Apple i sigurnost - Činjenice

poruka: 23
|
čitano: 1.986
|
moderatori: DrNasty, pirat, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
protjeran
offline
Apple i sigurnost - Činjenice

Pošto su teme o apple i njegovim proizvodima vrlo popularne na ovom forumu, odlučio sam apple fanboy-eve suočiti sa nekoliko činjenica o sigurnosti njihovih ljubimaca.

 

Gotovo u svakoj temi vidimo kako forumaši uporno ponavljaju i žele vjerovati da su mac-ovi sigurniji od windows-a. Nažalost to je daleko od istine.

 

Apple kao proivođač je uvijek bio i još uvijek jest zadnji na listi OS-eva što se tiče sigurnosti, najvažnije stavke u "internet" dobu.

 

Pa evo nekoliko činjenica:

  • Mac-ovi imaju više ranjivog software-a od Windows-a

          Koliko god ovo zvuči ludo, imaju. Dovoljno je usporediti bazu podataka od jedne od najpoznatijih kompanija za vulnerability managment

         http://secunia.com/advisories

  • Apple je među zadnjima implementirao ant-buffer-overflow memorijske zaštite
  • Apple je zadnji implementirao ASLR
  • Apple je tipično zadnji što se tiče izdavanja zakrpa. Nekad čak i mjeseci prođu nakon što je ranjivost objavljena javno.
  • Apple je zadnji ponudio full disk enkripciju (OSX Lion)
  • Apple(Mac) još uvijek sprema plain text passworde u memoriju

 

Ono što relativno "spašava" korisnike apple-ovih proizvoda jest zastupljenost na svjetskom tržištu. Zbog te činjenice i ideja ljudima da su sigurniji, a u biti nisu, jer Windowsi pokrivaju 80% tržišta.

 

Apple možda i jest onaj koji vodi u dizajnu, inovativnosti, UI, ali što se sigurnosti tiče, apple je onaj koji je zadnji u redu. Meni osobno činjenica da toliko zanemaruju svoje korisnike što se sigurnosti tiče jest apsolutno neprihvatljiva i dovoljno govori što je kompaniji na prvom mjestu.

 

 

17 godina
offline
Apple i sigurnost - Činjenice

Jake su ti činjenice nema šta!!!

 

lock teme prije nego krenu nebuloze na cca pedesetak stranica.

Tehnika narodu!!!! ...narod kaže: Tko ne pije! Virovat mu nije! ...
15 godina
protjeran
offline
Re: Apple i sigurnost - Činjenice
daseparo kaže...

Jake su ti činjenice nema šta!!!

 

lock teme prije nego krenu nebuloze na cca pedesetak stranica.

To jesu činjenice. Žao mi je što niste upoznati sa građom.

 

A o lock-u će odlučivati drugi, a ne ti.

16 godina
offline
Apple i sigurnost - Činjenice

Ahahah, care svaka ti dala...

Biti će rata..... Spremite se za čitanje i smijanje... {#}

 

15 godina
offline
Re: Apple i sigurnost - Činjenice
amater_2 kaže...

Ahahah, care svaka ti dala...

Biti će rata..... Spremite se za čitanje i smijanje... {#}

 

imho ,pa i ne ,problem je što se baš u ovoj temi ne može puno kontrirati...

jest da je Win platforma najzastupljenija po virusima ,ali su i sama ažuriranja učestalija

od dostupnijeg softvera do doslovno više načina kako se riješiti nekakve napasti...

 

za Apple update nemam riječi ,tješe se da ih ima malo pa eto zato ne nemoraju brinuti o kontinuiranim zakrpama....

najveći problemi budu tek nastupili ,jer se sve više razmahava prodaja AjMaka....

 

napokon dočekao DNF!
17 godina
offline
Apple i sigurnost - Činjenice

Prva stvar nisam apple fanboy i ne koristim mac os ali i dalje ostajem pri tvrdnji da su činjenice koma i ne valjaju za ništa.

 

Ja kad razmišljam o sigurnosti na windowsima (i općenito OSa) sam fasciniram činjenicom da ti windowse bez problema instaliraš bez ikakvog passworda, nemaš pojma što se dešava sa glavnim admin accountom i da se to na 90% foruma i uputa o instalaciji windowsa uopće ne spominje. 

