迅雷应版权方要求无法下载( 二 )


上周 , 苹果在中国爆发了有史以来最大的安全危机 。 有黑客通过向苹果App开发工具Xcode内置恶意代码 , 使得很多开发者开发的App中被植入了病毒 , 并进入苹果AppStore , 被超过一亿的苹果用户下载使用 。 虽然目前来看 , “Xcodeghost”尚未被证实给用户带来什么具体损失 , 但起码说明 , 苹果一向被认为安全性很高的金身已经告破 。
苹果的声明中并没有公布到底有多少App受到了影响 , 而据国内一些安全企业的调查 , 总数超过300款App被内置了病毒 。 有安全行业人士表示 , 在事件之后 , 苹果需要做的还有很多 , 例如加强对App的审核机制 , 增加Xcode下载服务器 。 正是因为苹果官方的Xcode下载很不方便 , 才让很多开发者去选择从非官方渠道下载 , 从而感染了恶意程序 。
迅雷方面:
针对近期有说法称“‘XcodeGhost’木马病毒的泛滥有可能和下载渠道有关” , 迅雷方面昨天回应称 , 迅雷在第一时间安排迅雷安全中心工程师对Xcode6.4的官方链接进行下载测试 , 并对迅雷索引服务器上的记录进行了交叉检查 。 发现迅雷从未将官方链接的Xcode6.4下错为染毒的版本 。 而根据其查询离线下载的任务记录 , 染毒的Xcode6.4版本最早被迅雷会员用户添加到离线下载中时 , 并非来自苹果官方 , 而是来自有关网盘的URL(统一资源定位符) 。
迅雷方面还表示 , 在“XcodeGhost”事件被曝光时 , 迅雷就全面检查了离线服务器中所有苹果官方链接的Xcode文件 , 迅雷离线服务器没有被感染 , 迅雷也已将染毒的Xcode文件屏蔽下载 。 迅雷方面人士在接受采访人员采访时表示 , 当用户在进行下载时 , 迅雷会在下载开始时检测文件的哈希值(特征值) , 下载过程中会与原始地址及镜像进行实时比对校验 , 如果用户下载的文件是被污染的 , 迅雷会自动阻止下载 , 会引导下正确的链接 。
因技术原因 , 9月4日AppStore出现了迅雷app无法正常下载的情况 , 现在已经9月22日 , 已经过去半个月迅雷的重新上线时间还不得而知 , 大家能做的也只有耐心等待 。
 
【迅雷应版权方要求无法下载】无相关信息

推荐阅读