| 地下的恶意攻击活动在增长
Maynor说,他在去年观察到与苹果公司相关的,围绕之前的几个QuickTime软件漏洞的地下恶意软件研究社区的活动在增长。
“这并不是因为Mac操作系统的漏洞的数字在增长。如果你去看他们自己的安全档案,你就会看到总是有很多东西被报告出来,但是在过去没有人重视这些事情,”Maynor说。“问题之一是很多使用者们买进了一个错误观念,他们觉得因为苹果公司的发展过程,所以Mac OS操作系统是更安全的。但是这并不真的是事实。还有些人觉得由于苹果公司的市场份额小一些,所以他们在某种程度上受到了保护,但是随着更多的计算机被售出,这些产品会引起更多的关注。”
Lumension是一家专门从事漏洞的扫描和补丁的软件厂商,根据Lumension的官员的说法,Mac OS操作系统在去年被报告出的安全漏洞要远多于微软的Windows操作系统的漏洞。以前被称为PatchLink公司的Lumension 公司的解决方案与策略总监Don Leatham说,2007年苹果的Mac OS X操作系统被报告出的漏洞是Window操作系统的5倍。然而,他指出,这些问题很多都被当作不重要的小事,而微软的Windows操作系统的问题则被引人注目地批评。
但是Leatham同意在被公之于众地的漏洞中,苹果的Mac OS操作系统的漏洞往往比与它们相对应的微软Window的漏洞停留更长时间未处理解决。“重要的往往并非是存在着的漏洞的绝对数字;更为重要的是新漏洞被创造出来的速度。这才是人们在展望未来时需要担忧的地方,”Leatham说。“如果到了有专业的地下贩卖恶意软件的开发市场的地步,就像现在Windows系统的状况一样,那时候就是Mac系统遇到真正大问题的时候了。但是我们目前还没有看到这方面的迹象。”
Leatham补充说,和其他移动设备一样,还未看到对苹果公司的iPhone手机真正危险的恶意病毒的攻击。然而,他说,当2月份苹果公司发行它的手机应用软件开发工具包时,观察是否有人试图利用这套方案,以将手机当成新的威胁目标将会是很有意思的事情。
“显然,如果有人成功地发起了一个针对美国Research in Motion公司推出的Blackberry黑莓系列掌上电脑产品平台的攻击,这仍然是一起更为重要的事件,因为那些设备是绝大多数商业机构的选择,但是随着苹果公司卖出了4百万台设备,这些掌上移动设备也已经开始找到了它们进入企业的途径,”Leatham说。“由于苹果公司严格的白名单应用程序步骤,iPhone手机到目前为止都被人们认为是非常安全的,但是我们很好奇地想看到新的工具包里的防伪功能开放给开发商们是否会吸引恶意软件编写者们的兴趣。”
短期的安全,长期的关注
就目前来说,行业观察家同意苹果的用户们可能没有什么好担心的。专家们称,尽管苹果公司拥有惹人注目的大量的市场份额,但是购买它的电脑的消费者主要是个人,而专业的恶意软件业更多地关注于挖掘Windows操作系统的漏洞,从商业用户那里窃取有价值的数据。
“从经济学的角度看,我们还没有接近转折点,这个转折点是当攻击者认为将攻击目标定位于Mac操作系统的PC机上是更好的策略时,”杨基集团的一位分析师Andrew Jauith说。“靠撰写恶意软件谋生的人都是专家,他们希望从工作的投资中获得最佳的回报,而目前仍然是从Windows系统领域里能获取更高的回报。
“随着市场份额数字的增长,我们将可能看到一些关于Mac操作系统的投机取巧的东西被开发出来,但是情况还没到我们经历过的发生在Windows操作系统上的造成广泛影响的地步,”aquith说。“Mac操作系统仍然是一个更为安全的平台,尽管不一定是最安全的。”
苹果公司的一名发言人就此事发表评论,表示苹果公司非常重视安全问题,并辩护说公司拥有非常优秀的、能够在潜在漏洞影响使用者前解决漏洞的追踪记录系统。不过,该发言人重申苹果公司始终欢迎人们为加强Mac操作系统的安全性提交反馈信息。 上一页 [1] [2] |