Apple πρωτιά στα κενά ασφαλείας σύμφωνα με την Secunia

by Stefanos Kofopoulos • On 23-07-2010 • AT 3:49 pm • 18 ΣΧΟΛΙΑ
Computing Τεχνολογία

Apple lock mockup

Η Apple είναι η εταιρεία με τα περισσότερα προβλήματα / κενά ασφαλείας, τουλάχιστον για το πρώτο μισό του 2010 σύμφωνα με την Secunia. Αυτό σημαίνει ότι τα software προϊόντα που διαθέτει η Apple έχουν τα περισσότερα bugs και περιλαμβάνουν το Mac OS X, Quick Time κλπ. Πρακτικά αυτό σημαίνει ότι ο αριθμός των χρηστών που κάνουν χρήση των λύσεων της Apple μεγαλώνει και μαζί με αυτό η έκθεση των αδυναμιών του software. Παράλληλα είναι ευκαιρία για το ευρύ κοινό να κατανοήσει ότι όσο πιο πολύπλοκο είναι ένα σύστημα ή καλύτερα ένα οικοσύστημα λειτουργικού και εφαρμογών, τόσο πιο δύσκολο είναι να εκλείψουν κενά ασφαλείας. Στην συγκεκριμένη λίστα της Secunia η Microsoft κατέχει την 3η θέση.

[via]

CareerNet.gr: Βρείτε τώρα τη δουλειά που σας ταιριάζει!

18 ΣΧΟΛΙΑ

  1. Χαχα, έτσι θα λέμε τώρα, ότι τα προϊόντα της Apple είναι υπερβολικά πολύπλοκα, γι’αυτό έχουν bugs. Όχι σαν τους άλλους που απλά δεν ξέρουν να γράψουν κώδικα.

    Ήταν απλά θέμα χρόνου να προκύψουν κενά και bugs απ’τη στιγμή που τα προϊόντα της Apple έγιναν mainstream. Το marketing του “τα προϊόντα μας είναι πιο ασφαλή”, “δεν έχουν ιούς” κλπ. δείχνει πως για την Apple ίσχυε ένα εκ των παρακάτω:
    1. Δεν πίστευαν ούτε οι ίδιοι πως θα γίνουν κάποια στιγμή αρκετά mainstream
    2. Ήταν τόσο αλαζόνες ώστε να πιστεύουν πως ο δικός τους κώδικας όντως δεν έχει bugs και κενά ασφαλείας

    Αν ήταν άλλη εταιρεία θα υπέθετα πως πίστευαν το πρώτο. Για την Apple, είμαι σίγουρος για το δεύτερο.

    • Μα δεν συμβαίνει κάτι περίεργο εδώ πέρα.. η εξέλιξη είναι λογική και αναμενόμενη. Αν θέλεις να έχεις ένα secure λειτουργικό με μόλις “Only two remote holes in the default install, in a heck of a long time!” (αυτό σημαίνει σχεδόν 10 χρόνια αν δεν κάνω λάθος) τότε βάλε OpenBSD. Αλλά πρόσεξε, μιλάμε για remote holes.

      Σε κάθε περίπτωση όλο αυτό είναι νορμάλ και επιτέλους δείχνει ότι η Microsoft δεν είναι το θύμα ή κάτι τέτοιο. Η αναφορά του Ars εξηγεί επίσης ότι πλέον το trend είναι τα bugs σε περιφερειακά προγράμματα (quick time, acrobat, browsers κλπ) και όχι τόσο στα λειτουργικά. Βέβαια με ένα κενό εκεί κάποιος μπορεί να κάνει κουμάντο στο λειτουργικό.

  2. Φαντάζομαι ετοιμάζονται μηνύσεις από το στρατό της apple για αυτή τη δυσφήμιση που υποκινείται από τους αντιπάλους της ενώ παράλληλα θα επανεμφανιστούν videos “I’m a Mac, and I’m a PC” με συγκρίσεις σταθερότητας.
    Οι fans θα υπερασπιστούν τις επενδύσεις τους λέγοντας ότι το x,y,z exploit/bug είναι αμελητέο σε σχέση με τα bugs της Microsoft επισημαίνοντας πάντα ότι το OSX δεν κολλάει ιούς και δεν κολλάει γενικά σε σχέση με BSOD και πανικόβλητους πυρήνες busyboxes κλπ.
    Καμιά έρευνα για τα Android/iOS/WM7/Symbian κλπ παίζει;

