Mac hay PC an toàn hơn? Câu trả lời của các chuyên gia

Khi có người hỏi tôi “Máy tính nào an toàn hơn, Mac hay PC?” Chính tôi cũng phải bối rối bởi không có câu trả lời chính xác. Tôi dùng cả hai. Và tôi dùng phần mềm diệt virus trên cả hai.

Vì thế tôi quyết định thực hiện một cuộc khảo sát không chính thức đối với các chuyên gia an ninh để xem họ nói gì và hy vọng rằng mọi người có thể sử dụng thông tin này để tự đưa ra kết luận cho mình. 

Trước khi đưa ra kết quả từ 32 chuyên gia tham gia vào cuộc khảo sát này cùng một đoạn phỏng vấn với đại diện Microsoft và đường link mà Apple cung cấp, tôi muốn chia sẻ một nghiên cứu liên quan của hãng Antivirus ESET.  

 \"/\"

Theo khảo sát của ESET, hơn nửa số người Mỹ tin rằng PC “rất” hoặc “cực kỳ” dễ bị tấn công, trong khi chỉ có 20% nói vậy với Mac. 

Hồi tháng 11 năm ngoái ESET đã công bố kết quả một cuộc khảo sát về nhận thức về tội phạm số tại Mỹ. Cuộc khảo sát tiến hành trên 1000 người, cho thấy tuy cả người dùng PC lẫn người dùng Mac đều cho rằng Mac an toàn hơn, nhưng người dùng Mac lại có tỉ lệ bị tấn công bằng với người dùng PC. 

Tương tự, người dùng Mac cũng có khả năng bị phishing bằng với người dùng PC, và những người dùng Mac mắc bẫy phishing cũng có khả năng mất số tiền trung bình bằng với người dùng PC. “Virus chỉ là một phần trong bức tranh tổng thể,” Randy Adams, giám đốc kỹ thuật tại ESET cho biết. “Rất nhiều vụ tấn công liên quan đến cộng đồng xã hội. Những kiểu tấn công như vậy không thể xác định dựa vào nền tảng.”  

Trong khảo sát của mình, tôi đã hỏi các chuyên gia: cái nào an toàn hơn cho người dùng – Mac hay PC, và tại sao? Dưới đây là câu trả lời của họ, xếp theo thứ tự ABC họ người được hỏi. 

\"/\"Ross Anderson, giáo sư kỹ thuật an ninh tại Phòng Máy tính tại Đại học Cambridge: “Tội phạm máy tính khác với tội phạm bình thường ở chỗ chúng có trình độ cao hơn. Phần lớn những loại tội phạm thông thường – trộm cắp, móc túi, trộm ô tô – đều là những tên tội phạm trẻ tuổi, học thức kém, nghiện ma túy và rượu. Trong khi phần lớn tội phạm số đều được thực hiện bởi những kẻ có trình độ công nghệ cao đến từ các nước như Nga, Ấn Độ hay Brazil. Vì thế mặc dù việc chống tội phạm bình thường mang tính xã hội, nhưng việc chống tội phạm số lại mang tính kinh tế. Những kẻ viết malware và điều hành botnet có trình độ khá cao. Chúng thường tấn công PC Windows, vì thế bạn sẽ có ít nguy cơ bị tấn công bởi malware nếu bạn dùng Mac hoặc chạy Linux trên PC.”  

Jacob Appelbaum, hacker và nhà nghiên cứu: “Bạn vẫn có thể có được một chiếc máy tính an toàn cho dù dùng hệ điều hành nào. Người dùng thường không có khả năng bảo vệ máy tính của mình, vì thế trách nhiệm này thường thuộc về nhà cung cấp… Cả Mac OS X và Windows đều khuyến khích người dùng download chương trình từ Internet mà chẳng nhắc nhở gì đến an ninh cả. Cả hai hệ điều hành này cũng chạy rất nhiều dịch vụ mặc định. Tuy Windows có cung cấp chữ ký số cho một số chương trình nhưng nhiều người dùng vẫn chạy các phần mềm lỗi download được từ đâu đó trên mạng. Với Mac OS X cũng vậy. Cả hai đều cho rằng nhà cung cấp nên cấp thêm cả mã nguồn cho các ứng dụng để người dùng tự thực hiện.” 

"Nếu bạn bất cẩn bấm vào bất kỳ đường link nào, rồi download tất cả các file đính kèm trong email hoặc post chúng lên mạng xã hội, chẳng sớm thì muộn bạn cũng bị tấn công.” 

