|
SAN FRANCISCO-美国的政客们总是开玩笑的把公共安全称作"高压电线"避而不谈,在苹果公司,这个避而不谈的高压线,就是安全。
业界讨论" Mac的安全状态"这个话题已经有段时间了,而本周在旧金山召开的RSA大会 以及上周的CanSecWest 大会上,人们对这个话题又有了新的认识。
不论在哪里,安全方面的话题总是会成为讨论热点,而且每次都会出现 Mac vs. PC 安全性的大比拼。不过本周从我在RSA上与周围人的闲聊中发现,人们对安全威胁的性质变化的关注已经超越了对平台差异的关注。
首先,我来说明一下现状。在与我交流的安全研究人员中,没人能举出运行Mac OS X的苹果机被攻击成功的案例。不论是在 安全测试 中,在show-stopping演示中,还是在针对 pwning 的漏洞攻击中。少数人甚至认为目前Mac系统上还没有什么严重的安全问题,不过去年确实有一个针对Mac的木马,只是那个木马是由一个色情网站发布的,需要用户按步骤操作数次才可以被感染。
那么,也许我们可以认为Mac系统是一种非常安全的计算系统。但是这并不意味着Mac OS X绝对安全。系统中的各种软件都是由人编写的,这就使软件中必然存在漏洞。这些漏洞理论上可以被不法分子用来攻击系统,但实际上并未发生过。最主要的原因是什么呢?打个比方,你并不需要一个MBA来帮你分析成本利润。
换句话说,苹果的安全问题还没有进入 "强烈需求" 时代,而这种状态Microsoft早在数年前就已经进入了。 当年上百万的Windows用户要求微软为Windows XP 和Internet Explorer的漏洞负责,而微软为了信誉,几乎放下了全部其它工作,全力解决系统漏洞问题。
这种情况还没有在苹果身上发生。就算Apple的市场占有率每个季度都在提升,但是根据IDC的统计,苹果在美国的市场占有率也仅有5.8%而已。
Independent Security Evaluators的研究员Charlie Miller表示,对于网络犯罪份子来说,"市场占有率就等于钱"。Miller 在CanSecWest大会的"Pwn to Own" 对抗赛上曾经成功控制了一台MacBook Air。他使用了Apple的Safari浏览器之前未公布的一个漏洞直接控制系统访问了一个含有恶意程序的网站,为他自己和他的团队赢得了,000 和一台新MacBook Air。
"就算苹果的市场占有率达到了10%,那么与其攻击这10%的电脑,不如花同样的时间来攻击剩下那90%的电脑。" Miller表示。 与试图利用漏洞攻击Mac系统相比,攻击企业占有率更高的Windows系统会更加容易,最主要的是,获得利益的可能性更大。 |