  3. Όσο μεγαλώνει το μερίδιο αγοράς τόσο θα ξεφυτρώνουν bugs γιατί όλο και περισσότερα μάτια ασχολούνται με το software και όσο και η μεγαλύτερη ζημιά μπορεί να κάνει μια επίθεση στο κομμάτι αυτό της αγοράς

  4. Αυτα ειναι παραμυθια. Σαφως και θα υπαρχουν καποια κενα ασφαλειας, αλλα το macosx παραμενει το αφαλεστερο λειτουργικο στον κοσμο και το 99.9% των χρηστων του δεν χρησιμοποιει καμια προστασια. Τωρα στο μελον ποιος ξερει τι μπορει να γινει….αλλα στα χαλια των windows δεν θα καταληξουν ποτε.

  5. Den to pisteuo auto !

  6. χρησιμοποιώ έναν MacbookPro εδώ και 3 χρόνια χωρίς απολύτως καμία προστασία και ουδέποτε συνάντησα πρόβλημα ιού ! ! ! Ασφαλώς και υπάρχουν κενά ασφαλέιας σε όλα τα λειτουργικά συστήματα ΑΛΛΑ το να βγαίνει 3η η Microsoft σε θέμα προστασίας δεν το βλέπετε λίγο περίεργο; Εδώ τα windows είναι θύματα βιασμού κάθε δευτερόλεπτο που περνά !

    Μερικές φορές κάποιες εταιρείες έχουν άλλα συμφέροντα για να βγάζουν στην φόρα κάποια “αποτελέσματα”. Προσωπικά δεν ακούω τις εταιρείες που ανακοινώνουν διάφορα αποτελέσματα γιατί κρύβοντε πολλές σκοπιμότητες για διάφορους λόγους.

    • Όταν το OSX (και τα προγράμματά του) έχει σημαντικά μικρότερο μερίδιο αγοράς είναι λογικό να μην ασχολούνται μαζί του όσοι έχουν/θέλουν botnets κλπ. Η μοναδική άμυνά του είναι ο σχετικά μικρός αριθμός εγκαταστάσεων. Αν ποτέ ξεπεράσει μια κρίσιμη μάζα χρηστών θα έχει πιο πολύ ενδιαφέρον, προς το παρόν θα μπορούσε να είναι το πιο τρύπιο σύστημα στην ιστορία των λειτουργικών αλλά πάλι ελάχιστοι θα έδιναν σημασία όταν υπάρχουνε εκατομμύρια εγκαταστάσεις windows.

      Μερικές φορές κάποιες εταιρείες έχουν άλλα συμφέροντα για να βγάζουν στην φόρα κάποια “αποτελέσματα”. Προσωπικά δεν ακούω τις εταιρείες που ανακοινώνουν διάφορα αποτελέσματα γιατί κρύβοντε πολλές σκοπιμότητες για διάφορους λόγους.

      Όταν ο κώδικας δεν είναι διαθέσιμος ποιος να ανακοινώσει αποτελέσματα ασφάλειας για το λειτουργικό; Η apple/microsoft δεν θέλουν να χάσουν τους χρήστες τους και όσοι μεμονωμένοι χρήστες βρίσκουν κενά ασφαλείας τα εκμεταλλεύονται για δικούς τους σκοπούς.

    • Αγαπητέ φίλε,

      Και πιος σου λέι αν δεν έχεις ιούς αφού δεν έχεις antivirus , τυχαίο ? μπα ! δε νομίζω !
      Γύρνα στα wins , έχεις πιο ασφάλεια με αυτά!

  7. Ωραία δειξτε λοιπον κάποιον αληθινό ιό για OS X ή για iOS…

    • Δεν χρειάζεται να είναι ιός, μπορεί να είναι malware ή spyware ή απλά bug που ανοίγει την πόρτα για κάποιο injection στο λειτουργικό μέσω του bug στο πχ QuickTime και μετά να γίνει ό,τι έχει να γίνει. Δεν μίλησε κανείς για το OS X ή για το iOS. Αν διαβάσεις το άρθρο του Ars θα δεις τι αναφέρει ως trend.

  8. Πρέπει να ειπάρχουν ντοκουμέντα !Να τα δούμε !

