Vai al contenuto

Sicurezza mac


Messaggi raccomandati

Ehilà gente! :D

Domandina: tutti sanno che il mac è intrinsecamente sicuro..... niente virus, pochissimi spyware, tanto che antivirus e robe varie non fanno altro che incasinare un sistema che si difende benissimo da solo..... la mia domanda è: ma il mac è "intrinsecamente sicuro" perchè è poco diffuso, perchè è davvero strutturalmente abbastanza sicuro da non beccarsi i virus come winzozz o per entrambe le cose? Mi sorge spontanea la domanda visto che la apple è arrivata al 5% negl ultimi anni, e anche se è ancora troppo poco diffusa perchè si vedano i primi virus in massa per mac temo che in futuro mac os potrà diventare peggio di winzozz..... qualcuno mi chiarifichi...... grazie! :shock:

iMac Intel (April 2008) 20", 2,66Ghz, 4GB RAM 2+2, 500GB HDD, Radeon HD 2600 256MB VRAM, Mac OSX 10.5.2

MacBook White Intel Core Duo 2.0ghz

iPod Touch 16GB

Link al commento
Condividi su altri siti

Sinceramente non ho mai creduto alla storia che su Mac non ci sono virus perché è poco diffuso.

Un cracker cerca visibilità. Ora è vero che un virus per Windows, contando su un numero grande di computer attraverso i quali diffondersi, può provocare un danno potenzialmete enorme. Ma cosa farebbe più rumore, il virus numero 98754 per Windows o il virus numero 1 per Mac OS? Immaginate che bomba sarebbe.

Con questo non voglio dire che non ci saranno mai problemi per Mac Os. Bisogna stare in guardia. Periodicamente si scoprono falle più o meno grandi ed è sempre bene affettuare gli aggiornamenti che Apple rilascia. Ma insomma, credo che allo stato attuale creare un virus/trojan/worm per Mac OS sia una faccenda molto, molto, molto complicata.

Aggiungo anche che se anche venisse fuori un virus per Mac OS, sarebbe sempre un solo, misero unico virus per Mac OS. Mi farebbe un po' pena!

Link al commento
Condividi su altri siti

il discorso sicurezza si basa sul fatto che non e' possibile che un software possa installarsi autonomamente su un sistema unix, e os x e' un sistema unix. in linea generale, basta che per il lavoro di tutti i giorni loggarsi come utente semplice, non come admin, e qualsiasi danno da ipotetici codici malevoli si ridurra' al solo utente in questione. ovviamente ci sono anche le eccezioni... c'e' stato poco tempo fa una falla di sicurezza che riguardava i widget, ti spiego: quando tu scaricavi un widget, questo automaticamente si installava nella cartella ~/Library/Widgets, sfuggendo a questo sistema di controllo; questo fatto, unito al fatto che quando in terminale usi un comando di tipo sudo, che ti chiede di inserire la password di amministratore, che la password restava attiva per un tempo che mi pare fosse 15 secondi, poteva far si' che potenzialmente una personcina con intenzioni malevole creasse un widget che si mettesse in attesa che nel terminale venisse inserita la pwd, per potenzialmente eseguire comandi dannosi e arbitrari sul sistema. entrambi i problemi sono stati risolti con il primo security update del tiger. cosa molto importante, prima che questo widget malvagio fosse rilasciato on-line... perche' anche questa e' una caratteristica della apple, una notevole velocita' nel correggere le falle riguardanti la sicurezza... l'unico exploit che ero riuscito a trovare in rete prima che il problema venisse corretto era quello per iTunes 4.7, ma anche in quel caso la versione 4.7.1 venne rilasciata un paio di giorni dopo l'exploit...

un esempio di trojan per osx era invece opener, praticamente un keylogger, che pero' necessitava che l'utente installasse di sua spontanea volonta' il software sulla macchina... motivo in piu', secondo me, per scaricare i software sempre legalmente e da siti di fiducia, come versiontracker e macupdate... non sai mai se su limewire ti tiri giu' photoshop o un enorme .dmg con dentro una schifezza...

There is nothing more dangerous than an oppressed people who acquire

the first weapons of education and organisation.

