黑帽大會:企業(yè)安全,還是選微軟
在上周舉行的黑帽大會中,研究員聲稱:盡管并不完美,蘋果臺式電腦,筆記本,手機所用的操作系統(tǒng)正在越來越安全。
來自iSec Partners,研究OS X與Windows 7操作系統(tǒng)的團隊隊長Alex Stamos說道:“盡管我們不向企業(yè)級用戶推薦OS X(除非是更大網(wǎng)絡的絕緣區(qū)中),OS X操作系統(tǒng)的確大有長進。”
他們的結論是:蘋果干得很不錯,但還是微軟領先。雖然如此,盡管蘋果軟件的早期版本比起Win 7來更易被初始利用漏洞,但是最新版的Lion系統(tǒng)有所追趕。
Stamos說道:“日益擴大的特權在兩個操作系統(tǒng)上都是一個問題。OS X比Win 7有更多潛在的弱點。談到網(wǎng)絡漏洞的時候,蘋果更是輸家。OS X網(wǎng)絡在網(wǎng)絡特權擴大上明顯更為脆弱。幾乎每臺OS X服務器的認證機制都很脆弱或已損壞。”
“很多人認為蘋果產(chǎn)品更少受到黑客注意,但是一些數(shù)據(jù)似乎要打破此種觀念。比如,在過年的3年,1151個常見的漏洞和大的Bug已經(jīng)影響了蘋果產(chǎn)品,包括第三方軟件。而Windows的漏洞與Bug數(shù)為1325個,這也比蘋果高不了多少。”
“通過增加應用程序沙盒,Lion取得很大進步。如果惡意軟件執(zhí)行啟動,沙盒就會將該程序囊括孤立開來。”
在移動產(chǎn)品方面,獨立研究員Dino Dai Zovi聲稱:“iOS在沙盒中運行應用程序時表現(xiàn)優(yōu)異。IOS針對應用程序有動態(tài)簽名功能,設備在運行應用程序前必須得到批準,而不是僅僅接受蘋果已經(jīng)批準的認證。”
“盡管黑莓比IOS有更好的數(shù)據(jù)保護,但是黑莓缺少能用于運行應用程序的沙盒。谷歌的安卓移動操作系統(tǒng)比其iOS來漏洞更多。安卓的安全程度就和已經(jīng)越獄喪失許多安全功能的iPhone差不多。”
【編輯推薦】