識,當(dāng)時我們團(tuán)隊搶先發(fā)售發(fā)布了iOS的越獄工具,也與國外一些越獄社區(qū)的成員建立了聯(lián)系。其實在認(rèn)識Levin先生本人之前,我就拜讀過他編寫的圖書Mac OS X and iOS Internals。越獄用戶中除了普通用戶,還有Levin先生這樣的致力于對操作系統(tǒng)本身的機(jī)制做深入研究和分析的極客。安全研究者的工作更多的是找到系統(tǒng)的一個薄弱點,然后突破系統(tǒng)的防護(hù);而Levin先生的工作則是把整個系統(tǒng)的運(yùn)行機(jī)制剖析清楚,從各個方面完整分析系統(tǒng)的實現(xiàn)原理。對這些原理的理解與安全研究工作是互為補(bǔ)充的,從Levin先生的書里我學(xué)到了許多有用的知識,幫助我更深入地思考哪些環(huán)節(jié)可能有弱點。此外,在對系統(tǒng)長期研究的基礎(chǔ)上,Levin先生還編寫了許多實用的工具,例如jtool、joker、procexp等,這些工具已經(jīng)成為我們?nèi)粘_M(jìn)行安全研究的必需品。 值得一提的是,認(rèn)識Levin先生后我們還發(fā)現(xiàn)他對中國文化很好熱愛。他發(fā)布了名為“麒麟”的工具,用于進(jìn)行漏洞利用后準(zhǔn)備越獄環(huán)境,方便了許多越獄開發(fā)愛好者。 很后,很高興Levin先生的作品能有中文版,相信本書能幫助更多中國安全研究人員學(xué)習(xí)安全知識以及發(fā)現(xiàn)蘋果操作系統(tǒng)的安全問題。 盤古團(tuán)隊 王鐵磊"

最強(qiáng)iOS和macOS安全寶典 內(nèi)容簡介

《不錯iOS和macOS安全寶典》以蘋果操作系統(tǒng)的安全為主題,主要面向蘋果不錯用戶、系統(tǒng)管理員、安全研究人員和黑客。本書主要分三個部分:部分重點介紹了蘋果公司在macOS和iOS上部署的安全服務(wù)和安全防護(hù)機(jī)制,通過學(xué)習(xí)這些技術(shù),讀者可以更好地了解蘋果操作系統(tǒng);第二部分介紹了如何繞過這些安全機(jī)制并很終實現(xiàn)iOS越獄。在某種意義上,可以把第二部分看成是一份迷你的“iOS黑客越獄手冊”,里面介紹了歷年來極經(jīng)典的蘋果系統(tǒng)漏洞和越獄程序;第三部分提供了一份macOS安全加固指南,可以幫助系統(tǒng)管理員和用戶更好地加固自己的操作系統(tǒng)、從而有效地抵御黑客的攻擊。