 

Događa se to da nakon instalacije velikog broja stand-alone windowsa (isključenje korporacijske sredine sa donekle rješenim pravima korisnika) postoji glavni administrator account, nezaštićen bez ikakve šifre, koji čuči u pozadini. Meni je to zakon. Kad prnu windowsi xp, ubaciš recovery cd, uđeš u consolu i onda te pita administrator password, a ti lupiš blank. Nevjerojatan osjećaj sigurnosti!!!

 

 

Sa druge strane kod maca neznam situaciju, ali kod ozbiljnih linux ili bsd distribucija nema šanse da ti stvoriš korisnika bez passworda, a i root pristup se osim kod igračkice Ubuntu rješava kod instalacije.

 

 

Za mene je ovo temelj sigurnosne filozofije, a ne nekakva relativna brojka o ukupnom broju ranjivog software-a. Što ulazi u tu brojku? Što je sa npr Flashom ili Microsof officeom koji je na obje platforme. Kako se uopće dolazi do te činjenice da je na Macu više ranjivog software-a. I uopće kakve veze ima nekakva aplikacija koju je napravio netko sasvim treći sa Microsoftom ili Appleom. 

 

 

Tehnika narodu!!!! ...narod kaže: Tko ne pije! Virovat mu nije! ...
Poruka je uređivana zadnji put pet 12.8.2011 15:03 (daseparo).
15 godina
offline
Re: Apple i sigurnost - Činjenice
daseparo kaže...

Prva stvar nisam apple fanboy i ne koristim mac os ali i dalje ostajem pri tvrdnji da su činjenice koma i ne valjaju za ništa.

 

Ja kad razmišljam o sigurnosti na windowsima (i općenito OSa) sam fasciniram činjenicom da ti windowse bez problema instaliraš bez ikakvog passworda, nemaš pojma što se dešava sa glavnim admin accountom i da se to na 90% foruma i uputa o instalaciji windowsa uopće ne spominje. 

 

Događa se to da nakon instalacije velikog broja stand-alone windowsa (isključenje korporacijske sredine sa rješenim pravima korisnika) postoji glavni administrator account, nezaštićen bez ikakve šifre, koji čuči u pozadini. Meni je to zakon. Kad prnu windowsi xp, ubaciš recovery cd, uđeš u consolu i onda te pita administrator password, a ti lupiš blank. Nevjerojatan osjećaj sigurnosti!!!

 

 

Sa druge strane kod maca neznam situaciju, ali kod ozbiljnih linux ili bsd distribucija nema šanse da ti stvoriš korisnika bez passworda, a i root pristup se osim kod igračkice Ubuntu rješava kod instalacije.

 

 

Za mene je ovo temelj sigurnosne filozofije, a ne nekakva relativna brojka o ukupnom broju ranjivog software-a. Što ulazi u tu brojku? Što je sa npr Flashom ili Microsof officeom koji je na obje platforme. Kako se uopće dolazi do te činjenice da je na Macu više ranjivog software-a. I uopće kakve veze ima nekakva aplikacija koju je napravio netko sasvim treći sa Microsoftom ili Appleom. 

 

 

gluposti samo tako , pa instalacija win ti nudi postavljanje passworda ,a i zašto bi bio obavezan imati pass? sigurnosti radi?u principe i koncept drugih sustava ne ulazim ali

taj koji se namjerio na tebe i podatke ,jedan admin pass mu ništa ne predstavlja...

 

kako nemaš pojam kaj se dešava sa adminom,pa ako imaš jednog usera na sustavu ,taj i je ADMIN....

 

a i nedao bog neka  prosječni korisnik zaboravi pass ...samo komplikacije nepotrebno...

 

za osobna računala pass nije neophodan ,nije da imaš tajne pentagona gore...{#}

to što se ti osjećaš nesigurnim nije do OS-a nego do tebe , stavi si pass sljedeći put..{#}

 

a osim toga ,van teme smo, ovdje se donekle radi o virusima i nemaru...

napokon dočekao DNF!
Poruka je uređivana zadnji put pet 12.8.2011 12:53 (vrx).
18 godina
neaktivan
offline
Apple i sigurnost - Činjenice

Fakat najveca pretnja je fizicki pristup racunalu. Glupih korisnika ima i izmedu PC-asa i izmedu MAC-ovca

 

Admin password zna krekati svaka budala sa specijalnim diskom (USB-om) a nije posteden niti Linux kada se radi o tome. Zadnji MSDaRT moze izvuci i enkripcijski kljuc koji se koristi kod BitLockera i dekriptirati podatke

 

MSDaRT > Microsoft Diagnostics and Recovery Toolset

 

TechNet > ERD Commander in MSDaRT 6.5 

Relation to the original topic decreases with every single post
17 godina
offline
Apple i sigurnost - Činjenice

Svaki sustav je nesiguran i korisnik sa načinom svoga rada tome pridonosi jako mnogo.

