iOS 应用程序将从新提议的 Security.plist 标准中受益

爱思助手下载 2025年12月11日

据外媒报道,安全研究员 Ivan Rodriguez 于本月初提出了一项最新的 iOS App 安全标准并将其命名为 Security.plist,其灵感来源于 Security.txt 标准。该标准需要应用程序制造商创建一个名为 security.plist 的属性列表文件并将其嵌到 iOS 应用程序的根目录中。据悉,该文件将包含所有基本的信息以便向开发者汇报安全漏洞。

效率即安全:iOS 应用程序将从新提议的 Security.plist 标准中受益

Rodriguez 表示创建 Security.plist 的想法来自于 Security.txt,而 Security.txt 目前正在互联网工程任务组(IETF)的带动下展开标准化制定工作且已被业界广泛采用,除此之外还得到了包括谷歌、Github、LinkedIn 和 Facebook 等科技巨头的支持。

值得注意的是 Rodriguez 本身就是一位利用业余时间来查找 iOS 应用程序漏洞的研究人员。他表示自己大部分时间都是在 App 中 “闲逛” 也因此发现了许多漏洞,不过目前尚未发现一种可轻松找到相关责任人和正确披露渠道的简便方法。而且常用的方式往往都是与不专业的商务或营销人员对接,而们后者可能并不知道如何应对漏洞问题及其严重程度。

iOS 应用程序将从新提议的 Security.plist 标准中受益

因此 Rodriguez 提议安全员及开发者不妨在应用程序根目录中留下一份 plish 文档并在其中备注适当的联系方式以便沟通和解决问题。不过目前他也只是提出了这个想法且希望听取应用开发商的意见。

Rodriguez 向 ZDNet 表示:“目前我已经听取了大量的反馈,可能许多人都与我有共鸣。尽管现在实施 security.plist 标准可能为时尚早,但我还是希望它在移动应用程序的部署上流行开来”。

Rodriguez 还专门为 security.plist 打造了一个网站,每一位应用程序开发商都可以在其中创建一个基本文件并将其嵌入到自己的 App 中。

图文来自 IT 之家,如有侵权请联系删除。

使用爱思助手时如何保护隐私?

用户可以在设置中管理数据访问权限,禁用不必要的自动同步或备份功能。避免将敏感数据上传至云端,以增强隐私保护。

使用VPN如何更改我的手机定位?

使用VPN可以更改你的IP地址所反映的位置,给予你网络上的新地理位置。下载并安装一个可靠的VPN应用,选择一个服务器位置进行连接。一旦连接,你的网络流量就会通过该服务器,使得你看起来好像在那个地理位置上。

爱思助手安装后打不开怎么办?

如果安装后无法打开,可能是电脑缺少运行库或杀毒软件拦截。建议先关闭杀毒软件,重新安装最新版本的爱思助手,并确保以管理员身份运行程序。

爱思助手可以备份iPhone数据吗?

是的,爱思助手可以备份iPhone数据。通过爱思助手,用户可以轻松将iPhone中的联系人、照片、短信等数据备份到电脑,确保数据安全。备份过程简便,恢复数据时也非常方便,帮助用户保护重要文件。

爱思助手注册后数据安全吗?

爱思助手会通过加密技术保护用户的数据隐私。只要按照官方指导正确设置账号信息,并保持账号安全,用户的数据会得到妥善保护。

爱思助手签名后的应用如何安装到iPhone或iPad上?

完成签名过程后,爱思助手会自动提示将应用安装到连接的设备上。确保设备已连接且信任电脑,然后根据提示完成安装过程。