Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Snow Leopard gorzej zabezpieczony niż stare Windowsy

Apple Mac OS X Snow Leopard

Snow Leopard gorzej zabezpieczony niż stare Windowsy

- Apple Snow Leopard nie jest wyposażony w podstawowe funkcje bezpieczeństwa, które są obecne w systemach Windows – twierdzi Charlie Miller, zawodowy haker.

Snow Leopard jest nie tylko gorzej zabezpieczony od Windows 7, ale i również od Windows XP. Do takiego wniosku doszedł Charlie Miller, specjalista do spraw bezpieczeństwa. System Apple’a pozbawiony jest nawet funkcji ASLR (Address Space Layout Randomization), która odpowiada za losowe przydzielanie danych do pamięci, przez co włamywaczom o wiele trudniej jest dotrzeć do bazowych komponentów systemu operacyjnego. Millera pamięta wiele osób ze względu na jego zwycięstwo w konkursie Pwn2Own, w którym to włamał się do Macbooka w parę sekund.

- Apple od tego czasu nie zmienił nic. Jest ten sam szczątkowy ASLR co w Leopardzie, czyli tak jakby go nie było. Miałem nadzieję, że w Snow Leopardzie ASLR będzie w pełni zaimplementowany, ale tak nie jest. Nie rozumiem tego. Zwłaszcza, że Apple jest zainteresowane bezpieczeństwem – w Mac OS X 10.6 poprawiono pod tym względem QuickTime’a i mechanizm Data Execution Prevention, funkcję, która od dawna się sprawdza w Windows Vista – mówi Miller.

- W pełni funkcjonalne ASLR i DEP, pracujące równocześnie w systemie, utrudnia w znacznym stopniu życie hakera. Jeżeli ich nie ma, lub jest tylko jeden z nich, o wiele łatwiej wstrzyknąć złośliwy kod. Snow Leopard jest bezpieczniejszy od swojego poprzednika, ale nie dorasta do Visty lub Windows 7. Dopiero jak Apple zaimplementuje te funkcje, przestanę narzekać na bezpieczeństwo Snow Leoparda – kontynuuje haker. Miller dochodzi do konkluzji, z której wynika, że brak zainteresowania włamywaczy systemem Apple’a wynika wyłącznie z tego, że należy do niego mały procent rynku. – O wiele trudniej napisać skutecznego exploita na Windows, niż na Maka, jednak wciąż jest więcej zagrożeń dla Windows. Tylko dlatego, że o wiele bardziej opłaca się zainfekować 90% rynku, niż 10%, nawet jeśli oznacza to dwa razy więcej roboty. Aczkolwiek Maki to wciąż bezpieczne systemy. Nie instalowałbym tam antywirusa – puentuje Miller.

