Een ongepatcht beveiligingslek dat op dit moment door malware wordt gebruikt om Mac OS X systemen te infecteren, is volgens onderzoekers niet zo ernstig als beveiligingsbedrijven ons doen geloven. Toch lijkt het slechts een kwestie van tijd voordat Mac malware doorbreekt. "Wanneer is volledig afhankelijk van het marktaandeel. Hoe ernstig is afhankelijk van wanneer Snow Leopard verschijnt, hoe het de beveiliging van Mac OS X verbetert en hoeveel mensen het installeren," zegt Dino Dai Zovi, die vorig jaar 10.000 dollar verdiende met een zero-day lek in Mac OS X.
Snow Leopard is de nieuwste versie van Mac OS X en zou over een jaar moeten verschijnen. "Het besturingssysteem zal het hopelijk moeilijker maken net als Vista voor Windows deed. Natuurlijk zal het niet alle aanvallen stoppen, maar zou het er wel voor moeten zorgen dat de meeste aanvallers er geen misbruik van kunnen maken."
Zovi hoopt een aantal features in Snow Leopard terug te zien, zoals Real ASLR (address space layout randomization), volledige ondersteuning en gebruik van hardware-matige Non-eXecutable memory (NX), 64-bit "native execution" voor alle gevoelige security processen, Sandbox policies voo Safari, Mail.app en applicaties van derden en als laatste verplichte code signing voor alle kernel extensies.
"Ik hoop dat Snow Leopard verschijnt voordat we teveel Mac malware zien, het bovenstaande features bevat en gratis is. Ja, ik weet dat dit onwaarschijnlijk is, maar gebruikers betalen niet extra voor beveiligingsfeatures. Als gebruikers niet upgraden en kwetsbaar zijn voor malware, is het uiteindelijk Apple die hier voor opdraait."
Deze posting is gelocked. Reageren is niet meer mogelijk.