De beveiligingsmaatregelen die Apple aan het nieuwe Lion besturingssysteem heeft toegevoegd, maken het een stuk lastig voor hackers om lekken te vinden. Dat zegt Charlie Miller de Mac-hacker bij uitstek die de afgelopen jaren tal van kwetsbaarheden in Apple's besturingssysteem vond. Via Twitter laat hij weten dat Lion volledige ASLR ondersteunt. Dit zorgt ervoor dat objecten niet meer op vaste locatie, maar op willekeurige plekken binnen het geheugen worden geplaatst. Dat maakt het lastiger voor aanvallers om code uit te voeren.
"OS X had altijd deze rare ASLR implementatie, waar ze het geheugen van de libraries willekeurig maakten, maar niet van de rest", aldus Miller. Zolang er één onderdeel geen ASLR gebruikt, was het alsnog mogelijk een aanval uit te voeren. "In Lion is alles willekeurig en wordt er geen code op voorspelbare geheugenadressen geladen. Dat maakt het veel lastiger om dingen te misbruiken. Je hebt nu waarschijnlijk twee bugs nodig, eentje voor het uitvoeren van code en eentje voor het verkrijgen van informatie", aldus Miller.
Sandbox
Dit soort informatielekken zijn lastig te ontdekken, aangezien ze niet met een fuzzer zijn te vinden. Verder gebruikt Safari nu een sandbox, wat ook een obstakel voor hackers is. "Webkit draait in een tweede proces, dus als je een lek hebt en misbruikt om ASLR te omzeilen, kom je in dat tweede proces terecht", merkt Miller op."
Dat tweede proces bevindt zich in de sandbox. "Dus kun je alleen in bepaalde plekken lezen en schrijven. Je kunt niet de dingen doen die je wilt doen, zoals malware installeren. Je hebt nu twee tot drie bugs nodig, terwijl er eerst eentje volstond. Om een kwaadaardige website malware te laten installeren is veel, veel moeilijker."
Windows
Met Lion is OS X niet meer het zwakste jongetje van de klas. "Welkom in het nieuwe millennium Apple!", grapt Miller. OS X was volgens de hacker altijd het eenvoudigst te hacken. "Dat is nu niet meer het geval. Nu is het min of meer vergelijkbaar met Windows. Als je ASLR en DEP en wat sandboxing hebt, dan heb je wat iedereen heeft."
Deze posting is gelocked. Reageren is niet meer mogelijk.