Re: 卡巴斯基: Apple的安全性落後微軟十幾年 - MAC

Oliver avatar
By Oliver
at 2012-04-27T23:41

Table of Contents

轉貼 shiming 網友的專業見解
(原文出處 http://www.oikos.com.tw/v4/viewtopic.php?id=72792 )

==============

這個指責其實是在為他們自己炒新聞,Flashback與其他幾個這兩年開始流傳的惡意軟體
,跟Windows病毒的傳染途徑根本不同。

1. 感染途徑:
A. Windows病毒可以從諸如Office檔案(非執行檔)感染電腦,或是只要一個檔案被感染
後,會開始自我複製,搜尋,修改其他本機甚至網路上的執行檔。
B. Mac的惡意軟體是由使用者自行下載,然後點選安裝,還要點選確認去執行,換句話
說,系統的保護措施都還在,並未被繞過,只是使用者確認執行的這個軟體的功能並不是
他會想要的,一旦執行後,系統的其他軟體也不會被修改,或蔓延到其他電腦。

2. 及時修正缺陷?
A. Windows,每個月發佈的安全更新,實際上你根本不知道這個安全問題存在多久了,
Microsoft其實用利誘(簽約合作),恐嚇(你在我修好前公布我就告你)與安全專家建立關
係。
B. Mac,你點進安全更新的說明,是哪個問題,以提報的編號去查其實查的到發現時間
的,卡巴斯基會這麼講,大概就是Apple不肯用MS的"利誘"方式堵他們的口而已。

再者,這次被質疑的Flashback用的Java漏洞的修復速度,其實對Apple而言並不公平,像
是:

http://news.networkmagazine.com.tw/classification/security/2012/04/18/39103/

=======================================
這項揭露肯定更加深了外界對蘋果公司在建立與釋出Java相關更新速度上的疑問,舉例來
說,根據彭博社新聞的報導,這個Java漏洞最早是由荷蘭軟體工程師Jeroen Frijters在
2011年7月所發現,同時他也將問題立即回報給甲骨文。但是據傳當甲骨文密切與微軟合
作為Windows撰寫修補程式時,蘋果公司卻傾向自行撰寫修正更新,這同時也延長了漏洞
修補程序的時間。
=======================================

像是類似的說法,其實根本搞錯了問題的所在,你可以發現這個問題從發現到被解決,
Oracle用了8個月(2月中旬修好的),MS或其他公司過去面對問題修正的時間常常也在半年
左右(Adobe最誇張,安全問題的修復可以用年來記錄,甚至公布了也不在意)。Apple並不
是要自行撰寫修正的更新,而是Oracle自行開發Windows/Linux/Solaris版的Java
runtime,而偏偏獨漏身為第二大平台的Mac OS,讓Apple必須等Oracle修正完後,才能就
Oracle公布的原始碼去修改自家的分支,一個半月,含修正及測試,其實並不是離譜的事


這也是為什麼去年Apple宣布不再自行移植新版的Java runtime,把維護Java runtime的
問題丟回給Oracle的原因,想要推Java,就請認真面對Apple已經不是昔日可以忽略的平
台,沒有理由要Apple投入額外資源替Oracle做這件事。把球丟回Oracle,這樣未來的問
題修正才可以即時。





嗯 .. 話說 Apple 很早以前就想跟 JAVA 分手了,可是它太重要 ....
最後才改以 "不內建,要用請自行下載" 的方式處理

其實近年來 Mac OSX 的漏洞幾乎都是第三方 (大廠) 軟體造成的
它們修得慢,但被罵的是 Apple ....

