Bijušais NSA darbinieks: Apple OS X drošība ir tikai šķietama

Sākumlapa Forumi Notepad.lv IT ziņas Bijušais NSA darbinieks: Apple OS X drošība ir tikai šķietama

Tiek skatīts 5 ierakstu – 1 līdz 5 (no 5 kopumā)
  • Autors
    Ieraksti
  • #160852
    samurajs
    Participant

    Bijušais NSA un NASA darbinieks, informācijas sistēmu drošības speciālists Patriks Vordls (Patrick Wardle) RSA konferencē apgalvoja, ka Apple OS X nesatur nekādus drošības risinājumus, ko reāli nevarētu apiet. Pamatā viss balstās uz instrumentiem GateKeeper un XProtect.

    GateKeeper ir līdzīgs Device Guard, ko savā Windows 10 gatavojas ieviest Microsoft. Tas ļaus instalēt programmas tikai un vienīgi no oficiālā programmu veikala; šai gadījumā Mac App Store. Ja vajag instalēt kaut ko no malas, GateKeeper nāksies atslēgt (lietotājs to var izdarīt). GateKeeper pārbauda tikai .dmg paku (instalatoru) integritāti, bet tam neinteresē, kas tanīs iekšā. Nav problēma ar kaitīgo programmatūru modificēt kādu .dylib failu un to piesaistīt konkrētam instalatoram.

    XProtect izskaitļo no interneta novilkto failu hashsummas un salīdzina tās ar vīrusu datubāzi. Lai to apietu, pietiek kaitīgo programmu vienkārši pārkompilēt vai kaut pārsaukt.

    Sandbox funkciju var apiet, izmantojot zināmās OS X kodola ievainojamības. Vairākas no tām Project Zero ietvaros nopublicēja Google.

    Ciparparakstu apiet izrādījies vēl vienkāršāk – atliek to no programmas izvākt ārā. Ja ciparparaksta nav, tad nav arī ko pārbaudīt, un sistēma brīvi ļauj šādas aplikācijas instalēt.

    Kālab tad Apple OS X tautā uzskata par drošu? Acīmredzot tas ir kā Linux fenomens. OS X tāpat kā Linux laikam nelieto pietiekoši daudz cilvēku, lai hakeriem būtu vērts pūlēties.

    [img]https://notepad.lv/userpix/28_adium500_1.jpg[/img]

    Avots

    #316872
    Stat1CX
    Participant

    Manuprāt Mac OS ir pat nedrošāks par windows, kurā vismaz tiek meklētas ievainojamības un tās tiek lāpītas, atšķirība no Mac OS kur nekas netiek aktīvi lāpīts un meklēts, ja problēmu ignorē tad tās nav, kā to dara apple un ievaiojamības klīst apkārt gadiem ilgi.

    #316873
    Andron MacBeton
    Participant

    Es pat nelasīšu.

    Pirms tukšpļūtīšanas lai pasaka cik ir uzlauzti!

    Tas jau tāpat kā WinXP farss. Es lietoju XP ar ārējo IP un nekas nekaiš. Dirst gājuši visi pamuļķi!

    #316874
    msh
    Participant

    Samuraj, lūdzu iegaumē – ja krievi rakstā ir ierakstījuši divu dažādu progu nosaukumus, starp tiem vienmēr būs “un”, tas nekas ka krieviem tas ir viens, grūti pamanāms burtiņš… 😀

    #316875
    aoma
    Participant

    Betons nelasa… Tas man atgādina sen lasīto: “arī cūkas var lidot, tikai viņas negrib to darīt”

    Sen jau esmu to teicis – tiklīdz Mac OS un Linux sāks savu “uzvaras” gājienu, caurumi krakeriem atradīsies, ka maz neliksies.

Tiek skatīts 5 ierakstu – 1 līdz 5 (no 5 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā