security / Nieuws
Meer malware voor de Mac
Het gebruik van het besturingssysteem voor de Mac neemt toe. Bedrijven zetten de Mac ook in als malwarebuffer in het netwerk. Dat heeft als nadeel dat er steeds meer kwaadaardige software komt voor de Mac.
Het marktaandeel van de besturingssystemen van Apple groeide van 5,7 procent aan het begin van 2007 naar 7,3 procent aan het einde van het afgelopen jaar. De Apple-besturingssytemen, waaronder Mac OSx, worden daarom steeds interessanter voor criminelen om aan te vallen.
"Het Mac OS is niet veiliger dan andere besturingssystemen. Ook dit besturingssysteem kent lekken", zegt Toralv Dirro, security strategist voor Avert Labs, de onderzoeksafdeling van McAfee. Hij ziet het aantal aanvallen voor het Mac OS stijgen. Ook beveiliger F-Secure ziet een grote stijging van de malware gericht op Mac-computers. "De afgelopen jaren vonden we één of twee soorten malware bestemd voor de Mac. Vanaf afgelopen oktober zagen we 100 tot 150 varianten", zegt Patrick Runald, onderzoeker bij F-Secure.
Relatief veilig
Tom Welling van Symantec, nuanceert het. Hij vindt Mac OS X relatief veiliger dan andere besturingssystemen. "Criminelen richten zich op de grote noemer. Er zijn meer smaken kwaadaardige software voor Windows."Welling ziet vaak dat een Mac-computer in het netwerk wordt gehangen, omdat dit het risico op het platleggen van het netwerk verkleint. "Je wedt niet op één paard, maar op twee. Vaak heeft het 'ehbo-team', dat in actie komt als computers door een virus worden getroffen, een Mac." Computable schreef onlangs nog over het Amerikaanse ministerie van defensie dat Macs opneemt in hun computernetwerk.
Tooltjes
De vraag is hoe lang dit een oplossing blijft, want zowel Dirro als Welling verwachten dat er meer kwaadaardige software voor het besturingssysteem komt als het marktaandeel van Mac OS groeit. Dirro: "Dat duurt wel even. Om Windows aan te kunnen vallen zijn er tooltjes beschikbaar die het makkelijk maken. Die zijn er voor de Mac nog niet." Ook Welling voorziet meer malware voor de Mac: "We zien het ook bij de andere producten die populairder worden. Linux is daar een voorbeeld van. Als meer mensen het gebruiken, dan wordt het een potentieel doel."Onderwater
Kwaadaardige software voor het Mac OS is niet moeilijker te maken. De broncode van de verschillende besturingssystemen verschilt weinig van elkaar, zegt Welling. "Onder water is er weinig verschil. Je kunt het zien aan de Safari-browser die zowel op Windows als op Mac OS beschikbaar is. Beide varianten kunnen getroffen worden door dezelfde malware." Ook Dirro ziet weinig verschil tussen de twee besturingssytemen. "Ze werken allemaal op dezelfde processor. Je hoeft de malware maar een beetje aan te passen." Toch wordt er weinig kwaadaardige software geschreven die zowel Windows als Mac OS kan aanvallen. Welling: "Het kost meer tijd. En het heeft pas nut als de markaandelen eerlijk verdeeld zijn."De stelling dat de broncode van Windows weinig van die van OSX verschilt komt me vreemd voor, die van Windows is voor niemand buiten MS in te zien.
Controleert de redactie eigenlijk wat hun redacteuren zo schrijven?
Er is tot op heden geen enkel virus dat op mijn Mac kan komen zonder dat ik mijn 'admin' wachtoord ingeef. Zelfs al ben ik als 'admin' aangemeld.....
Maar geen getreur, blijven jullie maar lekker op jullie wintel bakje. Ik weet wel beter.
Nergens op gebaseerd, erg zwak.
Noem eens wat voorbeelden....
En laat die rectificatie dan voor de verandering eens schrijven door een journalist die weet waar hij/zij het over heeft...
Dat richtte natuurlijk geen schade aan, maar kon zichzelf in ieder geval verspreiden naar andere documenten.
Verder is er voor zover ik weet nog nergens iets in het wild aangetroffen waarvoor niet minimaal het Administrator wachtwoord opgegeven moest worden om het geinstalleerd te krijgen.
enfin als daarmee de lezers zijn tevreden gesteld? Ik zou de schrijver wllen uitdagen om op de kritiek te reageren!