 

Ali ja sam kazao da su činjenice u prvom postu jako labave i ostajem pri tome, a posebno kad se nešto uspoređuje sa windowsima i kao činjenice navode pazi ovo:

 

* Mac-ovi imaju više ranjivog software-a od Windows-a - kako se mjeri ova činjenica (objasnio u prethodnom postu)

* Apple je zadnji ponudio full disk enkripciju (OSX Lion) - koju koristi tko?!?!

* Apple je tipično zadnji što se tiče izdavanja zakrpa. Nekad čak i mjeseci prođu nakon što je ranjivost objavljena javno - drugi ne zataškavaju svoje probleme?!?!

* Apple je zadnji implementirao ASLR - Prvi je BSD, pa je linux (2005), pa windows (01.2007), pa tek apple (10.2007) - pazi datume. windowsi su jači jer su par mjeseci prije implementirali nešto prije applea, nakon što je to u linuxu i bsd već godinama radilo. Jaka činjenica ! Nismo zadnji, nego smo predzadnji.. JEAAAAAAAA!!!!!!! 

 

itd. itd.

 

Ja se slažem da se stvorila nekakva prevelika fama oko toga da su windowsi maksimalno ranjivi, a ostali da su maksimalno imuni i mislim da je to štetno za industriju, a posebno za korisnike newindows sustava koji imaju lažni privid sigurnosti, ali ići sa onakvim činjenicama nešto zaključivati. NO NO!!!

Tehnika narodu!!!! ...narod kaže: Tko ne pije! Virovat mu nije! ...
Poruka je uređivana zadnji put pet 12.8.2011 13:25 (daseparo).
15 godina
protjeran
offline
Re: Apple i sigurnost - Činjenice
daseparo kaže...

(1)Prva stvar nisam apple fanboy i ne koristim mac os ali i dalje ostajem pri tvrdnji da su činjenice koma i ne valjaju za ništa.

 

Ja kad razmišljam o sigurnosti na windowsima (i općenito OSa) sam fasciniram činjenicom da ti windowse bez problema instaliraš bez ikakvog passworda, nemaš pojma što se dešava sa glavnim admin accountom i da se to na 90% foruma i uputa o instalaciji windowsa uopće ne spominje. 

 

Događa se to da nakon instalacije velikog broja stand-alone windowsa (isključenje korporacijske sredine sa rješenim pravima korisnika) postoji glavni administrator account, nezaštićen bez ikakve šifre, koji čuči u pozadini. Meni je to zakon. Kad prnu windowsi xp, ubaciš recovery cd, uđeš u consolu i onda te pita administrator password, a ti lupiš blank. Nevjerojatan osjećaj sigurnosti!!!

 

.....

(2)Sa druge strane kod maca neznam situaciju, ali kod ozbiljnih linux ili bsd distribucija nema šanse da ti stvoriš korisnika bez passworda, a i root pristup se osim kod igračkice Ubuntu rješava kod instalacije.

 

 

(3)Za mene je ovo temelj sigurnosne filozofije, a ne nekakva relativna brojka o ukupnom broju ranjivog software-a. Što ulazi u tu brojku? Što je sa npr Flashom ili Microsof officeom koji je na obje platforme. Kako se uopće dolazi do te činjenice da je na Macu više ranjivog software-a. I uopće kakve veze ima nekakva aplikacija koju je napravio netko sasvim treći sa Microsoftom ili Appleom. 

 

 

1. I windowsi bi imali ugrađenu opciju da pri svakoj instalaciji ili bilo kojoj drugoj promjeni na sustavu trebaš upisati password (ili ne bi dozvoljavali blank passworde) da nisu toliko rašireni u poslovnom svijetu.

 

2. Ovo sa ubuntu-om nije točno. Ako si ikad instalirao ubuntu onda znaš da moraš upisati username (non root) i password za root. Dakle apsolutno netočno. Ubuntu je linux kao i svaki drugi.

 

3. Brojka se temelji na software-u u vlasništvu kompanija. Ne third party software-u. To onda ne bi imalo smisla. Dakle nikakav flash i slično, nego vlasništvo Microsofta i Apple-a.

15 godina
protjeran
offline
Re: Apple i sigurnost - Činjenice
daseparo kaže...

