TIETOTURVAMYYTIT
Ossi Jääskeläinen, MikroPC, 20.9.2010, 12:01Mac turvallisempi kuin Windows? Älä usko!

Apple mainostaa Macia turvallisuudella. Mutta tiesitkö, että Mac OS X:stä todellisuudessa puuttuu tiettyjä Windowsista ja linuxista löytyviä tietoturvaominaisuuksia?
Esimerkiksi osa käyttöjärjestelmän ydinkomponenteista on aina tietyssä ennalta määrätyssä muistiosoitteessa. Kun kohteen sijainti on ennalta tiedossa, hyökkäysten kohdistaminen on helppoa.
Windowsissa on käytössä täydellinen osoiteavaruuden satunnaisuus (address space layout randomization), jolloin kaikki järjestelmäkomponentit ladataan satunnaisiin muistiosoitteisiin. Tämä hankaloittaa hyökkäysyrityksiä.
Mac OS X:ssä ei ole myöskään Windowsin käyttämää ajonestoa (data execution prevention), joka estää ohjelmakoodin suorittamisen dataksi merkityltä muistialueelta.
Ajonesto voidaan hoitaa myös rautatasolla. Maceissa käytetyt Intelin suorittimet tukevat niin sanottua nx-bittiä (no execute) eli ajonestobittiä, joka estää koodin suorittamisen vääriltä muistialueilta. Ajonestobitin avulla dataa sisältäviltä muistialueilta voidaan ottaa suoritusoikeus pois.
Nx-bitin tuoma suoja ei ole aukoton. Keskusmuistia käsitellään neljän kilotavun kokoisina lohkoina ja puskurin ylivuotohyökkäyksellä ohjelmakoodia voidaan saada ujutettua Macissä nx-bitillisen muistilohkon ulkopuolelle – siis muistialueelle, jossa ajonestobitti ei välttämättä ole päällä ja haittakoodi voidaan suorittaa.
Tietoturvayhtiö Secunian mukaan (Secunia Half Year Report 2010 -pdf) Applen sovelluksista löytyy tällä hetkellä enemmän tietoturva-aukkoja kuin minkään muun valmistajan sovelluksista – mukaanlukien Microsoftin.
Kun nykyajan käyttöjärjestelmät on mielettömän monimutkaisia, niin en usko olevani täysin suojattu vaikka käytänkin linuxia. Harvinaisuus suojaa tätäkin aika paljon, ja yksi valtti windowssiin nähden on myös verrattain heikko taaksepäin yhteensopivuus. Ihan yhtälailla Linuxin ohjelmista löytyy aukkoja, varsinkin kun otetaan huomioon se, että markkinaosuus on kuitenkin enintäänkin vain muutama prosentti. Erona toki on se, että kaupalliset yritykset yrittää monesti myös vaivihkaa korjata joitakin aukkoja, kun avoimissa ohjelmissa oikeastaan kaikki aukot ovat julkista tietoa.
Jostain syystä, vaikka macin markkinaosuus onkin kasvanut, tykkäävät tehdä turvallisempaan windowsiin vielä noita haittaohjelmia paljon enemmän... Mikä sitten syy lienee ;) ?
olet suhteellisen turvassa. Oikeasti.
Tuo pätee niin mainostamallesi MACille kuin myös Linuxille että Windowsille. Pari vuotta olen Windowsia käyttänyt ilman yhtäkään virusta tai haittaohjelmaa. Oikeasti. Jos mac vaatii tuohon "konffaamista" niin eikös "it just works"-mainokset ole huijausta?
HINTAVERTAILUT
27.4.2012 10:36Maksatko puhepaketista? Perusliittymä tulee halvemmaksi - katso vaikka!
3G-TESTI
23.2.2012 12:00MikroPC:n 3g-nopeustestin koko mittausdata vapaasti ladattavissa
MikroPC julkaisee kaikki 3g-testinsä mittaustulokset Creative Commons -lisenssillä. »
PAKKASTESTI
26.1.2012 7:45IPhone 4S sammuu jo 10 asteen pakkasessa - MikroPC testasi kännykät pakkasessa
TEHOSYLIMIKROT
15.10.2010 10:49Ennätyksellinen Gulftown - testissä maailman tehokkaimmat sylimikrot
ÄLYPUHELIMET
24.8.2010 16:22Android on parempi kuin iPhone - näissä asioissa
Applen iPhone on huippupuhelin, mutta uudet Android-mallit tulevat nyt rinnalle ja ohi. »
KANNETTAVAT
23.3.2010 15:46Kevyen ja tehokkaan culv-sylimikron akku kestää todella kauan – katso mittaustulokset!
ÄLYPUHELINKÄYTTÖJÄRJESTELMÄT VERTAILUSSA
23.2.2010 11:16Mobiilit moniosaajat
Moderni älypuhelin ei ole pelkkä puhelin vaan viestinnän moniosaaja. »



Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.
Tähän kommenttiin 2 vastausta
Ehkä käyttöjärjestelmät ovat jälkeenjääneitä mutta ohjelmistot eivät. Meinaat varmaan että Linux on pitkälle kehittynyt käyttis koska kehuit osx ja windowsia jälkeenjääneiksi?
Tuossa on varmaan perää mutta sitten jos katsotaan tuottavia ohjelmistoja niin asia menee valitettavasti vielä toisinpäin. Linuxille tarkoitetut korvikeohjelmat ovat jälkeenjääneitä.
Vertaappa esim linuxin ja osx videoeditoreita, imovie vs joku ihmeen opeshot tai pitivi veivi... tai mitä tahansa muuta. Se on harmi! Linux on kyllä loistava käyttis muuten mutta ohjelmatarjonta on reiästä.
Ja mitä tähän uutiseen niin kyllä mielestäni mac tuntuu turvallisemmalta, esim siinä ei ole ollut tietääkseni yhtäkään conflicker tai muutakaan vastaavaa virus-ongelmaa.
Teen atk-huoltopalvelua työkseni ja huollan myös macceja eikä eteeni ole tullut yhtäkään maccia joka olisi pitänyt puhdistaa viruksista ja haittaohjelmista, kaikki tälläiset tapaukset ovat olleen Windows koneita.