"Mac turvallisempi kuin Windows? Älä usko!
Apple mainostaa Macia turvallisuudella. Mutta tiesitkö, että Mac OS X:stä todellisuudessa puuttuu tiettyjä Windowsista ja linuxista löytyviä tietoturvaominaisuuksia?
Esimerkiksi osa käyttöjärjestelmän ydinkomponenteista on aina tietyssä ennalta määrätyssä muistiosoitteessa. Kun kohteen sijainti on ennalta tiedossa, hyökkäysten kohdistaminen on helppoa.
Windowsissa on käytössä täydellinen osoiteavaruuden satunnaisuus (address space layout randomization), jolloin kaikki järjestelmäkomponentit ladataan satunnaisiin muistiosoitteisiin. Tämä hankaloittaa hyökkäysyrityksiä.
Mac OS X:ssä ei ole myöskään Windowsin käyttämää ajonestoa (data execution prevention), joka estää ohjelmakoodin suorittamisen dataksi merkityltä muistialueelta.
Ajonesto voidaan hoitaa myös rautatasolla. Maceissa käytetyt Intelin suorittimet tukevat niin sanottua nx-bittiä (no execute) eli ajonestobittiä, joka estää koodin suorittamisen vääriltä muistialueilta. Ajonestobitin avulla dataa sisältäviltä muistialueilta voidaan ottaa suoritusoikeus pois.
Nx-bitin tuoma suoja ei ole aukoton. Keskusmuistia käsitellään neljän kilotavun kokoisina lohkoina ja puskurin ylivuotohyökkäyksellä ohjelmakoodia voidaan saada ujutettua Macissä nx-bitillisen muistilohkon ulkopuolelle – siis muistialueelle, jossa ajonestobitti ei välttämättä ole päällä ja haittakoodi voidaan suorittaa.
Tietoturvayhtiö Secunian mukaan (Secunia Half Year Report 2010 -pdf) Applen sovelluksista löytyy tällä hetkellä enemmän tietoturva-aukkoja kuin minkään muun valmistajan sovelluksista – mukaanlukien Microsoftin."
http://www.mikropc.net/vertailut/article502118.ece
Mac turvallisempi kuin Windows?
MacHype
1
540
Vastaukset
- 1stMacFinn
Tuota ovat eri tietoturvayhtiöt julistaneet nyt suunnilleen kymmenen vuotta. Ainoa näyttö asiasta ovat nämä toistuvat raportit.
Missä ovat ne laajalle levinneet matoepidemiat kuten vaikka Conficker tai Stuxnet? Tai ylipäätään ne matoepidemiat?
Hoh hoijaa, palataan juttuun kun jotain tapahtuu, tässähän on taas vain kyse tietoturvayhtiön omasta markkinoinnista.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 823323
- 932983
- 532252
Mietin että
Onko tästä enää paluuta entiseen? Ainut asia joka päiviini toi taannoin iloa, oli meidän yhteinen hassuttelu ja huumorin201695- 201674
Nyt rupeaa löytymään talonmiestä ja muuta sankaria hallipaloon
Kyllä on naurettavia juttuja tuossa paikallislehdessä, että saa tosiaan nauraa niille..111620Tajusin vaan...
Että olen pelkkä kroonistunut mielisairas. Olen sairauspäissäni luullut itsestäni liikaa. Luulin, että olen vain korkein221458Olisitpa rakkaimpani
Kaipaan sinua. Ikävä sinun läsnäoloa ja kaikkea sinussa. Päivistä, jolloin nähdään tulee onnellisia päiviä. Sinun seuras61458Aaamu on täällä taas!
Hyvää ja rauhallista työpäivää rakkauteni. Kunpa vaan hymyilisit enemmän. Toivon, että joku kaunis päivä kanssani et vaa131391Noin ulkonäkö-jutut ei multa
Nainen, koskaan en ole kirjoittanut siitä mitään ilkeää. Ei kuulu tapoihin381364