Svaki sustav je nesiguran i korisnik sa načinom svoga rada tome pridonosi jako mnogo.

 

Ali ja sam kazao da su činjenice u prvom postu jako labave i ostajem pri tome, a posebno kad se nešto uspoređuje sa windowsima i kao činjenice navode pazi ovo:

 

* Mac-ovi imaju više ranjivog software-a od Windows-a - kako se mjeri ova činjenica (objasnio u prethodnom postu)

* Apple je zadnji ponudio full disk enkripciju (OSX Lion) - koju koristi tko?!?!

* Apple je tipično zadnji što se tiče izdavanja zakrpa. Nekad čak i mjeseci prođu nakon što je ranjivost objavljena javno - drugi ne zataškavaju svoje probleme?!?!

* Apple je zadnji implementirao ASLR - Prvi je BSD, pa je linux (2005), pa windows (01.2007), pa tek apple (10.2007) - pazi datume. windowsi su jači jer su par mjeseci prije implementirali nešto prije applea, nakon što je to u linuxu i bsd već godinama radilo. Jaka činjenica ! Nismo zadnji, nego smo predzadnji.. JEAAAAAAAA!!!!!!! 

 

itd. itd.

 

Ja se slažem da se stvorila nekakva prevelika fama oko toga da su windowsi maksimalno ranjivi, a ostali da su maksimalno imuni i mislim da je to štetno za industriju, a posebno za korisnike newindows sustava koji imaju lažni privid sigurnosti, ali ići sa onakvim činjenicama nešto zaključivati. NO NO!!!

Mjeri se činjenicom da se izbroje propusti u software-u u vlasništvu tih kompanija. Vrlo jednostavna matematika.

 

Enkripciju diskova koriste svi iole ozbiljni. Od kompanija do ljudi koji su svjesni rizika i za koje postoji rizik.

 

Ne zataškavaju jer nisu oni t okrili u 99% slučajeva. Za razliku od apple-a Microsoft i linux distribucije se trude zakrpati svoj sustav najbrže što mogu.

 

Ipak su zadnji, i još uvijek imaju passworde u plain textu u memoriji - to nije problem? Itekako jest.

 

17 godina
offline
Apple i sigurnost - Činjenice

Ja odustajem. 

 

Jednostavno mi činjenica da su windowsi sigurniji od Mac-a ne ide ni nakon tvojih činjenica i oblašnjenja, ali neću se dalje stavljati na branik applea jer sam se zgrozio kad sam pogledao kako me usisala tamna strana sile.  Skoro cijela stranica, a ja jedini protiv. Grrrrrrrrrrrr.

 

Šalim se, ostajem pri prvom postu, a neka posao nastavu fan-boyovi....

Tehnika narodu!!!! ...narod kaže: Tko ne pije! Virovat mu nije! ...
15 godina
protjeran
offline
Apple i sigurnost - Činjenice

Kad smo kod brojki, samo ću još jednu usporedbu napraviti, tek toliko za statistiku:

 

Stack Protection: Microsoft uveo 2003, Apple 2007

Heap Protection: Microsoft uveo 2003 (XP SP2), Apple 2009

DEP: Microsoft 2004, Apple 2006

ASLR: Microsoft 2007, Apple 2007.

 

Ima još puno toga, mogao bi članak napisati.

16 godina
neaktivan
offline
Apple i sigurnost - Činjenice

Apple je smeće sve drugo je super, odlični su vam komentari ! 

 

{#} FTW !

"I've seen things you people wouldnt believe. Attack ships on fire off the shoulder of Orion. I watched C-beams glitter in the dark near the Tannhauser Gate&am
18 godina
neaktivan
offline
Re: Apple i sigurnost - Činjenice

Cek, a sto je ostalo osim UNIX/Linuxa, Microsofta i Applea?  {#}

From presence to silence we flow...
16 godina
neaktivan
offline
Re: Apple i sigurnost - Činjenice
D4RKL1NG kaže...

Cek, a sto je ostalo osim UNIX/Linuxa, Microsofta i Applea? {#}

 

Ma sumnjam da je velika večina hatera nije nit vidjelo OSX, isto kao niti velika većina Win usera ne zna raditi na domicilnom win os-u, svaki "veći" problem  im je reinstall os-a, cool :)

Oni koji su radili na unixu može se na prste nabrojat, a na Linuxu na prste dvije ruke, tako da ono .... 