-- Robert G. Ferrell, chuyên gia an ninh IS, Bộ quốc phòng Mỹ.

\"/\"Mike Bailey, nhà nghiên cứu tại Foreground Security: "Tôi rất trung thành với Unix, nhưng tôi có thể tự hào nói rằng tôi tin tưởng Windows 7 tương đương OS X. Cả hai đều có thiết kế vững vàng , SDL  ( software development lifecycle ) tốt, những nhà phát triển quan tâm đến an ninh, và nhóm hỗ trợ nhanh nhạy. OS X thì kém hơn do có nền tảng khách hàng nhỏ hơn, nhưng điều này đang nhanh chóng thay đổi. 

"Tôi vẫn thích OS X hơn, nhưng chủ yếu là vì tính tùy biến và dễ sử dụng chứ không phải về khả năng bảo vệ. Theo tôi vấn đề về hệ điều hành sẽ nhanh chóng bị thay thế bởi những tranh cãi xung quanh trình duyệt web – nhất là khi Google đã nhảy vào thị trường này.”

Graham Cluley, cố vấn công nghệ tại Sophos: “Cả hai đều là các hệ điều hành trưởng thành xét về góc độ an ninh, và đều tốt như nhau. Nhưng về cơ bản thì an ninh không phụ thuộc vào hệ điều hành cài trên máy tính, mà phụ thuộc vào con người ngồi trước máy tính… Người dùng Apple Mac cũng có khả năng download một plug-in giả mạo để xem video bằng với người dùng Windows.  Và cũng chẳng cần nhờ đến Mac OS X yêu cầu họ nhập username và password để cài plug-in này – họ sẽ tự nhập username và password. Hầu hết các mối đe dọa đều nhằm vào tổng thể nguy cơ mà người dùng máy tính phải đối mặt chứ không chỉ có hệ điều hành.”   

"Vậy câu hỏi tiếp theo là – khi người ta hỏi tôi nên mua loại máy tính nào cho gia đình, tôi sẽ khuyên họ mua Apple Mac. So với Windows (có 50000 mẫu malware mới mỗi ngày), thì số malware cho Mac nhỏ hơn rất nhiều. Malware trên Mac xuất hiện ngày càng nhiều và chủ yếu nhằm vào kinh tế… Bạn vẫn có thể bịt tấn công – nhưng số lượng tấn công ít hơn nhiều… Tôi có dặn bạn bè mình cài phần mềm antivirus trên máy như tôi dùng trên chiếc Mac nhà mình.”

\"/\"Dino Dai Zovi, nhà nghiên cứu độc lập: “Không có cái nào cả. Người dùng nên xem liệu iPad của Apple dùng phần mềm Chrome của Google có phù hợp với nhu cầu của họ hay không, bởi cả hai đều an toàn hơn bất kỳ loại máy tính để bàn nào, dù là Linux, Mac hay PC.” 

Nitesh Dhanjani, và nghiên cứu và cố vấn: “Tôi thấy tranh cãi ngày thật là nhàm chán, nhưng đúng vậy – OS X được người ta tin tưởng hơn bởi nó có thị phần thấp hơn. Nhưng Windows 7 và Windows Vista lại có một số cải tiến an ninh rât ấn tượng mà OS X không có. Nếu đảo ngược lại thị phần của hai bên, số lượng malware sẽ tăng mạnh. Cụ thể hơn, an ninh trình duyệt quan trọng hơn so với hệ điều hành xét từ góc độ rủi ro. Tôi biết Internet Explorer có khá nhiều lỗi, nhưng Safari cũng khét tiếng trong cộng đồng an ninh – đến trẻ con cũng tìm ra được một lỗ hổng khai thác được trong Safari. Apple cần để ý đến cả Safari bởi thị phần của OS X đang tăng đều đều."

Carole Fennelly, giám đốc nội dung tại Tenable Network Security: "Tôi sẽ cho bạn một câu trả lời rất nản: chiếc máy tính an toàn nhất là chiếc máy tính mà bạn biết cách bảo vệ . Tức là nếu bạn hiểu biết về Windows, hoặc chỉ cần thường xuyên cập nhật bản vá Windows và chương trình antivirus thì bạn sẽ được an toàn. Mẹ vợ tôi có một chiếc máy tính Windows và sử dụng nó rất ổn. Nhưng nếu bạn là kiểu người lười cập nhật Windows, thường bấm vào bất kỳ thứ gì nhận được thì tôi khuyên bạn nên chọn Mac. Tôi đã mua máy Mac cho bố mẹ mình vì lý do này. 

