OSX sämre säkerhet än windows & linux!

Permalänk

OSX sämre säkerhet än windows & linux!

http://www.idg.se/2.1085/1.137588

aj, aj, aj det trodde jag inte!

Visa signatur

AMD64 4000+, Geforce 6800, 1024 Ram, HP 19" TFT 16ms, 660 Gb HDD

Permalänk
Medlem

Lita inte blint på det som står i sådana artiklar och lita framförallt inte på journalister.
Artikeln verkar skriven av en journalist som tagit sig vatten över huvudet och gett sig in på ett område han inte har någon vidare koll på.

Läs kommentarer och annat på diverse siter om det där så klarnar det.

Den här posten tar upp ett gäng brister i orginalartikeln: http://talkback.zdnet.com/5208-12691-0.html?forumID=1&threadI...

Citat:

RE: Mac versus Windows vulnerability stats for 2007
Larry,
The OS X columns contains 7 duplicates :
CVE-2007-6165 (Nov & Dec)
CVE-2007-0646 (Nov & Apr)
CVE-2006-0300 (Mar & Apr)
CVE-2006-0724 (Mar & Apr)
CVE-2007-0229 (Jan & Mar)
CVE-2007-0236 (Jan & Mar)
CVE-2007-0023 (Jan & Feb)

The following 20 reports in the OSX column have a
CVE that says "reserved" with no mention of the
affected OS or product. How do you know those are
OS X flaws ?
CVE-2007-3876
CVE-2007-4708
CVE-2007-4709
CVE-2007-4710
CVE-2007-5847
CVE-2007-5848
CVE-2007-5849
CVE-2007-5858
CVE-2007-5850
CVE-2007-5851
CVE-2007-5853
CVE-2007-5854
CVE-2007-5855
CVE-2007-5856
CVE-2007-5857
CVE-2007-5859
CVE-2007-5860
CVE-2007-5861
CVE-2007-5863
CVE-2007-5862

There are 16 reports in the OS X column for the Sun
JRE/JDK. However, Sun does not provide a JVM for OS
X. Indeed, the corresponding CVE reports don't list OS
X as an affected OS. Why are those reports in the OS X
column ?
CVE-2006-6731
CVE-2006-6736
CVE-2006-6745
CVE-2007-0243
CVE-2007-2435
CVE-2007-2788
CVE-2007-2789
CVE-2007-3004
CVE-2007-3005
CVE-2007-3503
CVE-2007-3504
CVE-2007-3655
CVE-2007-3698
CVE-2007-3922
CVE-2007-4381
CVE-2007-5232

CVE-2007-3504 is described as Windows-only.
However, it appears in the OS X column. Why ?

CVE-2007-3756, CVE-2007-3758 also affect Safari
on Windows (and iPhone) but apparears only in the OS
X column. Why ?

I am curious to know why you listed the following 7
SquirelMail vulnerabilities in the OS X column. This
product is not bundled with OS X. And since it's pure
PHP code, those are surely present on Windows as
well.
CVE-2005-3128
CVE-2006-2842
CVE-2006-3174
CVE-2006-4019
CVE-2006-6142
CVE-2007-1262
CVE-2007-2589

Same question for the 7 MySQL vulns :
CVE-2006-1516
CVE-2006-1517
CVE-2006-2753
CVE-2006-3081
CVE-2006-3469
CVE-2006-4031
CVE-2006-4226

There are also 8 PHP vulns.
CVE-2007-1001
CVE-2007-1460
CVE-2007-1461
CVE-2007-1484
CVE-2007-1521
CVE-2007-1583
CVE-2007-1711
CVE-2007-1717

The OS X column also contains Ruby on Rails vulns.
And Safari 3 vulns (which Apples lists under OS X AND
Windows but not you). And Adobe Flash player.

It looks like to me that you did not consider the same
type of usage. One one hand, a Windows desktop,
with no third-party software. On the other, a Mac
Server loaded with PHP, SquirelMail, Ruby on Rail and
MySQL.
Obviously, you will find more security holes in the
second case.

Regards
François

Permalänk
Medlem

Det jag dock frågar mig är varför OSX nödvändigtvis skulle vara ett säkrare OS är Windows? Både två är slutna operativ och inget av företagen är speciellt intresserade av att gå ut offentligt med sådana här frågor.
Finns dock inte en tvekan om att det mest populära/spridda operativet givetvis kommer bli mest utsatt för försök till sabotage och det är givetvis där krutet läggs av virustillverkare och annat oknytt iom att det är där pengarna finns att tjäna.

Endel av det som den där Francios har inkluderat är väl iofs sånt som installeras vid en standard installation av OSX?

Visa signatur

/havoc

Permalänk
Citat:

Ursprungligen inskrivet av havoc
Det jag dock frågar mig är varför OSX nödvändigtvis skulle vara ett säkrare OS är Windows? Både två är slutna operativ och inget av företagen är speciellt intresserade av att gå ut offentligt med sådana här frågor.
Finns dock inte en tvekan om att det mest populära/spridda operativet givetvis kommer bli mest utsatt för försök till sabotage och det är givetvis där krutet läggs av virustillverkare och annat oknytt iom att det är där pengarna finns att tjäna.

