黑帽大会:企业安全方面,苹果很不错,但还是选微软

在上周举行的黑帽大会中,研究员声称:尽管并不完美,苹果台式电脑,笔记本,手机所用的操作系统正在越来越安全。

来自iSec Partners,研究OS X与Windows 7操作系统的团队队长Alex Stamos说道:“尽管我们不向企业级用户推荐OS X(除非是更大网络的绝缘区中),OS X操作系统的确大有长进。”

他们的结论是:苹果干得很不错,但还是微软领先。虽然如此,尽管苹果软件的早期版本比起Win 7来更易被初始利用漏洞,但是最新版的Lion系统有所追赶。

Stamos说道:“日益扩大的特权在两个操作系统上都是一个问题。OS X比Win 7有更多潜在的弱点。谈到网络漏洞的时候,苹果更是输家。OS X网络在网络特权扩大上明显更为脆弱。几乎每台OS X服务器的认证机制都很脆弱或已损坏。”

“很多人认为苹果产品更少受到黑客注意,但是一些数据似乎要打破此种观念。比如,在过年的3年,1151个常见的漏洞和大的Bug已经影响了苹果产品,包括第三方软件。而Windows的漏洞与Bug数为1325个,这也比苹果高不了多少。”

“通过增加应用程序沙盒,Lion取得很大进步。如果恶意软件执行启动,沙盒就会将该程序囊括孤立开来。”

在移动产品方面,独立研究员Dino Dai Zovi声称:“iOS在沙盒中运行应用程序时表现优异。IOS针对应用程序有动态签名功能,设备在运行应用程序前必须得到批准,而不是仅仅接受苹果已经批准的认证。”

“尽管黑莓比IOS有更好的数据保护,但是黑莓缺少能用于运行应用程序的沙盒。谷歌的安卓移动操作系统比其iOS来漏洞更多。安卓的安全程度就和已经越狱丧失许多安全功能的iPhone差不多。”