難以移除的惡意 Dashboard Widget
2005/05/09 10:25 am 編輯部

stephan.com 發現,透過一些小技巧可以設計出不易移除的 Dashboard widget,並且利用 Safari 瀏覽器的「自動安裝 widget 功能」加以散佈。

Stephan 在他自己的網頁上的解釋是︰如果有人將 widget 設計成在啟動時會上網下載新的 widget,那麼當 Dashboard 開啟之後,該 widget 就會自己再安裝一次。只要啟動過這麼一次,就會出現狗咬尾巴的奇特狀況,無論使用者是否已經把該 widget 從硬碟中移除,以後只要一開啟 Dashboard,該 widget 一定又出現在硬碟裡。

可想而知,如果這個招數遭人誤用,那必定會讓許多受害人困擾不已,所以 Stephan 也提出了十分簡單的解決方法︰

將網路連線中斷,接著移除 Widget 然後重新啟動 Mac OS X。

Stephan 將整篇報告,包含原始碼以 Creative Commons 2.0 的授權方式公開在網路上。據了解,蘋果電腦已經注意到這個問題,相信在最短的時間之內會推出更新解決這個潛在的安全性問題。