"Nói ngắn gọn thì Mac an toàn hơn bởi bọn tội phạm thích nhằm vào Windows hơn. Điều này có thể thay đổi nếu phần đông mọi người chọn Mac. Để sử dụng Windows an toàn, bạn cần phải nỗ lực. Với các hệ điều hành khác cũng vậy.” 

"Nếu nhìn vào số lỗ hổng được công bố trong phần mềm và số lượng người dùng, rồi so sánh Windows với Mac OS, bạn sẽ thấy rằng Mac OS có tỉ lệ lỗ hổng/người dùng ít hơn nhiều so với Windows, vì thế tôi nghĩ bản thân dữ liệu đã tự nói ra câu trả lời rồi.” 

-- 3ric Johanson, chuyên gia an ninh

\"/\"Paul Ferguson, kiến trúc sư mạng lưới tại Trend Micro: "Đây là một câu hỏi khó  – tôi nghĩ bọn tội phạm số thích nhằm vào càng nhiều người càng tốt, vì thế câu hỏi ở đây không phải là “PC hay Mac” an toàn hơn.” 

Robert G. Ferrell, chuyên gia an ninh hệ thống thông tin tại Bộ quốc phòng Mỹ: “Liệu việc cất cánh khỏi một sân bay đầy khủng bố sẽ an toàn hơn, hay là hạ cánh ngay lập tức sẽ an toàn hơn? Tôi nghĩ câu hỏi này (Mac hay PC) không có ý nghĩa gì mấy. Tôi quan tâm hơn đến việc trình duyệt và e-mail mà người dùng sử dụng, bất chấp hệ điều hành hay nền tảng phần cứng. Thậm chí quan trọng hơn cả là nhận thức về an ninh của người dùng đó. Nếu bạn bất cẩn bấm vào bất kỳ đường link nào, rồi download tất cả các file đính kèm trong email hoặc post chúng lên mạng xã hội, chẳng sớm thì muộn bạn cũng bị tấn công.”  

Halvar Flake, CEO kiêm trưởng bộ phận nghiên cứu tại Zynamics: "Nói chung: Windows 7 có nhiều biện pháp chống malware hơn, cộng thêm nền tảng mã với ít vấn đề an ninh hơn. Nhưng đây lại là hệ điều hành được nhiều người sử dụng, do đó tấn công Windows 7 sẽ thu được nhiều tiền hơn. Kể tấn công do đó sẽ chịu bỏ thời gian để vượt qua các biện pháp bảo vệ. Mac OS có ít biện pháp bảo vệ hơn và có rất nhiều lỗ hổng dễ khai thác, nhưng thị phần của nó lại thấp, vì thế số vụ tấn công nhằm vào cũng ít hơn.” 

"Tóm lại từ góc độ người dùng, nếu họ nghĩ rằng mình mình chẳng bao giờ bị tấn công thì nên dùng một hệ điều hành ít phổ biến, bởi bọn tội phạm sẽ dành nguồn lực cho đối tượng nạn nhân lớn nhất (thậm chí cả khi nhóm đối tượng này được bảo vệ an toàn hơn về mặt kỹ thuật).” 

\"/\"Joe Grand, chủ tịch Grand Idea Studio, hacker, nhà phát minh: “Không kể đến yếu tố con người… có thể ảnh hưởng đến bât kỳ hệ điều hành nào, tôi có thể nói ngay rằng Mac OS X an toàn hơn, chủ yếu là vì không có nhiều cuộc tấn công nhằm vào hệ điều hành này so với Windows hiện nay. 

"Tôi thấy có rất nhiều cuộc tấn công 0-day nhằm vào Windows hơn so với  Mac. Có lẽ Mac giỏi quản lý vấn đề an ninh hơn. Trên PC, nếu bạn lơi lỏng cảnh giác chỉ một phút và quên không cập nhật phần mềm thì bạn đã bị tấn công. Những kẻ tấn công vẫn tập trung vào Windows (và các sản phẩm hợp tác giữa Microsoft và Adobe), nhưng điều này có thể thay đổi vào một lúc nào đó. Với người dùng hàng ngày chỉ muốn dùng máy tính mà không muốn phải lo nghĩ mỗi khi bấm vào thứ gì đó, tôi khuyên họ dùng Mac.” 

