ความปลอดภัยของ OS X ยังไม่มี

เวลา:2019-07-08
author:虞擞疚

และโยกมันเร็วกว่าเด็กอายุ 5 ขวบกระโดดขึ้นไปบนขนมก่อนวันหยุด แม้จะมีแอปเปิลทั่วไปของเขามากกว่าปกติเขาก็ยังให้คะแนนที่ถูกต้องและให้ข้อมูลที่เป็นประโยชน์สำหรับผู้ที่ใช้ QuickTime บน Windows

Apple ประกาศ ASLR เป็นคุณสมบัติในระบบปฏิบัติการเวอร์ชันล่าสุด Mac OS X 10.5 ( เสือ เสือดาว). อย่างไรก็ตาม Apple ส่วนใหญ่โกหก

คุณอาจประหลาดใจที่ได้ยินว่า Macalope เห็นด้วยกับ Maynor แต่เขาพูดถูก ตกลง, อาจจะ [ดูการอัปเดตด้านล่าง] "โกหก" แข็งแรงเกินไป แต่พวกเขาบิดเบือนความจริงอย่างแน่นอน

อ่าน (PDF)

ใน Leopard ไลบรารีจะถูกโหลดลงในที่อยู่แบบสุ่มเมื่อติดตั้งระบบและเมื่อใดก็ตามที่มีการอัปเดตการผูกมัดล่วงหน้าของไลบรารีบนระบบ (โดยทั่วไปหลังจากการอัปเดตซอฟต์แวร์ระบบแม้ว่าคุณสามารถบังคับการอัปเดตด้วยตนเองได้ด้วยการรันคำสั่ง .

ตอนนี้อ่าน

dynamic linker library (dyld) ไม่ได้ถูกสุ่ม จากสิ่งที่ฉันสามารถบอกได้ Leopard macs ที่แตกต่างกันสิบเครื่องที่บูตในเวลาที่ต่างกันสิบครั้งจะมี offset เดียวกันกับ dyld

คุณสนใจเพราะ dyld เต็มไปด้วยฟังก์ชั่นที่มีประโยชน์ เช่นการเชื่อมโยงไลบรารีใหม่เข้ากับหน่วยความจำแบบไดนามิกหรือการกู้คืนที่อยู่ฐานสำหรับไลบรารีที่มีอยู่

เห็นได้ชัดว่าไม่ใช่ห้องสมุด ทุกแห่งที่ ถูกสุ่มและยากที่จะนำเอกสารของ Apple ไปใช้ด้วยวิธีอื่นนอกจากบอกว่า ทั้งหมด เป็น [อัพเดต: ในฐานะผู้วิจารณ์ชี้ให้เห็นว่า dyld ไม่ใช่ห้องสมุด เป็นเส้นทางสู่ห้องสมุด ดังนั้นใช่ ห้องสมุด จะถูกสุ่ม แต่นั่นก็ไม่ได้มีความหมายอะไรมากนักหาก dyld ไม่ใช่ มันเหมือนกับอยู่ในโครงการคุ้มครองพยานและให้รัฐบาลย้ายคุณไปยังสถานที่ที่ไม่เปิดเผยและจากนั้นอัปเดตที่อยู่ของคุณบน Facebook เพื่อให้เพื่อนของคุณทุกคนรู้ว่าคุณอยู่ที่ไหน!]

Microsoft ได้สร้างความประทับใจให้ชุมชนด้านความปลอดภัยด้วยความมุ่งมั่นในการสร้างรหัสลับ