  9. Φυσικά και υπάρχουν τρύπες. Φυσικά και υπάρχουν bugs. Ωστόσο μην ξεχνάμε πως οι τελευταίες εκδόσεις του Mac OS X βασίζονται πάνω σε UNIX και όλες οι λειτουργίες που έχουν να κάνουν με τους ζωτικούς πόρους του συστήματος απαιτούν σύνδεση ως root. Είναι ο τρόπος με τον οποίο έχει κατασκευαστεί.

    Αυτό σημαίνει πως ενώ σίγουρα υπάρχουν ιοί, ο χρήστης πρέπει να συμφωνήσει στην εγκατάσταση τους και να πληκτρολογήσει τον κωδικό του. Δεν είναι όπως αυτό που είδαμε στα Windows Vista που μαύριζε η οθόνη και ζητούσε επιβεβαίωση. Μιλάμε για μια βασική λειτουργία, μέσω της οποίας δουλεύουν όλα. Καμία εξαίρεση. Αυτό δεν ισχύει στα DOS (στα οποία βασίζονται τα Windows).

    Τα Linux ακολουθούν την ίδια φιλοσοφία εδώ και πολλά μα πάρα πολλά περισσότερα χρόνια. Εξάλλου στηρίζονται και αυτά στα UNIX.

    Τώρα, ο λόγος που δεν υπάρχει ο ίδιος αριθμός virus ή γενικότερα malware στα Mac σχετίζεται με το μερίδιο αγοράς. Για όσο τα Windows επικρατούν και τα παιδιά στην Microsoft δεν κατανοήσουν πως πρέπει να κοιτάξουν περισσότερο ανοιχτές τεχνολογίες, για τόσο καιρό τα Windows θα βρίσκονται σε jeopardy.

    Και για να μην λέμε ψέματα, αυτό ισχύει για όλα τα λογισμικά.

  10. Το μερίδιο αγοράς για τους Mac αναβαίνει και σίγουρα θα αυξάνονται και οι απειλές εναντίον τους καθώς και σε άλλα λειτουργικά συστήματα. Ὀπως είπα και πριν εδω και 3 χρόνια δεν αντιμετώπισα κάποιο πρόβλημα που πιθανώς άλλα λειτουργικα να αντιμετώπιζαν χωρίς antivirus.
    Οκ δεν είμαι και τόσο πολύ γνώστης τεχνικών θεμάτων ΑΛΛΑ θέτω την πιο κάτω ερώτηση:

    Με τόσα εκατομμυρία iphone-ipod με λειτουργικό των Mac (δεν μπορώ να είμαι σίγουρος ότι είναι το ίδιο με ένα υπολογιστή αλλά φαντάζομε είναι με το ίδιο λειτουργικο), οι συσκευές των Mac δεν θα ήταν οι πουτάνες των hacks κλπ ; Με τόσα εκατομμυρια εφαρμογές (ασχέτως εαν η εταιρεια τα περνα κόσκινο πριν τα αφήσει στο itunes) εύκολα θα μπορούσαν να κολλήσουν μέχρι τα αυτιά μας ιούς;

    Μια απλή εικασία κάνω που μπορεί να είναι και βλακείες :)

  11. πολλά χτυπηματα τελευταία για την apple.Και μάλιστα σε σημεία που ήταν τα δυνατά της όπως αξιοπιστία και ποιότητα καθώς και ασφάλεια
    Απο περιέργεια τιτάνα αν πρώτοι είναι η apple και τρίτη η microsoft,δεύτερη ποιά είναι;

  12. I’m an Apple with holes and worms. Μήπως τελικά η Apple θα πρέπει να αλλάξει το λογότυπό της και να βάλει ένα τρύπιο, σάπιο, και με ενα σκουληκάκι απο μέσα να χαιρετάει?.. χαχαχα… Όντως πολύ αλαζόνες και το ευχαριστιέμαι πολύ όλο αυτό…!

    Θέλω πολύ να δώ τις διαφημίσεις/αμερικανιές της Apple απο εδώ και στο εξής.

    Όποιος είναι έξω απο το χορό, πολλά τραγούδια ξέρει…

  13. Apple
    Oracle
    Microsoft
    HP
    Adobe Systems
    IBM
    VMware
    Cisco
    Google
    Mozilla Organization

  14. http://www.nooz.gr/tech/neo-keno-asfaleias-ton-windows-7-provlimatizei-tin-ms

    ειναι 4 του αυγουστου .Δυστυχως σημερα το βαλανε.Απλα ετσι για να λεμε κατι.

Top

Show Buttons
Hide Buttons