Bijušais NSA un NASA darbinieks, informācijas sistēmu drošības speciālists Patriks Vordls (Patrick Wardle) RSA konferencē apgalvoja, ka Apple OS X nesatur nekādus drošības risinājumus, ko reāli nevarētu apiet. Pamatā viss balstās uz instrumentiem GateKeeper un XProtect.
GateKeeper ir līdzīgs Device Guard, ko savā Windows 10 gatavojas ieviest Microsoft. Tas ļaus instalēt programmas tikai un vienīgi no oficiālā programmu veikala; šai gadījumā Mac App Store. Ja vajag instalēt kaut ko no malas, GateKeeper nāksies atslēgt (lietotājs to var izdarīt). GateKeeper pārbauda tikai .dmg paku (instalatoru) integritāti, bet tam neinteresē, kas tanīs iekšā. Nav problēma ar kaitīgo programmatūru modificēt kādu .dylib failu un to piesaistīt konkrētam instalatoram.
XProtect izskaitļo no interneta novilkto failu hashsummas un salīdzina tās ar vīrusu datubāzi. Lai to apietu, pietiek kaitīgo programmu vienkārši pārkompilēt vai kaut pārsaukt.
Sandbox funkciju var apiet, izmantojot zināmās OS X kodola ievainojamības. Vairākas no tām Project Zero ietvaros nopublicēja Google.
Ciparparakstu apiet izrādījies vēl vienkāršāk – atliek to no programmas izvākt ārā. Ja ciparparaksta nav, tad nav arī ko pārbaudīt, un sistēma brīvi ļauj šādas aplikācijas instalēt.
Kālab tad Apple OS X tautā uzskata par drošu? Acīmredzot tas ir kā Linux fenomens. OS X tāpat kā Linux laikam nelieto pietiekoši daudz cilvēku, lai hakeriem būtu vērts pūlēties.
[img]https://notepad.lv/userpix/28_adium500_1.jpg[/img]
Avots