Jeremiah Grossman, nhà sáng lập kiêm CTO tại WhiteHat Security: "Từ góc độ người dùng, bạn nên dùng từ ‘an toàn’ thay vì ‘an ninh;’ hai nghĩa hoàn toàn khác nhau. ‘An ninh’ ở mức độ tổng quát hơn. 

"Xét về mặt kỹ thuật, Mac có thể không an ninh bằng PC, nhưng điều này cũng chẳng có ý nghĩa nếu như bạn chỉ quan tâm đến việc không bị tấn công. Trong tình hình an ninh hiện tại, Mac không bị tấn công nhiều như PC. Vì thế trong hoàn cảnh hiện tại thì Mac an toàn hơn cho người dùng.” 

\"/\"Frank Heidt, CEO Leviathan Security: "Tôi phải đưa ra câu trả lời an toàn rằng quy mô người dùng của Microsoft khiến cho Apple trở nên ‘an ninh hơn’ bởi nó ít bị nhắm vào hơn. Nguy cơ đối với người dùng (và cả công ty) luôn thay đổi liên tục trong vài năm qua. Hệ điều hành không còn là mục tiêu duy nhất; mà chính là các ứng dụng. Nguy cơ thực sự nằm trong lựa chọn trình duyệt của người dùng cũng như thói quen an ninh của họ. Từ quan điểm trình duyệt, tôi sẽ chọn Firefox thay cho IE, và IE thay cho Safari.” 

Mikko Hypponen, CRO tại F-Secure: "Mac an toàn hơn, đơn giản bởi nó ít bị nhằm vào hơn. Nếu Mac bị nhằm vào nhiều hơn, nó cũng sẽ gặp vấn đề như PC. 

"Có hai lý do chính khiến Mac không bị nhằm vào nhiều như PC: 

1) Số lượng người dùng ít hơn – khiến nó trở thành mục tiêu không ngon lành

2) Những kẻ tấn công lười biếng – nền tảng mã và kỹ năng chúng có đều ở trên Windows, vì thế chúng cứ tiếp tục bám lấy Windows. Nếu chúng kiếm đủ sống bằng cách viết malware cho Windows XP, tại sao lại phải chuyển sang nơi khác?”   

3ric Johanson, chuyên gia an ninh: “Nếu nhìn vào số lỗ hổng được công bố trong phần mềm và số lượng người dùng, rồi so sánh Windows với Mac OS, bạn sẽ thấy rằng Mac OS có tỉ lệ lỗ hổng/người dùng ít hơn nhiều so với Windows, vì thế tôi nghĩ bản thân dữ liệu đã tự nói ra câu trả lời rồi."

"Microsoft đã làm được nhiều hơn xét về việc đảm bảo an ninh hệ điều hành so với Apple. Tuy nhiên Microsoft lại bị tấn công nhiều hơn so với Apple. Hiện tại khả năng người dùng Mac bị tấn công thấp hơn một chút so với người dùng Windows, trừ khi bạn làm điều gì ngu ngốc.” 

-- Rich Mogull,
CEO, Securosis

\"/\"Paul Kocher, chủ tịch kiêm nhà nghiên cứu tại Cryptography Research: "Câu trả lời công bằng là: với phiên bản mới nhất của cả hai hệ điều hành, không có lý do nào nổi bật để chọn một trong hai. Thường thì Apple làm tốt hơn, nhưng với Windows 7, Microsoft đã bắt kịp. Có một số khác biệt: Windows có môi trường an ninh tốt hơn. Mặt khác, Apple lại sử dụng phần cứng đắt tiền hơn và có thị phần nhỏ hơn, do đó nó thu hút ít kẻ viết malware hơn. Cả hai đều có lỗ hổng an ninh. Cả hai đều cần bản vá. Cả hai đều có thể sụp đổ nếu kẻ nào đó phát hiện lỗ hổng 0-day.” 

R. Adrian Lamo, nhà phân tích nguy cơ: “Tôi không chắc câu hỏi này có phù hợp không bởi mới có vài năm. Mức độ an ninh của người dùng Internet trung bình ít khi phụ thuộc vào nền tảng máy tính mà họ sử dụng, mà chủ yếu vào trình duyệt và cấu hình. Người thân của tôi dùng Mac do lời khuyên của tôi.   