最強(qiáng)iOS和macOS安全寶典 目錄

*強(qiáng)iOS 和macOS 安全寶典 XIV 目錄 1 身份認(rèn)證 2 密碼文件(*OS) 2 setuid 和setgid(macOS) 4 可插拔認(rèn)證模塊(macOS) 5 opendirectoryd(macOS) 9 Apple ID 20 外部賬號 22 2 審計(macOS) 24 設(shè)計 24 審計會話 28 實現(xiàn) 29 系統(tǒng)調(diào)用接口 33 OpenBSM API 36 審計的注意事項 38 3 認(rèn)證框架(KAuth) 39 設(shè)計 39 實現(xiàn) 40 KAuth 身份解析器(macOS) 45 調(diào)試KAuth 47 4 強(qiáng)制訪問控制框架(MACF) 49 背景 49 MACF 策略 52 設(shè)置MACF 57 MACF callout 58 MACF 系統(tǒng)調(diào)用 64 小結(jié) 65 5 代碼簽名 66 代碼簽名的格式 67 代碼簽名需求 76 Entitlement(授權(quán)) 80 強(qiáng)制驗證代碼簽名 82 代碼簽名API 89 6 軟件限制(macOS) 94 認(rèn)證 94 authd 96 GateKeeper(macOS) 98 目錄 XV libquarantine 101 Quarantinekext 102 執(zhí)行隔離 103 syspolicyd 105 應(yīng)用程序轉(zhuǎn)移 109 托管客戶端(macOS) 111 7 AppleMobileFilelntegrity 121 AppleMobileFileIntegritykext 121 MACF 策略 123 amfid 136 配置描述文件 144 AMFI 信任緩存 152 AMFI 用戶客戶端 153 小結(jié) 154 8 沙盒 155 沙盒的演變 155 App Sandbox(macOS) 157 移動容器(* OS) 161 沙盒配置文件 163 用戶模式API 174 mac_syscall 176 Sandboxkext 177 配置文件評估 185 sandboxd(macOS) 186 9 系統(tǒng)完整性保護(hù)(macOS) 189 設(shè)計 190 實現(xiàn) 191 API 196 10 隱私 199 透明度、許可和控制 199 唯一設(shè)備標(biāo)識符 207 11 數(shù)據(jù)保護(hù) 211 卷級別加密(macOS) 211 文件級加密(*OS) 218 mobile_obliterator 223 授權(quán) 225 密鑰包 226 AppleKeyStorekext 230 密鑰鏈(keychain) 232 小結(jié) 237 12 macOS 漏洞 240 macOS 10101:ntpd 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2014-9295) 241 *強(qiáng)iOS 和macOS 安全寶典 XVI macOS 10102:rootpipe 權(quán)限提升(CVE-2015-1130) 242 macOS 10103:kextd 競爭條件漏洞(CVE-2015-3708) 245 macOS 10104:DYLD_PRINT_TO_FILE 權(quán)限提升漏洞(CVE-2015- 3760) 247 macOS 10105:DYLD_ROOT_PATH 權(quán)限提升 250 macOS 10110:tpwn 提權(quán)和(或)SIP 閹割 252 macOS 10113:“Mach Race”本地提權(quán)(CVE-2016-1757) 254 macOS 10114:LokiHardt 的Trifecta(CVE-2016-1796、CVE-2016-1797 和 CVE-2016-1806) 256 小結(jié) 261 13 越獄 263 神話揭密 263 越獄過程 265 內(nèi)核補(bǔ)丁 270 內(nèi)核補(bǔ)丁保護(hù) 278 iOS 越獄軟件的進(jìn)化 286 14 Evasi0n 287 加載器 288 untether 程序 294 內(nèi)核模式的漏洞利用程序 296 蘋果公司的修復(fù)方案 306 15 evasi0n 7 309 加載器 310 untether 文件 318 內(nèi)核模式漏洞利用 320 蘋果公司的修復(fù)方案 326 16 Pangu 7(盤古斧) 328 加載器 329 證書注入 330 越獄有效載荷 331 untether 文件 332 內(nèi)核模式的漏洞利用 334 蘋果公司的修復(fù)方案 342 17 Pangu 8(軒轅劍) 344 加載器 344 用戶模式的漏洞利用 345 untether 文件 350 蘋果公司的修復(fù)方案 351 18 TaiG(太極) 353 加載器 353 untether 文件 360 內(nèi)核模式的漏洞利用 362 蘋果公司的修復(fù)方案 373 目錄 XVII 19 TaiG 2 376 代碼簽名繞過 377 untether 文件 384 內(nèi)核漏洞利用 385 蘋果公司的修復(fù)方案 388 20 Pangu 9(伏羲琴) 391 加載器 391 Pangu 9 的有效載荷 398 內(nèi)核模式的漏洞利用 399 繞過代碼簽名 405 untether 文件 408 蘋果公司的修復(fù)方案 410 21 Pangu 93(女媧石) 412 內(nèi)核模式的漏洞利用 413 蘋果公司的修復(fù)方案 417 22 Pegasus(三叉戟) 418 漏洞利用流程 419 讀取內(nèi)核內(nèi)存和繞過KASLR 422 寫任意內(nèi)核內(nèi)存 424 持久性 425 蘋果公司的修復(fù)方案 428 225 Phoenix 430 信息泄露 430 Zone 梳理 433 mach_ports_register 434 把它們放在一起就是Phoenix 435 蘋果公司的修復(fù)方案 437 23 mach_portal 438 漏洞利用流程 439 Mach 端口名稱的urefs 處理 440 將攻擊應(yīng)用于launchd 442 powerd 崩潰 443 XNU 中的set_dp_control_port UaF 漏洞 446 禁用保護(hù)機(jī)制 448 蘋果公司的修復(fù)方案 452 24 Yalu(iOS 100~ iOS 102) 453 附錄A macOS 安全加固指南 475 附錄B 詞匯表 489 后記 492
展開全部

