特报:黑客称苹果雪豹安全性不如Windows
创始人
2024-06-07 09:50:17
0

一直以来我们都认为苹果Mac OS系统是最安全的,因为很多年来我们都很少看到关于苹果系统威胁报道,不过今天我们得到了一个全新的说法。连续获得两届pwn2own黑客大赛冠军的知名安全研究人员Charlie Miller近日表示,苹果Mac OS X 10.6雪豹缺少Windows XP、Vista和Windows 7中那样基本的安全功能,“苹果(在新系统的安全方面)并没有任何改变,(雪豹)使用与Leopard完全相同的并不十分安全的ASLR技术。”

[[6004]]

知名安全研究人员Charlie Mille

两年前Miller和其他研究人员曾批判苹果在Mac OS X 10.6也就是Leopard中使用的ASLR安全技术极其不成熟,无法实现对栈、共享库映射等线性区布局的随机化。Miller表示,苹果并没有改进 ASLR技术而是将它从Leopard中照搬到了雪豹中,“我希望雪豹可以实现完整的ASLR,但是它没有。”

尽管如此,Miller表示,苹果在Mac OS X 10.6中完善了安全性,两个比较明显的方面是QuickrTime并且加入了Vista中使用的DEP(数据执行保护)。“在操作系统中同时拥有 ASLR和DEP可以保障系统安全,使得黑客们很难编写执行代码,如果你一个都没有或者只有其中之一,那么系统会很危险,如果两者都有,系统就非常非常安 全。”

“雪豹比Leopard安全,但是没有Vista和Windows 7那样安全。苹果拥有ASLR和DEP两者的时候,才是我停止抱怨苹果安全性的时候。”Miller补充说:“编写Windows攻击代码比编写Mac攻 击代码难多了,但是你会经常见到Windows受到攻击,这是因为黑客们可以攻击到90%的计算机,对于他们来说不值得为攻击10%的机器而花费大量的时间和精力。”

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...