"về cá nhân, tôi chưa gặp vấn đề gì lớn với malware khi dùng Windows PC – việc lựa chọn phương pháp thích hợp quan trọng hơn so với hệ điều hành. Cần nhớ là để định vị các lỗ hổng an ninh, tôi thường không bận tâm đến hệ điều hành mục tiêu. 

"Không có câu trả lời hoàn toàn chính xác cho câu hỏi này. Một chiếc PC, óc quan sát thông thường, và NoScript http://noscript.net/ [Firefox plug-in] sẽ giúp người dùng giảm nguy cơ bị tấn công hơn so với một chiếc Mac + sự bất cẩn + bấm vào tất cả cái gì nhận được. Nhưng trường hợp 1 không phải chỉ vì đó là PC. Và trường hợp 2 không phải chỉ vì đó là Mac.   

\"/\"Steve Manzuik, quản lý nghiên cứu an ninh tại Juniper Networks: "Tôi nghĩ với người dùng, điều quan trọng là hệ điều hành họ cảm thấy phù hợp nhất trong việc cấu hình và sử dụng. Hiện Windows là mục tiêu lớn nhất, nhưng điều này không phải bởi nó kém an toàn nhất, mà bởi nó có thị phần thống lĩnh. Bất chấp bộ xử lý là gì, cách đơn giản nhất để tấn công một chiếc máy tính là bám vào mức độ ứng dụng và dụ người dùng click, mở, hay chạy thứ gì mà họ không nên dùng. “Xu hướng bản vá mấy năm nay từ Microsoft, Adobe, và thậm chí cả Apple đã chứng minh cho điều này. Không may là bạn không thể ‘bảo đảm’ cho hành vi người dùng. Nhưng cả hệ điều hành của Apple và Microsoft, cũng như ứng dụng của các hãng thứ ba vẫn có thể cải tiến rất nhiều về khả năng bảo vệ người dùng. Tuy nhiên các thay đổi này không xảy ra nhnah chóng bởi các hãng buộc phải tính đến khả năng ứng dụng và tương thích.”   

Gary McGraw, CTO tại Cigital: "Tôi dùng Mac. Dùng Mac an toàn hơn bởi ít người dùng mac. Tôi nghĩ thị phần của nó vẫn dưới 15%. Khi thị phần càng tăng, nguy cơ cũng càng tăng. Chủ yếu tôi dùng Mac bởi nó là một chiếc máy tính tốt chứ không phải bởi nó an ninh hơn.” 

Charlie Miller, nhà phân tích tại hãng tư vấn Independent Security Evaluators: "Xét về mặt kỹ thuật thì PC an toàn hơn Mac một chút. Mac có nhiều thứ để tấn công hơn (Flash, Java, hỗ trợ trên một triệu format file…) và thiếu các công nghệ bảo vệ trong PC như ASLR [Address Space Layout Randomization]. Tức là Mac có nhiều lỗ hổng hơn và dễ biến lỗ hổng thành bản khai thác lỗi hơn. Tuy vậy, Mac lại an toàn hơn do ít người dùng nên nó có ít nguy cơ bị khai thác hoặc cài malware. 

"Sự an toàn này hoàn toàn là do thị phần. Do Mac chỉ chiếm khoảng 10% số máy tính trên thế giới, và khi phải bỏ ra cùng một lượng thời gian công sức, bọn tội phạm có xu hướng nhằm vào PC. Nói cách khác, bất chấp việc Mac kém an toàn hơn PC, nếu bạn cho con mình một chiếc Mac và một đứa khác chiếc PC. Một tháng sau có thể Mac vẫn chưa có vấn đề gì còn PC đã nhiễm malware. Nhưng khi đạt đến một điểm nào đó về thị phần, Mac sẽ thu hút những kẻ tấn công, và khi đó mọi thứ sẽ trở nên tồi tệ với người dùng Mac.” 

"Nếu bạn tin vào cơn sốt của người dùng và những quảng cáo hào nhoáng thì câu trả lời sẽ là Mac. Nhưng nếu nhìn vào hai nền tảng cũng như các công ty đứng sau chúng thì Windows sẽ thắng.” 

