Поскольку QuickTime все чаще становится мишенью для злоумышленников, eWeek сообщает, что Apple предприняла несколько шагов для повышения безопасности QuickTime в последней версии (7.4.5), выпущенной на прошлой неделе.
Помимо исправления 11 уязвимостей безопасности, новая версия QuickTime добавляет несколько новых функций, таких как ASLR (рандомизация адресного пространства), проверка безопасности буфера стека и усиление вызовов функций, что значительно затрудняет взлом QuickTime.
Исследователи безопасности высоко оценили эти усилия:
«Это довольно большое изменение для точечного выпуска», — сказал Дино Дай Зови, хакер, написавший множество эксплойтов для QuickTime. «У них [Apple] гораздо больше смелости, чем у многих других компаний-разработчиков программного обеспечения, чтобы сделать что-то подобное. Или же они боятся негативной реакции, если вредоносное ПО начнет более серьезно нацеливаться на QuickTime и iTunes».