Snow Leopard kém an toàn hơn Windows 7

Khả năng bảo vệ bộ nhớ của Snow Leopard vẫn còn rất yếu, mặc dù đã có một số tiến bộ. Apple đang ra sức quảng cáo cho khả năng bảo mật của hệ điều hành mới mang tên OS X 10.6 Snow Leopard .
Khả năng bảo vệ bộ nhớ của Snow Leopard vẫn còn rất yếu, mặc dù đã có một số tiến bộ. 

 

Apple đang ra sức quảng cáo cho khả năng bảo mật của hệ điều hành mới mang tên OS X 10.6 "Snow Leopard".  Nhảy từ Leopard lên Snow Leopard, Apple khiến người dùng bị hạn chế về khả năng chống virus và malware (tính năng hiện tại chỉ phát hiện được 2 trong một nhóm nhiều Malware OS X đã biết). 

Tuy vậy các chuyên gia an ninh chẳng mấy mặn mà với Snow Leopard và chỉ trích việc Firewall của hệ điều hành vẫn thiếu cập nhật tự động đầy đủ và khả năng chống Phishing kém. Họ chẳng bị ấn tượng bởi Apple cũng tung ra bản Flash lỗi, khiến người dùng càng dễ bị tấn công hơn.

Hiện một Hacker nổi tiếng chuyên về Mac đã chỉ ra sự khác biệt lớn khiến Snow Leopard kém an toàn hơn cả hệ điều hành sắp tới của Microsoft là Windows 7.   

Charlie Miller của hãng Independent Security Evaluators, đồng tác giả cuốn The Mac Hacker s Handbook và là người 2 lần liên tiếp chiến thắng cuộc thi hack "Pwn2own", rất có kinh nghiệm về hệ điều hành này. Mới đây anh đã chỉ trích Snow Leopard rằng: “Apple chẳng thay đổi gì cả. Vẫn là ASLR ( Address space layout randomization ) của Leopard, vốn không được tốt lắm.” 

\"\"ASLR là khả năng ngẫu nhiên hóa vị trí không gian địa chỉ, một công nghệ an ninh chuyên gán địa chỉ ngẫu nhiên cho bộ nhớ để kẻ tấn công khó xác định được địa điểm các chức năng quan trọng của hệ điều hành. Theo Miller, khác với Windows 7 – có ASLR rất mạnh – ASLR của Snow Leopard rất hời hợt. Nó không thực sự ngẫu nhiên hóa việc gán địa chỉ, khiến Hacker dễ dàng tấn công qua bộ nhớ hơn so với Windows 7.    

Tuy vậy Miller cũng dành tặng Apple chút lời khen bởi họ đã viết lại QuickTime X và vá khá nhiều lỗ hổng. Miller nói: “Apple đã viết lại phần lớn QuickTime, một việc làm rất thông minh bởi đây là nguồn gốc của rất nhiều lỗ hổng trước đây. Họ đã vá hàng trăm lỗ hổng QuickTime từ trước tới giờ, nhưng việc viết lại nó vẫn là thông minh hơn cả.”  

Anh cũng khen ngợi Apple về việc ứng dụng hiệu quả DEP (ngăn chặn thực thi hệ thống), một lớp bảo vệ khác mà Windows 7 cũng có. DEP cũng có trong Windows XP Service Pack 2 (SP2) và Windows Vista. Mặc dù vậy, ASLR yếu cũng cản trở DEP. Miller nói: “Snow Leopard an toàn hơn Leopard, nhưng không bằng Vista hay Windows 7. Chừng nào Apple có cả ASLR và DEP, tôi sẽ ngừng than vãn về khả năng bảo vệ của họ.” 

Vậy tại sao Mac vẫn không thường xuyên bị khai thác và tại sao Apple vẫn cho ra những đoạn quảng cáo ca ngợi mức độ an ninh của họ? Theo Miller thì: “Việc viết bản khai thác lỗi cho Windows khó hơn cho Mac, nhưng Windows lại bị khai thác nhiều hơn. Đó là bởi hacker muốn tấn công vào 90% số máy tính trên thế giới, đó là điều hắn sẽ làm. Hắn sẽ không dại gì phải làm việc gấp đôi để tấn công 10% còn lại.”   

 \"\"\"\"