Endel av det som den där Francios har inkluderat är väl iofs sånt som installeras vid en standard installation av OSX?

Stora delar av OSX är opensource, ta en titt på Darwin och FreeBSDs userland.

Visa signatur

"to conquer others is to have power, to conquer yourself is to know the way"

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av havoc
Det jag dock frågar mig är varför OSX nödvändigtvis skulle vara ett säkrare OS är Windows? Både två är slutna operativ och inget av företagen är speciellt intresserade av att gå ut offentligt med sådana här frågor.
Finns dock inte en tvekan om att det mest populära/spridda operativet givetvis kommer bli mest utsatt för försök till sabotage och det är givetvis där krutet läggs av virustillverkare och annat oknytt iom att det är där pengarna finns att tjäna.

Endel av det som den där Francios har inkluderat är väl iofs sånt som installeras vid en standard installation av OSX?

En del är men det aktiveras inte vid start utan det måste man välja själv.

Visa signatur

Into the Web Browser for iPhone, http://www.intothewebbrowser.com/

Permalänk
Medlem

Re: OSX sämre säkerhet än windows & linux!

Citat:

Ursprungligen inskrivet av Meganeoman
http://www.idg.se/2.1085/1.137588

aj, aj, aj det trodde jag inte!

Får man fråga vart du får linux ifrån som står i din topic?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av havoc
Det jag dock frågar mig är varför OSX nödvändigtvis skulle vara ett säkrare OS är Windows? Både två är slutna operativ och inget av företagen är speciellt intresserade av att gå ut offentligt med sådana här frågor.
Finns dock inte en tvekan om att det mest populära/spridda operativet givetvis kommer bli mest utsatt för försök till sabotage och det är givetvis där krutet läggs av virustillverkare och annat oknytt iom att det är där pengarna finns att tjäna.

Det finns ju uppenbara fördelar med ett operativsystem som inte per default ger användare administratörsbehörigheter. I Windows kan ju "användarprogram" ställa till med i princip vad som helst, just eftersom många kör med administratörskonton i sitt dagliga användande. Jag anser att Microsoft har skapat detta system eftersom man inte styr användaren till att konfigurera säkra behörigheter. "Ny användare" skapar väl per default en administratör? Feltänk från MS!

Det går naturligtvis att spekulera i hur det hade sett ut om OS X var det stora operativsystemet, men i slutändan är det rätt ointressant. Det som har betydelse för de som väljer operativsystem här och nu är hur säkerhetsläget ser ut i nuläget (i verkligheten), och då går det inte att blunda för att OS X är otroligt mycket säkrare än Windows. Virus, spyware och annat skit existerar knappt i Macvärlden.

Permalänk
Medlem

Okej.. Så nu i december.. villka 2.87 brister ska jag se upp för?

Visa signatur

4690K, 16GB ram, 1,25TB SSD, Radeon 7750
100% PASSIVT

Permalänk
Medlem

haha, idg.. tar folk fortfarande de på allvar?

Visa signatur

4 datorer: 9 cpuer (plats för 4 till), 10scsi+1satadisk, 7.75gb ram, bara Linux
http://isitfika.net http://code.kryo.se

Permalänk

Dagen efter kommer denna artikel, MacWorld borde vara lite mer kritiska i sin journalistik tycker man.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Malm
Virus, spyware och annat skit existerar knappt i Macvärlden.

Det är knappt någon som kör Mac, så det är ju inte så konstigt. Det som är intressant är dock att man hittar så pass många säkerhetsproblem i MacOS, trots att nästan inga personer lägger ned tid på att hitta brister i operativsystemet.

Permalänk
Citat:

Ursprungligen inskrivet av TANDEMCYKELN
Det är knappt någon som kör Mac, så det är ju inte så konstigt. Det som är intressant är dock att man hittar så pass många säkerhetsproblem i MacOS, trots att nästan inga personer lägger ned tid på att hitta brister i operativsystemet.

Det är ju det näst populäraste operativsystemet, 6-8% eller vad det är är ju inte fy skam.
Det lär nog läggas ned en hel del energi på att försöka hitta på något virus eller nått till mac os, virus till windows är vardagsmat, ett virus till mac os skulle ge otroligt mycket mer effekt. Den som lyckades skulle ju fan bli världskändis.

Jag skulle vilja påstå att det som är intressant är att trots allt tjat om OS X säkerhetsbrister så finns det ingen som lyckats utnyttja dom än.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av sprucetwig
Jag skulle vilja påstå att det som är intressant är att trots allt tjat om OS X säkerhetsbrister så finns det ingen som lyckats utnyttja dom än.

Om inte någon kör Mac OS X, så är det väl inte så konstigt att inte någon lyckas utnyttja de säkerhetsbrister som finns i operativsystemet.

