De Italiaanse beveiligingsonderzoeker Vincenzo Lozzo onthulde laatst een manier om stiekem aanvallen op Mac OS X uit te voeren, er is echter nog veel meer mis met Apple's besturingssysteem, de beveiliging ervan ligt mijlenver achter op de concurrentie. "Er is een algemeen gebrek aan beveiligingsmaatregelen, zoals het gebruik van ASLR voor de stack, heap en processen. Alleen de adresruimte van libraries wordt gerandomiseerd", aldus de Italiaan, die opmerkt dat ook deze beveiliging is te omzeilen.
Hij begon Apple's besturingssysteem te onderzoeken omdat hij volledige controle wilde hebben. "Het idee dat iemand met mijn computer kon rotzooien zonder dat ik wist wat er gaande was ergerde me enorm." Een ander punt van kritiek is dat OS X wel kanaries ondersteunt, maar applicaties dit niet toepassen. Een kanarie is een willekeurig gegenereerde waarde die voor en na elk geheugenblok wordt geplaatst. Er gaan echter geruchten dat Snow Leopard een aantal kritiekpunten van Lozzo verhelpt.
Aanvallen
Hoewel de media en verschillende anti-virusbedrijven al jaren aankondigen dat Mac OS X een doelwit van cybercriminelen wordt, is dit nog altijd niet het geval. Ondanks het gebrek aan malware, waarschuwt Lozzo Mac-gebruikers om toch alert te blijven. "Mac OS X is een fantastische speeltuin voor aanvallers, aangezien het makkelijker te hacken is dan Vista of Linux." Met name QuickTime en Safari ziet hij als grote problemen voor het besturingssysteem.
Consumenten die zich willen beschermen krijgen het advies om geen account met adminrechten te gebruiken, gegevens met FileVault te versleutelen, DMG bestanden voor openen te controleren en natuurlijk de laatste updates meteen installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.