-- Tyler Reguly,
kỹ sư nghiên cứu, nCircle

\"/\"Rich Mogull, CEO của Securosis: "Còn tùy vào phiên bản Windows nào. Rõ ràng giữa Windows XP và Windows 7 có sự khác biệt lớn. Thứ hai là, chúng ta đang nói đến an ninh hay an toàn? Microsoft đã làm được nhiều hơn Apple về phương diện an ninh hệ điều hành. Nhưng Microsoft lại bị tấn công nhiều hơn Apple. Hiện tại khả năng người dùng Mac bị phần mềm độc tấn công thấp hơn một chút so với người dùng Windows, trừ khi bạn làm điều gì đó ngu ngốc như download phiên bản phần mềm thương mại miễn phí chẳng hạn. Và một số những trang web đen trên mạng cũng có thể làm hại chiếc Mac của bạn. 

"Nhưng tôi cần khen ngợi Microsoft bởi hệ điều hành của họ có những tính năng ưu việt hơn so với những gì Apple làm được. Đây là một sự cân bằng bởi hiện Apple có ít động lực để cố gắng. Mac OS vẫn còn một số lỗ hổng mà Microsoft đã vá từ lâu. Nhưng do nó ít bị tấn công hơn nên Apple cũng chẳng vội vàng gì thu hẹp khoảng cách cả.” 

Jose Nazario, quản lý nghiên cứu an ninh tại Arbor Networks: "Mặc dù tôi dùng Mac nhưng tôi thấy nó cũng chẳng an toàn hơn Windows. Tuy nhiên hiện tại bạn có ít nguy cơ bị tấn công hơn khi dùng Mac bởi có ít kẻ tấn công nhằm vào nó. Đáng buồn là trong khi Windows có rất nhiều phần mềm an ninh như AV [antivirus], gói an ninh cá nhân… nhưng Mac lại tụt lại phía sau. Apple cũng không tỏ ra sốt sắng trong việc giải quyết các lỗ hổng an ninh như Microsoft.” 

\"/\"Tyler Reguly, kỹ sư nghiên cứu an ninh tại nCircle: “Nếu bạn tin vào cơn sốt của người dùng và những quảng cáo hào nhoáng thì câu trả lời sẽ là Mac. Nhưng nếu nhìn vào hai nền tảng cũng như các công ty đứng sau chúng thì Windows sẽ thắng. Nếu so Windows 7 với Snow Leopard, kẻ thắng cuộc chắc chắn là Windows 7. Đội ngũ chuyên gia an ninh của Microsoft đã nghiên cứu bảng mã của họ và phát hiện ra các vấn đề cần giải quyết, đem đến một sản phẩm an toàn hơn, trong khi Apple thường bị chỉ trích vì cố tình lờ đi khúc mắc.  

"Suy nghĩ rằng người dùng được bảo vệ nhờ thị phần thấp thật là nông cạn, bởi khi càng nhiều người mua sản phẩm đó, thị phần càng tăng, và các vụ tấn công có mục tiêu cũng tăng theo. Ngoài ra Microsoft còn có một chương trình vá lỗi cung cấp bản vá và bản cập nhật thường xuyên hơn so với Apple. Đây là điều người dùng cần xem xét, cũng như việc có rất nhiều các phần mềm an ninh cho PC vậy. 

"Rủi ro lớn ở đây là các vụ tấn công nhằm vào ứng dụng khách , hầu hết có thể bị ngăn chặn bằng cách dùng các phần mềm phù hợp cộng với sự cẩn thận khi lướt web. Chừng nào mà người dùng chưa làm việc này một cách thường xuyên thì cho dù họ có chạy Mac hay PC, họ vẫn gặp nguy hiểm.”  

Avi Rubin, giáo sư khoa học máy tính tại Đại học Johns Hopkins: "Hiện tại thì Mac an toàn hơn, nhưng đó là do PC chiếm 90% thị phần máy tính. Việc tấn công Mac không khó hơn PC, nhưng khi tấn công Windows bọn tội phạm sẽ kiếm được nhiều tiền hơn. Vì thế Mac an toàn hơn… trong hiện tại.” 

"Mac, bởi có rất ít malware nhằm vào Mac.” 

-- Bruce Schneier,
trưởng bộ phận công nghệ an ninh, BT

Patrik Runald, quản lý nghiên cứu an ninh tại Websense: "Theo tôi, nếu nhìn vào số vụ tấn công thì rõ ràng Mac an toàn hơn. Tuy nhiên tôi thấy nhiều người dùng Mac click vào bất cứ thứ gì họ nhận được, và chẳng sớm thì muộn họ cũng gặp rắc rối vì điều này. Tôi cũng dùng Mac.” 

\"/\"Bruce Schneier, trưởng bộ phận công nghệ an ninh của BT: "Mac, bởi bởi có rất ít malware nhằm vào Mac."

