"Mac turvallisempi kuin Windows? Älä usko!
Apple mainostaa Macia turvallisuudella. Mutta tiesitkö, että Mac OS X:stä todellisuudessa puuttuu tiettyjä Windowsista ja linuxista löytyviä tietoturvaominaisuuksia?
Esimerkiksi osa käyttöjärjestelmän ydinkomponenteista on aina tietyssä ennalta määrätyssä muistiosoitteessa. Kun kohteen sijainti on ennalta tiedossa, hyökkäysten kohdistaminen on helppoa.
Windowsissa on käytössä täydellinen osoiteavaruuden satunnaisuus (address space layout randomization), jolloin kaikki järjestelmäkomponentit ladataan satunnaisiin muistiosoitteisiin. Tämä hankaloittaa hyökkäysyrityksiä.
Mac OS X:ssä ei ole myöskään Windowsin käyttämää ajonestoa (data execution prevention), joka estää ohjelmakoodin suorittamisen dataksi merkityltä muistialueelta.
Ajonesto voidaan hoitaa myös rautatasolla. Maceissa käytetyt Intelin suorittimet tukevat niin sanottua nx-bittiä (no execute) eli ajonestobittiä, joka estää koodin suorittamisen vääriltä muistialueilta. Ajonestobitin avulla dataa sisältäviltä muistialueilta voidaan ottaa suoritusoikeus pois.
Nx-bitin tuoma suoja ei ole aukoton. Keskusmuistia käsitellään neljän kilotavun kokoisina lohkoina ja puskurin ylivuotohyökkäyksellä ohjelmakoodia voidaan saada ujutettua Macissä nx-bitillisen muistilohkon ulkopuolelle – siis muistialueelle, jossa ajonestobitti ei välttämättä ole päällä ja haittakoodi voidaan suorittaa.
Tietoturvayhtiö Secunian mukaan (Secunia Half Year Report 2010 -pdf) Applen sovelluksista löytyy tällä hetkellä enemmän tietoturva-aukkoja kuin minkään muun valmistajan sovelluksista – mukaanlukien Microsoftin."
http://www.mikropc.net/vertailut/article502118.ece
Mac turvallisempi kuin Windows?
MacHype
1
546
Vastaukset
- 1stMacFinn
Tuota ovat eri tietoturvayhtiöt julistaneet nyt suunnilleen kymmenen vuotta. Ainoa näyttö asiasta ovat nämä toistuvat raportit.
Missä ovat ne laajalle levinneet matoepidemiat kuten vaikka Conficker tai Stuxnet? Tai ylipäätään ne matoepidemiat?
Hoh hoijaa, palataan juttuun kun jotain tapahtuu, tässähän on taas vain kyse tietoturvayhtiön omasta markkinoinnista.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 833328
Nainen olet minun
Olen ominut sinut itselleni, täysin itsekkäistä syistä. Haluan rakastella sinua nainen, toivottavasti sinäkin minua. Oli402736Sille ei voi enää mitään
Miten kaikki meni aiemmin. Oon aivan lukossa 🔒 Tuskin uskallat enää mitää tehdä. Ehkä pitää luovuttaa vaan.742296- 612278
Harmi jos ei enään nähdä
Ehkä se on parempi näin kuitenkin. Ehkä jotain uutta löytyy. Uskon ja toivon että olet onnellinen. Sinussa on kaikki512211Miten suhtauisitte jos kaivattunne sanoisi, ettei hänestä ole seurusteluun
mutta seksi, hellyys ja yhdessäolo kelpaa kyllä??1102183Kunpa minä tietäisin
Olisipa minulla tietoa, siitä oletko sinä nainen kiinnostunut minusta, miehestä joka tätäkirjoittaa, vai olenko minä aiv201979Vau miten upea nainen!
Näytit todella tyrmäävältä. 🤩😍 En meinannut saada katsettani irti sinusta.201977- 621934
- 881711