 

"I've seen things you people wouldnt believe. Attack ships on fire off the shoulder of Orion. I watched C-beams glitter in the dark near the Tannhauser Gate&am
17 godina
offline
Apple i sigurnost - Činjenice

Bypass, Apple i sigurnost u istoj recenici? Svaka cast, uspio si ih skombinirat :D

Ovaj forumaš je tolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti slobodna od ugnjetavanja zbog svojih liberalnih mišljenja
18 godina
neaktivan
offline
Re: Apple i sigurnost - Činjenice

Svejedno ostaje cinjenica da Macovi imaju najvise ranjivog softvera i da OS X najvise kasni sa sigurnosnim updateima.

 

 

woodgamesfx kaže...

Ma sumnjam da je velika večina hatera nije nit vidjelo OSX, isto kao niti velika većina Win usera ne zna raditi na domicilnom win os-u, svaki "veći" problem   im je reinstall os-a, cool :)

Oni koji su radili na unixu može se na prste nabrojat, a na Linuxu na prste dvije ruke, tako da ono ....

 

Nije to bas povezano s "hejterima" niti argumentom da se treba "vidjeti, koristiti ili obozavati taj OS X kako bi se reklo nesto o istome". Isto tako nema veze s korisnikom koji ne zna raditi s nekim OS-om.

 

From presence to silence we flow...
Poruka je uređivana zadnji put pet 12.8.2011 14:36 (D4RKL1NG).
16 godina
neaktivan
offline
Apple i sigurnost - Činjenice

Da ali arhitektura OS-a je sasvim drugačija , mislim kako to ne uzimate kao opciju ili bolje rečeno u obzir, za bilo koji proces trebaš odobrenje, mislim jel itko od vas kada postavljao nešto što ima veze sa user pravima na OSX-u , 99% hakova( sran*a ) nad/u windowsima se baš odvija na user nivou tj. pravima , apple to ima savršeno riješeno, u prvom redu zbog arhitekture . 

 

 

 

"I've seen things you people wouldnt believe. Attack ships on fire off the shoulder of Orion. I watched C-beams glitter in the dark near the Tannhauser Gate&am
18 godina
neaktivan
offline
Re: Apple i sigurnost - Činjenice

Pa za svaki moderni OS trebas dopustenje za modificiranje sistemskih postavki i foldera.

 

Isto tako moderni malware danas najvise napada Windows zbog rasirenosti. U protivnome bi Mac OS X bio prvi zbog jednostavno veceg broja sigurnosnih rupa.

From presence to silence we flow...
17 godina
offline
Re: Apple i sigurnost - Činjenice
woodgamesfx kaže...

Da ali arhitektura OS-a je sasvim drugačija , mislim kako to ne uzimate kao opciju ili bolje rečeno u obzir, za bilo koji proces trebaš odobrenje, mislim jel itko od vas kada postavljao nešto što ima veze sa user pravima na OSX-u , 99% hakova( sran*a ) nad/u windowsima se baš odvija na user nivou tj. pravima , apple to ima savršeno riješeno, u prvom redu zbog arhitekture . 

 

 

 

Nemoj dalje. ja kad sam rekao da u 90% windowsa čuči admin user, nezaštićen bez passworda dobio sam komentare da nemam pojma o čemu govorim. A ja sam im govorio o samom temelju sigurnosti... 

 

 

 

 

Tehnika narodu!!!! ...narod kaže: Tko ne pije! Virovat mu nije! ...
Poruka je uređivana zadnji put pet 12.8.2011 14:51 (daseparo).
16 godina
neaktivan
offline
Re: Apple i sigurnost - Činjenice
D4RKL1NG kaže...

Pa za svaki moderni OS trebas dopustenje za modificiranje sistemskih postavki i foldera.

 

Isto tako moderni malware danas najvise napada Windows zbog rasirenosti. U protivnome bi Mac OS X bio prvi zbog jednostavno veceg broja sigurnosnih rupa.

 

OnTopic:

To je diskriminacija, svaki user je user i ima pravo na pošteni malware, barem jednom tjedno. 

 

OffTopic:

pitam se na koji porces će se zakvaćit na osx-u i tko će mu dat prava.

 

OnTopic:

ugodan vam produženi vikend

"I've seen things you people wouldnt believe. Attack ships on fire off the shoulder of Orion. I watched C-beams glitter in the dark near the Tannhauser Gate&am
15 godina
neaktivan
offline
Apple i sigurnost - Činjenice

Zamarate se glupostima.

The more you live, the less you die. (Janis Joplin)
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice