|
Torstai, 4.2.2010 Mac OS X:n tietoturva on Windowsia heikompaaThe inquirer -uutispalvelun Nick Farrell on purkanut markkinointimyyttiä, jonka mukaan Mac OS X on tietoturvaltaan huippuluokkaa. Farrellin mukaan yritykset minimoisivat tietoturvariskit yksinkertaisesti sijoittamalla Applen tuotteisiin, mikäli myytti olisi totta. Ncirclen tietoturva-asiantuntija Tyler Reguly totesi tiistaina newnewinternetille, että mikäli järjestelmiä ja niiden kehittäjiä vertaillaan tarkemmin, voittaa Windows Mac OS X:n vaikka kädet taskussa. Regulyn mukaan Mac OS X sisältää markkinoille tullessaan Windowsia enemmän haavoittuvuuksia. Lisäksi Mac OS X:lle on käyttäjää kohden enemmän tunnettuja haavoittuvuuksia kuin Windowsille.
Lue juttu K2, 4.2.2010 00:23. Lähde: the inquirer, the new new internet
|
|
|
|
||
Kommentoi juttua
Anonyymi kommentoija, 4.2.2010 00:30:00
Vastaa
Anonyymi kommentoija, 6.2.2010 00:11:29
Vastaa
Anonyymi kommentoija, 6.2.2010 14:57:51
Vastaa
Anonyymi kommentoija, 4.2.2010 01:06:10
Vastaa
"Chris Wysopal, CTO with Veracode, said 'I think the Mac is less risky, not more secure.'"
http://www.thenewnewinternet.com/2010/02/02/my-com...
Pitäisi olla lähdekritiikkiä ja arvioida lähteen uskottavuus, sekä mitä muut vastaavat tutkimukset kertovat. Tässäkin uutisessa mainittu tutkimus kertoo pääasiassa käyttäjistä kuin itse käyttöjärjestelmien tietoturvasta. Joten mistä ihmeestä arvoisa toimittaja on keksinyt noinkin raflaavan otsikon kuin "Mac OS X:n tietoturva on Windowsia heikompaa". Phefff...
Anonyymi kommentoija, 4.2.2010 08:04:49
Vastaa
http://www.tomshardware.com/news/pc-windows-apple-...
http://news.cnet.com/8301-27080_3-10444561-245.htm...
Paul Kocher, president and chief scientist at Cryptography Research: "Windows has a better security ecosystem."
Charlie Miller, a principal analyst at consultancy Independent Security Evaluators: "...Macs have more vulnerabilities and it's easier to turn a vulnerability into an exploit on the platform."
Rich Mogull, CEO at Securosis: "...I want to give Microsoft credit because the more advanced features they put into their operating system are superior to what Apple has done."
Tyler Reguly, senior security research engineer at nCircle: "If you compare Windows 7 to Snow Leopard, then the simple winner is Windows 7."
Nitesh Dhanjani, researcher and consultant: "Windows Vista and Windows 7 have some impressive security controls that are not present in OS X. ...it almost seems a child's play to locate an exploitable condition in Safari."
Halvar Flake, head of research and CEO of Zynamics: "Vista/Win7 has more extensive countermeasures against attacks and a codebase with presumably fewer security issues."
3ric Johanson, security researcher: "If you look at the number of published vulnerabilities in software and the number of users and compare Windows versus Mac OS you will discover that Mac OS has far more published vulnerabilities per user than Windows does so I think the data pretty much speaks for itself."
jne jne
Anonyymi kommentoija, 4.2.2010 10:32:30
Vastaa
MUTTA!
Kolikolla on kääntöpuoli. OS X ei ärsytä käyttäjää "turhilla" kysymyksillä ja on käyttäjälle muutoinkin kuin karkkia, kun lähes kaikki ohjelmat toimivat kuin ajatus.
Lisäksi OS X:n tietoturva on helppo nostaa lähelle Windows 7 tasoa, kun tietää mitä tekee. Sama pätee Linuxiin. Linux on taitamattomissa käsissä yksi iso tietoturva-aukko, mutta osaavissa käsissä siihen on lähes mahdoton murtautua.
Ja joo uutisointi on yleensä mitä on, mutta mielestäni ei kannata lähteä aina uutisointia haukkumaan, vaan tulee olla lähdekriittinen. Se opetetaan jo koulussa, ettei kaikkea lukemaansa tule uskoa mustavalkoisesti. Asioilla on monta puolta ja joskus tulee osatutuuksia jne. AIVAN NORMAALIA.
Hyvä uutinen.
http://www.thenewnewinternet.com/2010/02/02/my-com...
Pitäisi olla lähdekritiikkiä ja arvioida lähteen uskottavuus, sekä mitä muut vastaavat tutkimukset kertovat. Tässäkin uutisessa mainittu tutkimus kertoo pääasiassa käyttäjistä kuin itse käyttöjärjestelmien tietoturvasta. Joten mistä ihmeestä arvoisa toimittaja on keksinyt noinkin raflaavan otsikon kuin "Mac OS X:n tietoturva on Windowsia heikompaa". Phefff...
Anonyymi kommentoija, 4.2.2010 14:52:11
Vastaa
Koko järjestelmän automaattinen (tietoturva- yms.) päivitys sekä ohjelmien turvallinen asennus tekevät esim. Ubuntun lähtökohtaisesti huomattavasti Windowsia turvallisemman.
Siinä olet oikeassa, että käyttäjän tyhmyydeltä ei suojaa mikään, jollei Google Chrome OS:ää lasketa. Sekään ei tosin suojaa kalastelulta, mutta käytännössä kaikelta muilta kuitenkin.
Anonyymi kommentoija, 4.2.2010 21:36:34
Vastaa
Alunperin suomenruotsalaisen Linus Torvaldsin aloittama projekti joka vuorottajasta muuttui pääteohjelmaksi josta sitten lopulta erinäisten vaiheiden kautta monoliittiseksi käyttöjärjestelmäksi.
Tällä hetkellä eräs nopeimpia ja turvallisimpia käyttöjärjestelmiä mitä ihmiset ovat kehittäneet.
GNU projektin oma Hurd käyttöjärjestelmä ei menestynyt ja Richard Stallman sai päähänsä kutsua Linuxia mikroytimeksi ja että käyttöjärjestelmä olisikin mukamas hänen määrittelemänsä MagTape eli entinen tapa miten ohjelmistot jaettiin magneettisilla nauhoilla joissa oli käyttöjärjestelmän lisäksi perusohjelmisto kirjastot ja muut ohjelmistot. Toisinsanoen sama kuin väittäisi että kaikki mitä on DVD -levyllä on käyttöjärjestelmää oli se sitten JPEG kuva tai MP3 musiikkitiedosto.
RMS ansiosta hän onnistui samaan propagandansa liikkelle GNU/Linux nimellä jota väitetään olevan lyhyesti pelkästään Linux. Vaikka todellisuudessa Linux tarkoittaa pelkästään käyttöjärjestelmää ja GNU/Linux kehitysalustaa joka koostuu Linux käyttöjärjestelmästä sekä GNU projektin kehitystyökaluista kuten kääntäjästä ja järjestelmäkirjastoista.
Linuxia ei saa sekoittaa distroihin eli ohjelmisto järjestelmiin joissa käytetää vapaasti levitettävää käyttöjärjestelmää (FOSS lisenssillä lisenssoitu kuten GPLv2).
Anonyymi kommentoija, 5.2.2010 01:04:54
Vastaa
Onhan noissa linux-ytimissäkin tietoturva-aukkoja ollut ja edelleen niitä tulee löytymään. Ja vaikka ydin olisi kuinka pomminvarma, niin kaikki sen ympärille rakennetty ei välttämättä sitä ole. Ei linux-ytimellistä konetta voi suoraan valehtelematta sanoa tietoturvallisuuden huipentumaksi.
Kyllä noita reikiä on joka softassa ja ytimessä (kaikkea ei vain ole löytynyt). Eniten tietoturva-aukkoja sisältävää järjestelmää voimme vain arvailla.
Anonyymi kommentoija, 5.2.2010 17:54:58
Vastaa
Onhan noissa linux-ytimissäkin tietoturva-aukkoja ollut ja edelleen niitä tulee löytymään. Ja vaikka ydin olisi kuinka pomminvarma, niin kaikki sen ympärille rakennetty ei välttämättä sitä ole. Ei linux-ytimellistä konetta voi suoraan valehtelematta sanoa tietoturvallisuuden huipentumaksi.
Kyllä noita reikiä on joka softassa ja ytimessä (kaikkea ei vain ole löytynyt). Eniten tietoturva-aukkoja sisältävää järjestelmää voimme vain arvailla.
Vanadium, 8.2.2010 09:04:23
Vastaa
Kun esität kovia väitteitä "GNU projektin oma Hurd käyttöjärjestelmä ei menestynyt ja Richard Stallman sai päähänsä kutsua Linuxia mikroytimeksi..." voisit tukea niitä vielä lähdeviitteellä.
Anonyymi kommentoija, 4.2.2010 17:37:22
Vastaa
MUTTA!
Kolikolla on kääntöpuoli. OS X ei ärsytä käyttäjää "turhilla" kysymyksillä ja on käyttäjälle muutoinkin kuin karkkia, kun lähes kaikki ohjelmat toimivat kuin ajatus.
Lisäksi OS X:n tietoturva on helppo nostaa lähelle Windows 7 tasoa, kun tietää mitä tekee. Sama pätee Linuxiin. Linux on taitamattomissa käsissä yksi iso tietoturva-aukko, mutta osaavissa käsissä siihen on lähes mahdoton murtautua.
Ja joo uutisointi on yleensä mitä on, mutta mielestäni ei kannata lähteä aina uutisointia haukkumaan, vaan tulee olla lähdekriittinen. Se opetetaan jo koulussa, ettei kaikkea lukemaansa tule uskoa mustavalkoisesti. Asioilla on monta puolta ja joskus tulee osatutuuksia jne. AIVAN NORMAALIA.
Hyvä uutinen.
http://www.thenewnewinternet.com/2010/02/02/my-com...
Pitäisi olla lähdekritiikkiä ja arvioida lähteen uskottavuus, sekä mitä muut vastaavat tutkimukset kertovat. Tässäkin uutisessa mainittu tutkimus kertoo pääasiassa käyttäjistä kuin itse käyttöjärjestelmien tietoturvasta. Joten mistä ihmeestä arvoisa toimittaja on keksinyt noinkin raflaavan otsikon kuin "Mac OS X:n tietoturva on Windowsia heikompaa". Phefff...
Anonyymi kommentoija, 4.2.2010 02:08:07
Vastaa
%u201CIf you look at the number of published vulnerabilities in software and the number of users and compare Windows versus Mac OS you will discover that Mac OS has far more published vulnerabilities per user than Windows does so"
---
However, with some of the more recent software being developed by Microsoft, such as Windows 7, several security experts question the premise that Mac is better.
Tyler Reguly, a senior security research engineer with nCircle, said %u201CIf you believe the hype and the flashy commercials the answer would be Mac. But if you take a look at the two platforms, and the mindsets of the companies behind them then the PC wins hands down.%u201D
Anonyymi kommentoija, 4.2.2010 02:18:54
Vastaa
Jos turvallisuutta mietitään, pitäisi ennemminkin laskea kerrointa aukkojen absoluuttinen määrä kertaa käyttäjien määrä, eikä missään tapauksessa jakaa näitä toisillaan. Lisäksi pitää huomioida joku kerroin aukkojen hyödyntämisen helppoudelle sekä aukkojen vakavuus. Ja tietysti rankaista hitaasta paikkaamisesta.
Historia on osoittanut, että Windowsissa on ollut aina eniten helposti hyödynnettäviä vakavia haavoittuvuuksia, sekä samanaikaisesti erittäin hidas paikkaustahti aukoille. En näe tilanteen muuttuvan lähitulevaisuudessa.
Lopulta voitaisiin myös arvioida eri alusoille löytyvien haittaohjelmien määrää, ja vetää tästä johtopäätöksiä järjestelmien turvallisuudesta.
Ps. uutisessa mainitut kalasteluyritykset eivät liity mitenkään käyttöjärjestelmien tietoturvallisuuteen vaan puhtaasti nettilukutaidon puutteeseen ja ihmisen äärettömään typeryyteen.
Anonyymi kommentoija, 4.2.2010 02:44:45
Vastaa
"Another reason why Apple PCs are so insecure is that it is incredibly slow at responding to news that flaws exist in its software. Microsoft has long ago realised that sitting on vulnerabilities without patching them is dead stupid. Most patches from Microsoft arrive comparatively quickly."
Anonyymi kommentoija, 6.2.2010 22:47:56
Vastaa
Anonyymi kommentoija, 4.2.2010 08:10:41
Vastaa
http://www.neowin.net/news/main/09/02/04/os-x-and-...
http://arstechnica.com/apple/news/2008/04/report-m...
http://www.theinquirer.net/inquirer/news/1495591/s...
http://www.mikropc.net/kaikki_uutiset/article29165...
Ymmärrän toki että faktat harvoin pääsevät RDF -kentän läpi.
"Facts are stupid things.", kuten Ronald Reagan aikanaan sanoi. Samaa kuulee monesti RDF -kavereilta.
Anonyymi kommentoija, 4.2.2010 21:38:36
Vastaa
Menes muualle kun elät RDFssa.
Anonyymi kommentoija, 5.2.2010 07:02:25
Vastaa
Kumpi luulet että oikeasti näistä asioista tietää enemmän - sinä vai nämä tietoturvafirmojen asiantuntijat?
Mitäs luulet?
Anonyymi kommentoija, 4.2.2010 03:26:16
Vastaa
Väännetään vielä rautalangasta väite tietoturva-aukoista per käyttäjä: Onko 1kpl haavoittuvuuksia järjestelmälle jossa 1 käyttäjä pahempi kuin järjestelmä jolla on 3 miljardia käyttäjää ja 2 miljardia haavoittuvuutta?
Maccikäyttäjiä on siis tilastoista riippuen 5-10%, mikä tarkoittaisi että aukkoja pitäisi olla jopa 20 kertaa enemmän, jotta aukkojen todellinen määrä olisi edes tasoissa.
Anonyymi kommentoija, 4.2.2010 03:56:31
Vastaa
Microsoft ei siis anna piraattikopioille mahdollisuuksia päivittää järjestelmäänsä, koska WGA - Windows Genuine Advantage lukitsee piraattikoneen. Microsoftin päivitystahdilla ei siis ole juurikaan korrelaatiota todellisuudessa asennettujen päivitysten määrään.
Applella ei moisia estoja ole, eivät kysy edes sarjanumeroa, koska Mac OS X on käytännössä lisensoitu jo raudalla. Mac-käyttäjien ei tarvitse pelätä että päivitys tekee koneesta käyttökelvottoman.
Esimerkiksi Serbiassa 10% Windows-koneista on saastuneita ja 74% Windowseista on piraattikopioita. Maailmanlaajuisesti piraatti-Windowseja on ajossa 41%:ssa Windows-koneista.
Tässä vielä lähdelinkki tutkimukseen: http://www.cio.in/topstory/malware-linked-pirated-...
Anonyymi kommentoija, 4.2.2010 08:06:55
Vastaa
Ihmiset lukevat nykyisin otsikot uutisina, ja niiden täytyy olla paikkansa pitäviä. Ei voida olettaa, että kaikki perehtyvät rivien väleihin ja lähteisiin itse, josta selviää, että otsikko ei itseasiassa tarkoitakaan sitä mitä siinä lukee.
Antti
Anonyymi kommentoija, 4.2.2010 08:31:43
Vastaa
Anonyymi kommentoija, 4.2.2010 08:37:29
Vastaa
Tällainen otsikointi edistää juuri sitä, että alkaa huhut kiertämään tyyliin: "Luin jostain Amppareista, että mäkin tietoturva on nykyään huonompaa kuin Windowsin!". Ei voi toimittajakaan olla oikeasti sitä mieltä, että näin olisi syytä käydä?
setae, 4.2.2010 08:43:11
Vastaa
Anonyymi kommentoija, 4.2.2010 08:40:05
Vastaa
Anonyymi kommentoija, 4.2.2010 08:50:22
Vastaa
Ihmiset lukevat nykyisin otsikot uutisina, ja niiden täytyy olla paikkansa pitäviä. Ei voida olettaa, että kaikki perehtyvät rivien väleihin ja lähteisiin itse, josta selviää, että otsikko ei itseasiassa tarkoitakaan sitä mitä siinä lukee.
Antti
Anonyymi kommentoija, 4.2.2010 09:33:15
Vastaa