Joe Stewart, giám đốc nghiên cứu malware tại SecureWorks: "Câu trả lời là ‘với người dùng bình thường thì hiện tại dùng Mac OS an toàn hơn Windows.’ Nghịch lý là, khi cổ vũ ý tưởng này, chúng ta lại làm Mac kém an toàn hơn bởi chúng ta đã làm tăng thị phần Mac, biến nó trở thành một mục tiêu ngon lành hơn. Về cơ bản Mac và Windows cùng chịu chung điểm yếu – các lập trình viên và người dùng bằng xương bằn thịt. Cho dù là nền tảng nào thì người dùng cũng là mối đe dọa lớn nhất.” 

Johannes Ullrich, CRO tại SANS Institute: "Tôi khuyên dùng Mac. Lợi thế lớn nhất của Mac là nó ít gây sự chú ý của những kẻ viết malware. Mac không chống malware tốt hơn Windows. Rất nhiều loại malware (như các loại phần mềm AV rởm) được người dùng tình nguyện cài lên máy. Người dùng Mac cũng có xu hướng làm vậy khi được yêu cầu. Hiện tại chưa có giải pháp chống malware an toàn nào cho Mac do chưa có mẫu.   

\"/\"Paul Vixie, nhà sáng lập Internet Systems Consortium: "Mac an toàn hơn cho người dùng vì 3 lý do: thứ nhất, nền tảng mã của nó nhỏ hơn và dễ xử lý hơn. Thứ hai, nền tảng mã đến từ UNIX thay vì MSDOS, và những thứ như multiuser, multiprocessor và bộ nhớ ảo được bảo vệ đã xuất hiện từ lâu trong UNIX hơn so với MSDOS. Thứ ba, do thị phần của Mac nhỏ hơn, có ít người dùng hơn, ít hãng phần mềm độc lập hơn, ít driver hơn và không mấy thú vị với bọn tội phạm.” 

Vincent Weafer, phó chủ tịch Symantec Security Response: "Nếu nhìn vào tình hình an ninh nói chung thì PC hay bị tấn công nhiều hơn Mac. Do đó từ góc nhìn này, Mac có lợi thế hơn. Tuy nhiên trên thực tế tất cả các công nghệ đều có khả năng chứa lỗ hổng, kể cả trình duyệt web, plug-in và các ứng dụng chạy trên hệ điều hành. Vì thé thực ra người dùng vẫn có thể trở thành nạn nhân cho dù họ có dùng hệ điều hành nào đi nữa. Ngoài ra bọn tội phạm số hiện nay chủ yếu nhằm vào thông tin cá nhân và thông tin tài chính, lợi dụng các kiểu tấn công xã hội như phishing chẳng hạn.   

"Tôi nghĩ Mac ít rủi ro hơn chứ không phải an toàn hơn. Sự khác biệt là ở môi trường hiểm họa. Môi trường Mac so với PC cũng giống như một ngôi nhà không khóa ở nông thôn với một ngôi nhà ở thành phố. Cả hai đều không an toàn. Tất nhiên ngôi nhà ở nông thôn ít rủi ro hơn.”   

-- Chris Wysopal,
CTO, Veracode

Cần nhớ rằng khi một nền tảng trở nên phổ biến, khả năng bị tấn công của nó cũng tăng cao. Suy cho cùng, mấu chốt là ở chỗ người dùng quyết định nền tảng nào phù hợp với nhu cầu về máy tính của họ, sau đó làm mọi thứ có thể để tự bảo vệ mình, trong đó có việc cập nhật bản vá, sử dụng phần mềm an ninh đầy đủ, thiết lập chính sách bảo vệ và quản lý cách họ dùng máy tính – nhất là trong các môi trường mở như Wi-Fi công cộng – và biết cách nhận ra hiểm họa cũng như phòng tránh nó.”   

\"/\"Chris Wysopal, CTO tại Veracode: "Vợ con và bố mẹ tôi đều dùng Mac do lời khuyên của tôi. Tôi nghĩ Mac ít rủi ro hơn chứ không phải an toàn hơn. Sự khác biệt là ở môi trường hiểm họa. Môi trường Mac so với PC cũng giống như một ngôi nhà không khóa ở nông thôn với một ngôi nhà ở thành phố. Cả hai đều không an toàn. Tất nhiên ngôi nhà ở nông thôn ít rủi ro hơn.

