מחשב כף יד

צפייה בגרסה מלאה : האם המק נמצא מאחורי ה- PC באבטחה?



natish
29/04/12, 01:40
מנכ"ל קספרסקי טוען כי המק מפגר מאחורי ה- PC באבטחה, כשהוא מתבסס בעיקר על נושא ה- FlashBack. אולם אפל ואוראקל כבר מציגות פיתרון.





http://img269.imageshack.us/img269/5925/screenshot20120429at113.png

חלק ניכר ממשתמשי המק, החליט בין היתר לעבור ולהשתמש בפלטפורמת המק, ולא בפלטפורמת החלונות בגלל האבטחה הטובה יותר של המק, או יותר נכון הפרופיל הנמוך יותר של הפלטפורמה בקרב ההאקרים שמנסים לייצר פגיעויות למערכות האבטחה בשוק. לאור עובדה זו, משתמשי המק תמיד התרברבו כי הם לא צריכים תוכנות אנטי וירוס במחשבים שלהם, גם בגלל אופי הפלטפורמה (מבוססת על יוניקס) וגם בגלל רמת האבטחה הגבוהה של OS X. מה שכן בשבועות האחרונים נראה כי הבדיחה היא על חשבונם של משתמשי המק, וברור לכולם שהפלטפורמה אם כי חסינה לוירוסים (לא היו וירוסים ל- OS X עד כה) לא חסינה בפני רוגלות וטרויאנים.

צלצול ההשכמה מגיע מכיוון חברת האבטחה קספרסקי, כאשר לאחרונה התבטא Eugene Kaspersky, מנכ"ל חברת האבטחה קספרסקי, כי לדעתו OS X נמצאת כ- 10 שנים מאחורי חלונות מבחינת טיב האבטחה שלה.


אני חושב שהם נמצאים כ-10 שנים מאחורי מיקרוסופט מבחינת אבטחה. במשך שנים רבות אמרתי שמבחינת אבטחה אין הבדלים גדולים בין חלונות לבין המק. תמיד ניתן היה לפתח רוגלות למק...

http://img205.imageshack.us/img205/3254/826d7topmacmalware0.jpg

אחת הסיבות העקריות להתבטאות של קספרסקי (מלבד הרצון שיותר משתמשי מק ירכשו את התוכנות של החברה שלו...) היא רוגלת Flashback שלאחרונה התפרסם כי היא הדביקה כ- 600,000 משתמשי מק ברחבי העולם. העניין הוא שהרוגלה לא ניצלה פירצה במערכת האבטחה של המק, אלא פירצה במערכת האבטחה של סביבת ה- Java המותקנת במק. באופן מסורתי, הייתה זו אפל ששיחררה את עדכוני ה- Java לפלטפורמת OS X, מה שגרם לעכובים מהותיים בין שיחרור גרסאות אבטחה ותיקונים מ- Sun או אורקאל לבין הגעת אותם העדכונים לפלטפומת המק.

מוקדם יותר החודש אפל שיחררה מספרי עדכוני Java למחשבי המק, אולם לא לפני שהתגלה כי כ- 600,000 מחשבי מק נדבקו ברוגלה בשם Flashback שמנצלת פירצות אבטחה שקשורות ב- Java. העדכון של אפל שוחרר כמעט חודשיים אחרי העדכון של אורקל, מה שאפשר להאקרים שיצרו את Flashback להגדיל את תפוצת הרוגלה באופן ניכר ולהמשיך את הדבקות מחשבי מק. אולם פיגור שכזה צפוי להיות עניןי היסטורי, זאת מאחר ואורקאל הכריזה באופן רשמי שמעתה והלאה הם ישחררו את עדכוני האבטחה ישירות למשתמשי המק, כפי שהחברה עושה כבר שנים לפלטפורמת החלונות והלינוקס. ההכרזה נעשתה בבלוג החברה כאשר Henrik Stahl, אחד מבכירי אוראקל ציין כי החברה משחררת את Development Kit 7 ואת JavaFX Software Development Kit 2.1 לפלטפורמת OS X.

http://img29.imageshack.us/img29/5925/screenshot20120429at113.png

מה שכן יש עדיין כמה חסרונות והם שהתוכנית המלאה לא תחל לפני שאוראקל תשחרר את העדכון הבא של JDK 7 שהוא עדכון מספר 6, וכן שהפיצ'ר הזה יהיה זמין אך ורק למשתמשי מערכת ההפעלה 10.7 ומעלה. משתמשי ליון מוזמנים להוריד את ה- JDK מהלינק הבא: http://www.oracle.com/technetwork/java/javase/downloads/jdk-7u4-downloads-1591156.html
אחרי ההתקנה עדכוני ה- Java צפויים להיות אוטומטיים מאוראקל שתשחרר אותם לכל הפלטפורמות ביחד.

ido_zal
29/04/12, 19:17
זה די ברור שהמק מפגר באבטחה.
כשבקושי מתקיפים אותך - אין לך סיבה להתגונן... (לא רוצה לעשות פה עין הרע חלילה).