Safari 有漏洞,使用 rss 要小心
2009/01/13 11:46 pm Intersect

時常回報系統問題給蘋果公司的系統工程師 Brian Mastenbrook 日前宣稱他發現 Mac (Mac OS X 10.5 Leopard)與視窗版本的 Safari 都存在容易受到駭客攻擊的漏洞,且這個漏洞可能會將用戶的檔案與如密碼等重要資料外洩。 Mastenbrook 表示蘋果也知道了這個漏洞。

Mastenbrook 認為在這個漏洞修正前,無論是 Mac 或視窗平台的 Safari 的使用者都不應該將 Safari 設為預設的 rss 閱讀工具,換言之就是要改用其他的 rss 軟體。

對於 Mac 使用者,他提供了以下的修改步驟:

1. 下載並安裝 RCDefaultApp 這個系統偏好設定,這是一個幫助使用者設定以所獲得或所開啟的檔案類型相對應的處理軟體(例如 .pdf 可設定是使用 Preview.app 而不是 Acrobat Reader)。安裝後,系統偏好設定中會多一個 Default Applications 的選項。

2. 打開系統偏好設定,並點選 Default Applications 。

3. 選擇 URLs 標籤頁。

4. 修改「feed」的 URL 類型,將之改成其他軟體,或是 "<disabled>" 關掉。

5. 繼續以相同方式修改「feeds」與「feedsearch」。