Các lỗ hổng tương tự như lỗ hổng trong Microsoft Internet Explorer 6 bị khai thác trong vụ Trung Quốc tấn công Google chắc chắn có cả trong các ứng dụng Mac, nhưng bọn tội phạm không bỏ thời gian truy tìm và xây dựng bản khai thác lỗi cho chúng. Đó là bởi chúng thường tấn công PC hơn là Mac.”

Peiter "Mudge" Zatko, giám đốc kỹ thuật tại National Intelligence Research and Applications for BBN/Raytheon: "Cả hai [OS X và Windows] đều đặc biệt có nguy cơ bị tấn công từ các ứng dụng khách, cả hai đều có lỗ hổng ở mức độ thấp bên trong file hệ thống, mạng lưới và dịch vụ thư mục, và nội dung mà mọi người muốn xem thường đến từ các nguồn không chắc chắn và cần sự quản lý nhiều hơn – như flash chẳng hạn. Nhưng tôi nghĩ rằng chẳng cái nào là câu trả lời thỏa đáng cả… Nếu có ai đó hỏi hệ điều hành nào an toàn hơn và chỉ dựa vào câu trả lời của tôi để đưa ra quyết định mua sắm thì tôi sẽ khuyên họ rằng cả hai đều có rủi ro và họ nên lựa chọn tùy vào các dữ kiện khác như công việc họ cần làm và các phần mềm/hỗ trợ họ cần khai thác. 

"Tất nhiên tôi vẫn sẽ bảo họ vô hiệu hóa tất cả JavaScript, Active-X, và các plug-in trên trình duyệt (và các ứng dụng khác… như PDF và các phần mềm văn phòng) cũng như kìm nén ham muốn kích hoạt lại những thứ trên để xem những video mới nhất hoặc các website đang nổi.”    

\"/\"Microsoft

Paul Cooke, giám đốc bộ phận an  ninh doanh nghiệp và ứng dụng khách của Windows: “Một trong những mục tiêu chúng của Windows 7 là chống malware… Hãy nhìn vào Smart Screen Filter in IE 8, nó được xây dựng để giúp người dùng biết các trang họ sắp vào có an toàn không, hay là trang phishing… Nó còn liên kết với Windows Live Mail và các tính năng khác… Nếu cố download một phần mềm xấu nào đó trên mạng, chúng tôi sẽ cảnh báo người dùng rằng phần mềm đó không tốt… Windows chạy IE 8 là sự kết hợp trình duyệt/hệ điều hành duy nhất có bộ lọc XSS (Cross-Site Scripting), nhằm đảm bảo rằng khi giao dịch với ngân hàng qua mạng hoặc các trang đáng tin cậy khác, bạn đang giao dịch với đúng trang đó.   

"Windows 7 đã được đầu tư mở rộng các tính năng an ninh trong Vista (như) công nghệ Data Execution Prevention, Address Space Randomization, bảo vệ kernel,User Account Control ... [và các tính năng mới như] Structured Exception Handling Overwrite ProtectionFault Tolerant Heap.

"Mac và OS X không thể chống lại mọi kiểu tấn công. Bạn có thể lên mạng và xem những bản vá Apple đã phát hành. Cũng như mọi hệ điều hành khác, nó cũng có lỗ hổng. Đây là một điều chúng ta cần đối mặt trong mọi nền tảng. Tôi đã làm trong ngành an ninh hơn 20 năm và chưa từng thấy một công ty nào tận tụy với lĩnh vực an ninh như Microsoft. Đó là lý do tại sao tôi đến đây.”  

Apple

Apple: "Mac OS X không có các loại virus như PC. Và hệ thống tự bảo vệ giúp bạn chống lại các loại malware khác mà không cần liên tục cảnh báo ngăn chặn.” 

"Các ứng dụng 64 bit trong Snow Leopard thậm chí còn an toàn hơn cả ứng dụng 32 bit. Đó là bởi chúng sử dụng các công nghệ bảo vệ tân tiến hơn để chống mã độc,” Apple viết.

Mac OS X "ngăn tin tặc làm hại phần mềm của bạn qua một công nghệ gọi là "sandboxing"—giới hạn những việc mà chương trình có thể thực hiện trên Mac, các loại file có thể truy cập và các chương trình được phép khởi động. Các tính năng an ninh tự động khác bao gồm Library Randomization, ngăn lệnh độc tìm được đối tượng của chúng, và Execute Disable, bảo vệ bộ nhớ Mac khỏi bị tấn công.”