Permalänk
Medlem

risken är ju snarare att all denna propaganda som kanske var bra när Macfolk inte var en målgrupp (för bedrägeri) riskerar att slå tillbaka när Macanvändandet börjar bli vanligare just mycket tack vare denna propaganda. ("finns inga virus" "macar drabbas inte" etc)

medeljönsson riskerar alltså framöver att få en fil i ett brev med det vänliga meddelandet:"Hej det är banken, vi måste be dig att använda det medskickade säkerhetsprogrammet wealthbuilder.dmg för att bla bla.." och varför vara skeptisk till det? Macar får inga virus och är rent allmänt osårbara.

Visa signatur

Operativsystemet som löser nästan alla problem: Mint

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av AndreaX
medeljönsson riskerar alltså framöver att få en fil i ett brev med det vänliga meddelandet:"Hej det är banken, vi måste be dig att använda det medskickade säkerhetsprogrammet wealthbuilder.dmg för att bla bla.." och varför vara skeptisk till det? Macar får inga virus och är rent allmänt osårbara.

Folk som klickar på sådana meddelanden är idioter, likaväl som det är idioter som klickar på likadana meddelande i Windows. Och idioter finns det gott om i världen. Det vet vi alla.

Det beror således inte på vilket OS man kör, utan det OS som flest människor kör. Idioterna kommer alltid att råka illa ut.

Frågan är om "vi" bryr oss. Det är givetvis "vi" som får betala, men det är idioterna som kommer att råka illa ut.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av TANDEMCYKELN
Folk som klickar på sådana meddelanden är idioter, likaväl som det är idioter som klickar på likadana meddelande i Windows. Och idioter finns det gott om i världen. Det vet vi alla.

Det beror således inte på vilket OS man kör, utan det OS som flest människor kör. Idioterna kommer alltid att råka illa ut.

Frågan är om "vi" bryr oss. Det är givetvis "vi" som får betala, men det är idioterna som kommer att råka illa ut.

jo jag vet, jag menade bara att risken rentav kommer bli ännu större att Macidioter drabbas än Windowsidioter. Windowsidioter har ju iaf lärt sig vad fara är under hela sin uppväxt, Macägare kommer att vara som indianer som aldrig brände sig på elden som bara. (i den mån denna myt är sann eller ej)

vad menar du med betala, tiden att hjälpa dom eller att även OSX kommer belamras med en massa dumma varningar för allt man gör?

Visa signatur

Operativsystemet som löser nästan alla problem: Mint

Permalänk
Medlem

att det kommer komma mer virus och intrång mot osx användare är ju helt klart, när nu dess popularitet ökar. MEN som säkerhetsföretagen säger, att det är få virus just nu pga. att plattformen är så liten köper jag inte för fem öre. att inte EN ända person skulle ha försökt göra virus till mac de senaste 7 åren då OSX funnits, bara för att det inte är lika stort system som windows, det köper ja inte.sannolikheten att det skulle vara så finns ju inte. snarare tror ja att det ä flera som försökt me tanke på hur mycket det snackas om att OSX är säkrare.

men nu var ju den första nyheten som länkades i denna tråd väldigt felaktig, utan mer intressant att läsa den artikel som Hakkenarsk länkar till. ja menar, bara en sådan sak att de räknat ihop alla säkerhetshål totalt på osx 10.1, 10.2, 10.3, 10.4, 10.5 och serverversionerna även om de åtgärdats men inte räknat ihop windows 95,98ME,2000,xp och vista + alla server versioner. eller för att citera artikeln:

"En av de största bristerna var att ZDNet valde att klumpa ihop alla inrapporterade säkerhetshål i Mac OS X 10.0, 10.1, 10.2, 10.3, 10.4 och 10.5 plus serverversionerna av Mac OS X, medan de inte gjorde likadant med Windows.

Skulle de räknat med Windows 95, 98, ME, 2000 plus Windows Server skulle slutresultatet se helt annorlunda ut. När det gäller Windows XP är det dessutom på det sättet att sammanställningen enbart tar med Windows XP Professional, inte Windows XP Home.

En annan brist är att man i fallet med Mac OS X rapporterade om samtliga säkerhetshål på plattformen, alltså även sådana som gäller tredjepartsmjukvara (till exempel Flash). På Windowssidan däremot räknades enbart säkerhetshål som rörde själva operativsystemet som sådant.

Dessutom har man i sammanställningen räknat säkerhetshål som drabbar både Windows XP och Vista som ett enda säkerhetshål, men när det gäller Mac OS X har man inte tagit bort liknande duplikat.

Slutligen har säkerhetsföretaget Secunia, som står bakom rapporteringen av själva säkerhetshålen, direkt varnat för att göra liknande sammanställningar som ZDNet gjorde. Bland annat på grund av ovannämnda osäkerhetsfaktorer. "

Visa signatur

Speed kills, but you get there faster!
Apple Macbook Dual Core 2 Ghz, 2 Gb ram, 80+400 gb hårddisk, superdrive

Permalänk
Citat:

Ursprungligen inskrivet av TANDEMCYKELN
Om inte någon kör Mac OS X, så är det väl inte så konstigt att inte någon lyckas utnyttja de säkerhetsbrister som finns i operativsystemet.

Om Apple har säg 6% av marknaden worldwide, tänk själv, det är groteskt många människor som har Mac.