AICon 北京站 Keynote 亮点揭秘,想了解 Agent 智能体来就对了! 了解详情
写点什么

苹果的安全神话即将结束?No!

  • 2015-10-21
  • 本文字数:1179 字

    阅读完需:约 4 分钟

在苹果 OS X 操作系统与微软 Windows 系列操作系统的比拼中,前者一直以起良好的安全性作为宣传重点。然而,近期 Bit9+ Carbon Black 安全公司发布的报告显示,OS X 系统中今年的恶意软件数量已经是过去5 年总和的5 倍。苹果的“安全神话”是否要就此终结呢?事实证明,苹果OS X 在短期内仍然相对安全!

随着苹果公司在桌面电脑的市场份额增加(约17% 左右),越来越多的黑客开始向OS X 系统发起攻击。Bit9+ Carbon Black 公司的报告显示,今年OS X 系统中出现的恶意软件数量已经达到了948 个,而从2010 年到2014 年的总和才180 个。此外,苹果系统今年暴露的安全漏洞数量也大大增加——今年已经有 276 个漏洞被发现 Palo Alto Networks 的安全研究员 Claud Xiao 表示,该数量已经超过了过去 15 年的平均数字,而且大约是去年的 4 倍。

相关安全专家表示,尽管数量在增加,苹果系统的安全性仍未受到颠覆性的冲击。在今年曝光的恶意软件中,超过一半与强迫用户浏览广告的adware 相关。这些软件会利用系统漏洞,诱导用户进行下载。而且,与Windows 相比,OS X 系统中恶意软件的数量仍然要少很多。亚利桑那州凤凰城 Securiosis 公司的分析师 Rich Mogull 表示,即使把 OS X 系统中曾经出现的所有恶意软件加在一起也比不上 Windows 系统中在一个小时内暴露的数量。

此外,在过去几年,苹果已经加强了历代 OS X 系统关键部件的安全,使得黑客更难攻击。例如,苹果在 2012 年引入了关键安全防御模块 Gatekeeper ,用于阻止非法签名软件的安装。在最新的 OS X EI Capitan 版中,苹果又引入了系统完整性保护(System Integrity Protection, SIP)机制。该技术包含了文件系统保护、运行时保护和内核扩展签名,通过限制对关键系统文件的访问权限、紧致关键系统执行状态下的代码注入以及强制性的签名等,提升系统的安全性。马里兰州Midlletown 的Mac 系统管理员、 DerFlounder 博客的作者 Rich Trouton 表示,SIP 有效阻止了黑客把代码放入系统文件中的机会。

另外一方面,苹果在长期系统的安全方面存在一定隐患。 Synack 公司的研发部经理 Patrick Wardle 一直在对 Gatekeeper 进行研究。在今年年初的时候,Wardle 曾经发现了绕过 Gatekeeper 的方法。在苹果针对该方法进行修复后,Wardle 又再次绕过了 Gatekeeper。Wardle 表示,苹果公司应该只是进行了最小修复,而不是针对这类问题采用了一种通用的解决方案。这种做法虽然速度快,但很可能会引起未来的大麻烦,实在让人担忧。Trouton 也表示,SIP 的做法也只是通过转移了黑客注意力来减少系统被攻击的次数。未来的苹果系统会怎么还很难预测。


感谢徐川对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群)。

2015-10-21 19:002570
用户头像

发布了 268 篇内容, 共 130.8 次阅读, 收获喜欢 24 次。

关注

评论

发布
暂无评论
发现更多内容

致广大、尽精微,曙光问道算力服务“神经系统”

脑极体

hashmap的底层机制

卢卡多多

集合 6月月更

Django API 开发:视图设置和路由

宇宙之一粟

django 6月月更

漫谈测试覆盖率

老张

软件测试 质量保障 质量度量

线程池

急需上岸的小谢

6月月更

【首发】根据壁纸修改App主题,它真的来了

yechaoa

android 6月月更 material design

Python时区转换的两种方式

红毛丹

Python 6月月更

Vue中created和mounted的区别

devpoint

Vue Vue3 InfoQ极客传媒15周年庆

SDN特有的网络安全问题

穿过生命散发芬芳

SDN网络 6月月更

运算符 (第二天)

Jason199

运算符 js 6月月更

马志强:语音识别技术研究进展和应用落地分享丨RTC Dev Meetup

声网

音视频 语音识别

浅谈企业自媒体如何才能脱颖而出

石头IT视角

企业无忧 | Apipost私有化部署活动即将火热开启

Xd

后端 apipost 接口测试工具

设计千万级学生管理系统的考试试卷存储方案

Fan

架构师实战营

MySql事务

工程师日月

6月月更

IPSec的特征与功能

阿泽🧸

6月月更 IPsec

服务器运维环境安全体系(下篇)

融云 RongCloud

流程测试支持批量参数导入,测试效率直接拉满!

Xd

数据库 后端 接口测试 测试工具

手慢无!阿里P8架构师力荐Spring生态全家桶全彩笔记

Java全栈架构师

spring 编程 源码 程序员 面试

【LeetCode】最长连续序列Java题解

Albert

LeetCode 6月月更

SpringBoot应用使用自定义的ApplicationContext实现类

程序员欣宸

Java spring springboot Spring Framework 6月月更

Vue-4-模板语法-1

Python研究所

前端 6月月更

python小知识-python作用域和闭包

AIWeker

Python python小知识

Java异常处理机制

未见花闻

6月月更

只需八步将小程序一键打包生成App

Geek_99967b

小程序 小程序转app

数据库每日一题---第7天:订单最多的客户

知心宝贝

数据库 程序员 前端 后端 6月月更

linux之Ansible快速入门

入门小站

Linux

SAAS服务能有哪些优势

Geek_99967b

小程序 SaaS SaaS系统架构

在线JSON转CSV工具

入门小站

工具

GameFi新的启程,AQUANEE将于6.9日登陆Gate以及BitMart

BlockChain先知

在线文本字符串批量替换工具

入门小站

工具

苹果的安全神话即将结束?No!_安全_张天雷_InfoQ精选文章