黑帽大會:企業安全,還是選微軟
在上周舉行的黑帽大會中,研究員聲稱:盡管并不完美,蘋果臺式電腦,筆記本,手機所用的操作系統正在越來越安全。
來自iSec Partners,研究OS X與Windows 7操作系統的團隊隊長Alex Stamos說道:“盡管我們不向企業級用戶推薦OS X(除非是更大網絡的絕緣區中),OS X操作系統的確大有長進。”
他們的結論是:蘋果干得很不錯,但還是微軟領先。雖然如此,盡管蘋果軟件的早期版本比起Win 7來更易被初始利用漏洞,但是最新版的Lion系統有所追趕。
Stamos說道:“日益擴大的特權在兩個操作系統上都是一個問題。OS X比Win 7有更多潛在的弱點。談到網絡漏洞的時候,蘋果更是輸家。OS X網絡在網絡特權擴大上明顯更為脆弱。幾乎每臺OS X服務器的認證機制都很脆弱或已損壞。”
“很多人認為蘋果產品更少受到黑客注意,但是一些數據似乎要打破此種觀念。比如,在過年的3年,1151個常見的漏洞和大的Bug已經影響了蘋果產品,包括第三方軟件。而Windows的漏洞與Bug數為1325個,這也比蘋果高不了多少。”
“通過增加應用程序沙盒,Lion取得很大進步。如果惡意軟件執行啟動,沙盒就會將該程序囊括孤立開來。”
在移動產品方面,獨立研究員Dino Dai Zovi聲稱:“iOS在沙盒中運行應用程序時表現優異。IOS針對應用程序有動態簽名功能,設備在運行應用程序前必須得到批準,而不是僅僅接受蘋果已經批準的認證。”
“盡管黑莓比IOS有更好的數據保護,但是黑莓缺少能用于運行應用程序的沙盒。谷歌的安卓移動操作系統比其iOS來漏洞更多。安卓的安全程度就和已經越獄喪失許多安全功能的iPhone差不多。”
【編輯推薦】