Macalope สงสัยว่านักเก็ตฟรีที่ บริษัท ขว้างให้กับผู้เชี่ยวชาญด้านความปลอดภัยและทุกคนและแม่ที่มีส่วนผสมของแอลกอฮอล์ก็ไม่ต้องเจ็บปวดเช่นกัน และเป็นเรื่องดีที่ผู้ใช้ของพวกเขาใช้เวลาหลายปีในการรักษาความปลอดภัยโดยการทำให้พวกเขาตกเป็นเหยื่อได้ง่าย มัลแวร์ในโลกแห่งความจริงที่เป็นจริง ที่ Microsoft สามารถทำให้อดีตกลายเป็นอดีตได้ด้วยผู้เชี่ยวชาญด้านความปลอดภัย ผนึกกำลังเห่าที่พวกเขามีอยู่แล้วส่งมอบระบบปฏิบัติการใหม่ที่มีคุณสมบัติด้านความปลอดภัยที่น่าเศร้าที่คนส่วนใหญ่ไม่ได้ใช้ประโยชน์เพราะค่าใช้จ่ายในเวลาความพยายามและเงินสดที่หนาวเย็นและยากที่จะอัพเกรดจาก XP เรื่อง

แต่ Macalope ยอมรับว่าแอปเปิ้ลได้พักในระบบรักษาความปลอดภัยที่แสนสบายและทุกก้าวไปข้างหน้าพวกเขาได้ทำไปแล้วครึ่งหลัง

การติดตั้งรหัส Apple บนระบบ Microsoft Vista จะทำให้ระบบนั้นไม่ปลอดภัย เนื่องจากช่องโหว่ QuickTime เหล่านี้มีการใช้ประโยชน์อย่างเท่าเทียมกันทั้งใน Vista และ Mac OS X 10.5 แฟน ๆ จึงอาจสรุปได้ว่าระบบปฏิบัติการทั้งสองนั้นมีความปลอดภัยเท่ากัน สิ่งนี้ไม่เป็นความจริง Vista มีความปลอดภัยมากกว่า Macintosh อย่างมาก

"Vastly" เป็นที่ถกเถียงกัน มีโครงสร้างอยู่ที่นั่น Apple เพียงต้องการนำไปใช้อย่างถูกต้อง หลายรายการที่ Ptacek ชี้ให้เห็นนั้นสามารถแก้ไขได้โดยผู้ใช้ Apple อาจเป็นเพียงแค่การปล่อยจุดออกไปจากการแก้ไขถ้ามันต้องการ

ข้อได้เปรียบเพียงอย่างเดียวของ Apple ที่มีต่อ Microsoft คือส่วนแบ่งการตลาดขนาดเล็กซึ่งหมายความว่าแฮ็กเกอร์ไม่สนใจ อย่างไรก็ตามในขณะที่แฮ็กเกอร์กำลังทำการแตก Vista ที่ยากขึ้นพวกเขาเริ่มได้รับความสนใจใน Mac มากขึ้นและเราจะเห็นช่องโหว่และมัลแวร์เพิ่มเติมที่พุ่งเป้าไปที่ผู้ใช้ Apple

นี่ยังไม่เป็นปัญหาเนื่องจากการติดตั้ง XP แบบดั้งเดิมและ Windows รุ่นก่อนหน้า แต่จะกลายเป็นเรื่องจริงมากขึ้นเนื่องจากผู้ใช้ Windows จำนวนมากต้องใช้ Vista อย่างหลีกเลี่ยงไม่ได้ (หรือย้ายไปที่ Mac หรือ Linux) แน่นอนว่าสถานการณ์ดังกล่าวได้รับการช่วยเหลือโดยผู้เชี่ยวชาญด้านความปลอดภัยซึ่งเป็นเพราะพวกเขารักการประชุมด้านความปลอดภัยที่ได้รับการสนับสนุนจาก Microsoft หรือเพราะพวกเขา - ทั้งหมดก็เต็มใจที่จะตะโกน "มองไปที่นั่น!"

อุตสาหกรรมความปลอดภัยของคอมพิวเตอร์เคยโจมตีคุณเช่นแร็กเก็ตป้องกันหรือไม่? "ระบบปฏิบัติการที่ดีที่คุณมีอยู่ที่นี่ มันน่าละอายถ้ามีอะไรเกิดขึ้นกับมัน "

Apple ดูเหมือนจะเคลื่อนไหวถูกต้อง แต่ไม่ใช่ในลักษณะที่ครอบคลุม Macalope จะค่อนข้างปี 2008 ไม่ใช่ปีของการแพร่ระบาดของความปลอดภัยของ Mac

แบ่งปันเสียงของคุณ

แท็ก