Bernadette Devlin McAliskey

Link al commento
Condividi su altri siti

Quoto sia bug che tetano... e ti consiglio di leggere qui: http://www.macworld.it/showPage.php?id=178...mplate=rubriche - ci sono stati virus per Windows che sono stati scritti per colpire precise configurazioni, ossia per colpire un numero DUEMILA VOLTE minore del numero di Mac in circolazione.

Questa storia "il Mac è sicuro perchè poco diffuso" è la tipica chiacchera da simil esperti, che magari un sistema *nix non lo hanno mai usato.

Detto questo, non tutti i virus per Windows sono attribuibili al sistema. Ci sono almeno quattro concause:

- sistemi piratati e quindi non aggiornabili (trova dieci tuoi amici che hanno PAGATO Windows, e ti offro una birra)

- antivirus non installati, scaduti o non aggiornati (e pensare che ce ne sono di ottimi anche gratis)

- utonti che cliccano su qualsiasi attachment

- utonti che usano software insicuro o scaricato illegalmente o di dubbia provenienza

Nessuna concausa giustifica comunque il fatto che Windows sia un colabrodo rattoppato! :shock:

Link al commento
Condividi su altri siti

Nessuna concausa giustifica comunque il fatto che Windows sia un colabrodo rattoppato! [/b]

Azz... l`hanno rattoppato???

Per il discorso di sudo e` un po` diverso, le credenziali di amministratore valgono x 15 secondi solo nel terminale in cui le abbiamo richieste, prova a dare sudo e a lanciare un pkg... vedrai che la pass te la chiede lo stesso.

Il sistema usato da osx e mutuato dai sistemi bsd e da alcuni linux a mio modo di vedere e` ancora + sicuro di quello linux standard... l`utente root di default non esiste e anche l`utente amministratore non puo` far cio` che vuole indiscriminatamente, ma deve inserire al bisogno la propria password, in tal modo se un virus volesse far danno dovrebbe prima chiedervi la vostra password :shock:

Link al commento
Condividi su altri siti

Originally posted by redvex
Nessuna concausa giustifica comunque il fatto che Windows sia un colabrodo rattoppato!

Azz... l`hanno rattoppato???

[/b]

Poverini ci stanno provando... sono reduce da una tre giorni di install and update... l'SP2 Professional completamente aggiornato di adesso comincia a rassomigliare vagamente a un sistema operativo usabile... non da me beninteso!!! :shock::D :P :P

Link al commento
Condividi su altri siti

Originally posted by redvex

Per il discorso di sudo e` un po` diverso, le credenziali di amministratore valgono x 15 secondi solo nel terminale in cui le abbiamo richieste, prova a dare sudo e a lanciare un pkg... vedrai che la pass te la chiede lo stesso.

l'ipotetico widget malevolo, infatti, sarebbe stato fatto per lanciare comandi dal terminale in quei 15 secondi, scusa se non mi sono espresso bene!

There is nothing more dangerous than an oppressed people who acquire

the first weapons of education and organisation.

Bernadette Devlin McAliskey

Link al commento
Condividi su altri siti

Bisogna anche distinguere tra "fare virus" e "fare danni". Virus e spyware nel mondo mac, al di là della quota Apple, non potranno mai fare danni gravi così come li fanno sui Windows. Perchè sugli unix non ci sono cretinate che ti installano, in seguito ad una semplice visita di un sito, programmi, e quindi virus, a tua insaputa (ma questo dipende più che dal s.o. dai programmi usati, magari exploder farebbe danni anche sui mac) e poi perchè nei sistemi unix-like c'è una netta distinzione tra l'utente ed il root, cioè l'amministratore di sistema, per cui si legga il post di tetano, cosa che rende mooolto più difficile fare danni.

Ma se qualcuno esperto, o anche meno, vi prende di mira e decide di fare danni o "entrare nel vostro pc", allora c'è poco da fare per voi. C'è gente con Linux a cui hanno mandato in tilt il sistema. In poche parole l'utente ha messo come password di root la parola "root" ( :roll: ) e tramite un attacco di brute force gli hanno fregato la pass di root e quindi sono diventati loro amministratori di sistema, con tutto ciò che ne consegue.

In definitiva, al di là del numero di mac, è difficile che ci siano "sasser" per mac, ma non credete che sia impossibile entrarvi nel pc.

Link al commento
Condividi su altri siti

Archiviato

Questa discussione è archiviata e chiusa a future risposte.

×
×
  • Crea Nuovo...