Zobacz też: Snow Leopard sprzedawany z luką w zabezpieczeniach

Dodaj komentarz 17 komentarzy
Gość IP: 79.187.238.* 2009.09.18 11:14
Aczkolwiek Maki to "wciąć" bezpieczne systemy. :)
Gość IP: 82.9.199.* 2009.09.18 11:15
nie wiem - to tak trudno zrobic ten ASLR w MacOS??
Gość IP: 85.222.64.* 2009.09.18 11:19
Bezpieczeństwo komputera zależy w głównej mierze od... użytkownika sprzętu i tego, co robi z komputerem, jakich programów używa, itp. Szkoda, że Apple olało kwestie zabezpieczeń, korzystając z mniejszej popularności swojego systemu - to metoda sprawdzająca się w krótkim czasie, więc Apple będzie zmuszone coś tym zrobić czy tak, czy owak. Dobrze, że Microsoft zaczął poważniej podchodzić do kwestii bezpieczeństwa, choć i tu nie jest idealnie. Obie wspomniane firmy mają dużo do zrobienia na tym polu. Jednak na razie to użytkownicy Apple mogą spać spokojniej - nawet używając "gołego" systemu.
Gość IP: 213.17.149.* 2009.09.18 11:24
Po raz kolejny okazało się, że Apple to tylko marketing.
Gość IP: 83.24.130.* 2009.09.18 11:50
Ostatnio przypadkiem trafiłem na film szkoleniowy z seminarium (nie wnikając już dla kogo, bo mnie jeszcze zamkną) o hakowaniu makówek. Więc tak spokojnie nie śpijcie.
Gość IP: 88.220.181.* 2009.09.18 15:44
ciekawe jak bardzo dziurawy jest ajFON? :)))
wojtekwx
wojtekwx 2009.09.18 16:25
system bez antywirusa... bez codziennego użerania się z wirusami... Macowcy mają dobrze... pewnie ta luka też zostanie z czasem usunięta...
Sewer
Sewer 2009.09.18 21:05
A ponoć miał być najbezpieczniejszym systemem.
Gość IP: 89.76.203.* 2009.09.19 10:36
@79.187.238.* oczywiście, bo mało kto go używa!!! To fakt zaleta... Tylko jak ktoś ci się włamie, to nawet o tym nie będziesz wiedział, bo co cię o tym powiadomi?
Blackswift
Blackswift 2009.09.19 23:20
Sęk w tym, ze ryzyko włamania jest znikome.
Gość IP: 83.23.244.* 2009.09.20 11:56
Komentarz został usunięty ze względu na naruszenie zasad serwisu.
Gość IP: 83.23.244.* 2009.09.20 11:57
Millera pamięta wiele osób ze względu na jego zwycięstwo w konkursie Pwn2Own, w którym to włamał się do Macbooka w parę sekund. co miało znaczy to zdanie??? haha Ja także pamiętam wiele osób ze względu ma ładną pogodę :)
Gość IP: 83.4.200.* 2009.09.20 22:24
Snow Leopard jest >>>>z<<<< tylko gorzej zabezpieczony od Windows 7. Co znaczy to z w środku? ;)
Gość IP: 90.156.54.* 2009.09.20 23:26
Poziom artykułu dostosowany do czytelników Chipa. Szkoda czasu na czytanie takich niedorzeczności. Fanbyom Microsoftu zamiast komentowania polecam pogłębienie wiedzy, a nie czytanie artykułów spłodzonych na kolanie przez kogoś kto nie ma pojęcia o czym pisze.
therion888
therion888 2009.09.21 21:37
Nie jestem ich zwolennikiem dlatego ze nei znam :]
Ale widze ze nic nie trace....
matox
matox 2009.09.27 21:25
Według mnie tak duża firma jak Apple powinna zainwestować w podstawowe funkcje bezpieczeństwa.
Gość IP: 89.238.18.* 2009.11.02 20:44
Chip jest jak ten koleś co wulgarne gesty środkowym palcem pokazywał do Peji na jego koncercie: jak już nie wie po co pisze i nie ma o czym już pisać bzdur, to się czepia tematów które w ogóle jego nie dotyczą (w dodatku obrzucając posłodzonym błotkiem). Hej Czip! Jesteście PieCową gazetą, zaś Mac-userzy i Fani (tak! fani Mac) nie potrzebują ani takich gazet, ani tej całej wiedzy informatykuff zwłaszcza z - nie oszukujmy się - zacofanej technologicznie Polski (i co nawet nie odróżniają np. XHTML od HTML i ciągle - w XXI wieku(!) używają aplikacji typu *commander - jaki obciach).
AUTOR: maciej gajewski
DODANO: 18.09.2009
Tagi producenckie: apple
ŹRÓDŁO: Techworld
LICZBA WYŚWIETLEŃ: 2061

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Mixvibes Cross Mixvibes Cross
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
Fujitsu Siemens Pocket Loox 718 Fujitsu Siemens Pocket Loox 718
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Sapphire Radeon HD5850 1GB DDR5 256bit PCI-E (11162-03-40R) Sapphire Radeon HD5850 1GB DDR5 256bit PCI-E (11162-03-40R)
Dostępny w 7 sklepach
Sprawdź CENY tego produktu
Digitus (DS-11402-1) Digitus (DS-11402-1)
Dostępny w 10 sklepach
Sprawdź CENY tego produktu