--
Tags: MAC

All Comments

Ivy avatar
By Ivy
at 2012-04-30T11:55
專業推
Emily avatar
By Emily
at 2012-04-30T20:03
Vanessa avatar
By Vanessa
at 2012-05-03T22:12
專業
Elma avatar
By Elma
at 2012-05-04T13:57
所以只要不裝新軟體或更新軟體就安全了 那還好
Victoria avatar
By Victoria
at 2012-05-08T23:06
Java如果不是沿用多年換不掉,早就該淘汰掉了
Ida avatar
By Ida
at 2012-05-09T07:43
特別推後半段
Selena avatar
By Selena
at 2012-05-12T01:48
專業推
Genevieve avatar
By Genevieve
at 2012-05-13T21:59
其實說穿了就是mac的病毒都是使用者自己安裝上去的
Ida avatar
By Ida
at 2012-05-18T01:39
不裝新軟體不更新...那乾脆說拔掉網路封掉usb就不中毒
Emma avatar
By Emma
at 2012-05-23T00:33
Sierra Rose avatar
By Sierra Rose
at 2012-05-27T19:59
JAVA寫的木馬似乎趨勢有抓到在mac上可動作的 XD
Kyle avatar
By Kyle
at 2012-05-31T06:35
印象中我看到的程式碼會寄居在/tmp裏面
Frederica avatar
By Frederica
at 2012-06-03T11:26
只能說這就看/tmp的檔案權限設定了
Anthony avatar
By Anthony
at 2012-06-08T01:36
推。很多第三方的軟體真的是漏洞來源啊。
Ida avatar
By Ida
at 2012-06-08T05:01
推專業!
Puput avatar
By Puput
at 2012-06-09T17:08
請問要怎麼關safari的java和flash啊, 有誰可以教一下
Odelette avatar
By Odelette
at 2012-06-11T21:14
Java在工具裡如果你沒裝就是沒有(10.7)
Queena avatar
By Queena
at 2012-06-16T07:08
Safari的Adobe Flash沒裝就是沒有 Chrome內建Flash
Elizabeth avatar
By Elizabeth
at 2012-06-19T18:40
沒裝的結果就是網頁上部分需要外掛的東西都變成missing
Susan avatar
By Susan
at 2012-06-20T04:19
不過Youtube現在有html5和WebM 還是可以用
Hedy avatar
By Hedy
at 2012-06-23T09:49
Flash可以移除 Java如果裝了把Enable 的選項關掉
Blanche avatar
By Blanche
at 2012-06-25T10:25
如果這樣使用會造成你的不便 不要看防毒廣告就好 XD
Rae avatar
By Rae
at 2012-06-26T04:34
我都沒裝所以連fb影片也開不了呵呵
Charlotte avatar
By Charlotte
at 2012-06-28T20:26
卡巴斯基: mac市場夠大了,我想賣防毒軟體了
Hardy avatar
By Hardy
at 2012-07-01T22:34
我相信你了,專業推!
Rae avatar
By Rae
at 2012-07-02T07:01
專業推!
Mary avatar
By Mary
at 2012-07-04T11:46
其實 ... Youtube 的 HTML5 版本很爛,還是需要 flash..
Una avatar
By Una
at 2012-07-08T18:31
萬惡Flash,只有需要時會用Chrome開。

充電器進水

Jacob avatar
By Jacob
at 2012-04-27T22:21
進水了,但是沒有很嚴重 一開始傻傻讓他繼續充電,結果電腦顯示沒有在充電,充電器的燈是暗綠色的 後來覺得怪怪的@@,就把充電器拿起來甩一甩... 結果出現了一些水.......盡量擦乾了 過十分鐘又很沒常識的把它接起來充電.. 結果發現可以充電了,變得很正常 確定可以充電後我就先把它拔掉然後上網爬文 ...

請問Office支援Lion的全螢幕功能推出了嗎

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2012-04-27T20:53
※ 引述《vm3cl4bp6 (小光)》之銘言: : 之前用的時候只有Office自己的全螢幕功能 : 切換到別的全螢幕軟體再切回去後 : Office就會自動取消全螢幕所以對我來說是個雞肋的功能 : Lion剛出的時候官方部落格就說要新增這個功能 : 不知道現在已經有了嗎? 話說昨天有更新 更新完發現o ...

游標不受控制

Barb Cronin avatar
By Barb Cronin
at 2012-04-27T20:08
我很難打字,現在連打一篇文章都要打很久... 原本以為是滑鼠的問題,結果滑鼠拔掉了,沒有碰到觸控板或鍵盤,可是游標卻一直亂跑 不只是游標不受控制,會自動反白選取有的沒的,還一直跳出按滑鼠右鍵才會出現的選項 (譬如我停在桌面就會跑出and#34;New Folderand#34;等等的選項,然後就自動新增 ...

英特爾/住友電工聯手 Thunderbolt光纖

Bethany avatar
By Bethany
at 2012-04-27T18:35
八卦板看到的 http://www.mem.com.tw/article_content.asp?sn=1204250002 Thunderbolt主動式光纖纜線(AOC)提前登場。原本業界預期下半年才會問世的 Thunderbolt光纖通道版本,在英特爾(Intel)與住友電氣工業(Sumitomo E ...

mac pro要接麥克風

Zora avatar
By Zora
at 2012-04-27T18:28
各位好 我是用mac pro 5.1 我要用final cut pro的voice over功能錄旁白 然後發現mac pro接不了麥克風 用一般的雙插頭的耳機麥克風無法 試了iphone附的單一插頭的耳機麥克風也無法 (插主機後面沒反應 插主機前面 會變成只有耳機功能 沒有麥克風功 ...