最強(qiáng)iOS和macOS安全寶典 作者簡介

Jonathan Levin,Technologeeks公司的創(chuàng)始人及CTO。該公司致力于解決極困難和極具挑戰(zhàn)性的軟件安全問題,專注于各大操作系統(tǒng)的內(nèi)部實現(xiàn)技術(shù),提供對傳統(tǒng)平臺(Windows、Linux、 mac OS)及移動平臺(Android、iOS)的專業(yè)解決方案。 除了本書,Jonathan還著有暢銷書Android Internals(中文名《zui強(qiáng)Android書》),詳細(xì)闡述了Android移動操作系統(tǒng)的內(nèi)部工作原理。 蒸米,螞蟻集團(tuán)高級安全專家,博士,畢業(yè)于香港中文大學(xué)計算機(jī)科學(xué)與工程專業(yè)(移動安全方向),阿里星,目前主要負(fù)責(zé)反入侵和安全切面相關(guān)的業(yè)務(wù)。曾在阿里、騰訊、百度以及硅谷FireEye工作實習(xí)。 發(fā)現(xiàn)并命名了影響上億臺設(shè)備的iOS病毒XcodeGhost和影響上億臺設(shè)備的Android App漏洞WormHole,在安全界產(chǎn)生巨大影響,并被FIT 2016評選為“年度最佳安全研究員”;實現(xiàn)了iOS 11.3.1版本的越獄并幫助Apple公司修復(fù)多處iOS和macOS系統(tǒng)安全問題,獲得Apple公司的官網(wǎng)致謝; 在學(xué)術(shù)界頂會(NDSS、CCS等)和工業(yè)界頂會(Blackhat US、DEFCON等)上發(fā)表過論文和演講;業(yè)余時間多次參加信息安全競賽 (DEFCON、AliCTF、GeekPwn等),并取得優(yōu)異成績。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: TwistDx恒温扩增-RAA等温-Jackson抗体-默瑞(上海)生物科技有限公司 | 首页|专注深圳注册公司,代理记账报税,注册商标代理,工商变更,企业400电话等企业一站式服务-慧用心 | BHK汞灯-百科|上海熙浩实业有限公司 | 热工多功能信号校验仪-热电阻热电偶校验仿真仪-金湖虹润仪表 | 首页-恒温恒湿试验箱_恒温恒湿箱_高低温试验箱_高低温交变湿热试验箱_苏州正合 | 岩棉板|岩棉复合板|聚氨酯夹芯板|岩棉夹芯板|彩钢夹芯板-江苏恒海钢结构 | 楼承板-开闭口楼承板-无锡海逵楼承板 | 兰州UPS电源,兰州山特UPS-兰州万胜商贸 | 氧化锆纤维_1800度高温退火炉_1800度高温烧结炉-南京理工宇龙新材料股份有限公司 | 双段式高压鼓风机-雕刻机用真空泵-绍兴天晨机械有限公司 | 密集架|电动密集架|移动密集架|黑龙江档案密集架-大量现货厂家销售 | 浙江寺庙设计-杭州寺院设计-宁波寺庙规划_汉匠 | 广州工业氧气-工业氩气-工业氮气-二氧化碳-广州市番禺区得力气体经营部 | 等离子表面处理机-等离子表面活化机-真空等离子清洗机-深圳市东信高科自动化设备有限公司 | 通信天线厂家_室分八木天线_对数周期天线_天线加工厂_林创天线源头厂家 | Eiafans.com_环评爱好者 环评网|环评论坛|环评报告公示网|竣工环保验收公示网|环保验收报告公示网|环保自主验收公示|环评公示网|环保公示网|注册环评工程师|环境影响评价|环评师|规划环评|环评报告|环评考试网|环评论坛 - Powered by Discuz! | 河南包装袋厂家_河南真空袋批发价格_河南服装袋定制-恒源达包装制品 | 全自动翻转振荡器-浸出式水平振荡器厂家-土壤干燥箱价格-常州普天仪器 | 猎头招聘_深圳猎头公司_知名猎头公司 | 河南中专学校|职高|技校招生-河南中职中专网 | 起好名字_取个好名字_好名网免费取好名在线打分 | Maneurop/美优乐压缩机,活塞压缩机,型号规格,技术参数,尺寸图片,价格经销商 | 山东锐智科电检测仪器有限公司_超声波测厚仪,涂层测厚仪,里氏硬度计,电火花检漏仪,地下管线探测仪 | 恒温水槽与水浴锅-上海熙浩实业有限公司 | 贵阳用友软件,贵州财务软件,贵阳ERP软件_贵州优智信息技术有限公司 | 有声小说,听书,听小说资源库-听世界网| 环境模拟实验室_液体-气体控温机_气体控温箱_无锡双润冷却科技有限公司 | 酶联免疫分析仪-多管旋涡混合仪|混合器-莱普特科学仪器(北京)有限公司 | 裹包机|裹膜机|缠膜机|绕膜机-上海晏陵智能设备有限公司 | 铸铝门厂家,别墅大门庭院大门,别墅铸铝门铜门[十大品牌厂家]军强门业 | 恒温油槽-恒温水槽-低温恒温槽厂家-宁波科麦仪器有限公司 | 校园文化空间设计-数字化|中医文化空间设计-党建|法治廉政主题文化空间施工-山东锐尚文化传播公司 | 紫外荧光硫分析仪-硫含量分析仪-红外光度测定仪-泰州美旭仪器 | 氧化锆陶瓷_氧化锆陶瓷加工_氧化锆陶瓷生产厂家-康柏工业陶瓷有限公司 | 众能联合-提供高空车_升降机_吊车_挖机等一站工程设备租赁 | 珠海白蚁防治_珠海灭鼠_珠海杀虫灭鼠_珠海灭蟑螂_珠海酒店消杀_珠海工厂杀虫灭鼠_立净虫控防治服务有限公司 | 瓶盖扭矩仪(扭力值检测)-百科 | 武汉高温老化房,恒温恒湿试验箱,冷热冲击试验箱-武汉安德信检测设备有限公司 | 氨水-液氨-工业氨水-氨水生产厂家-辽宁顺程化工 | 首页 - 军军小站|张军博客| 无锡网站建设-做网站-建网站-网页设计制作-阿凡达建站公司 |