Ben al 24 jaar Mac gebruiker (jaaaaa) en heb nog nooit van 'kwaadaardige software' gehoord of iets dergelijks gezien op al mijn Macs dus waar hebben jullie het over in dit artikel? Eerst denken en dan schrijven is misschien een tip!
Symantec met waarschuwingen dat ook de Mac onveiliger wordt. Ze willen
natuurlijk ook hun Mac anti-virus software (die overigens met Windows
virusbeschrijvingen is gevuld) verkopen. Bewijzen van Mac malware
zijn, op 1 knullige uitzondering na, nog niet in het wild
gesignaleerd. Elke paar maanden ook schrijft Computable het
persbericht van deze softwaremakers bijna integraal over en zet een
journalist er zijn of haar naam onder. Zelfs als er zulke
overduidelijke onzin in staat als "De broncode van de verschillende
besturingssystemen verschilt weinig van elkaar". Van een 'vakblad' mag
je toch op zijn minst schrijvers met enige kennis verwachten. Mensen
die weten dat Windows en Unix (waar - jullie weten het blijkbaar niet -
MacOSX op is gebaseerd) twee volkomen verschillende systemen zijn.
Misschien een idee om - nu het marktaandeel van Apple groeit - eens
iemand in dienst te nemen die weet waar hij over praat (schrijft)?
Dus MacOSX, FreeBSD, Linux, Solaris, IRIX, AIX, HPUX, Minix, Plan9, OpenVMS, zOS zijn allemaal opeens zeer geschikte en makkelijke doelwitten voor virussen.
Virussen zijn op Windows platformen erg makkelijk te maken, aangezien het nog altijd gewerkt heeft met het "Local System Account". Deze account heeft veel meer macht (lokaal gezien) op een windowssysteem dan de administrator account. Zelf kan je deze helemaal niet sturen, maar programma's kunnen van alles vragen en dat zal die Local System Account gewoon doen.
Daarom zijn er zoveel virussen. Deze ontwerpfout in windows maakt het voor virusontwikkelaars erg makkelijk.
Dat argument dat de meeste virussen voor Windows zijn, omdat het gewoon het meest gebruikt is, klopt gewoon niet. Natuurlijk is dat een leuke bijkomstigheid voor een virusschrijver.
http://en.wikipedia.org/wiki/Bliss_(virus )
http://librenix.com/?inode=21
Eerst huiswerk doen voordat men schrijft is wel altijd zo netjes.
- 18:31 Puzzel mee naar een Mobile Office t.w.v. € 8033!
- 15:32 Scriptie videosurveillance wint wedstrijd Logica
- 14:23 EU-gedragscode geeft datacenters energietips
- 12:39 Nieuwe fase in ICT: van technologie naar ethiek
- 12:00 E-mailloze vrijdag moet werkroutine doorbreken
- 12:19 KPN bestudeert zijn Belgische activiteiten
- 12:04 ICT'er vindt werkdruk te hoog
- 09:44 15 miljoen euro voor slimme ICT-oplossingen
- 11:29 Microsoft Dynamics zoekt partners
- 15:52 Getronics zoekt ICT'er op snowboard
Microsoft Security Report 2008: dreigingen en trends
De noodzaak voor goede Security is groter dan ooit. In dit uitgebreide onderzoekrapport leest u alles over trends op gebied van exploits, kwetsbaarheden, malware in 2008.... Download nu
Top 5 strategieën voor moderne security-bedreigingen
In deze whitepaper worden de implicaties en werkwijze beschreven van moderne security-bedreigingen. Welke aanpak zorgt voor de beste security? Wat zijn de voor- en nadelen van verschillende technieken en hoe komt u tot de meest efficiënte security-strategie? Dat leest u in deze whitepaper.... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Orange Business Services Secure My Device
21-11 14:56 Telecomdienstverlener Orange Business Services introduceert Secure My Device. Het gaat hier om een nieuwe beveiligingsoplossing voor computergebruik op afstand en mobiel gebruik...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondIk ben een hotfix back-patcher
21-11 07:14 Elk vak heeft zijn eigen jargon, dat is nu eenmaal zo. Wij automatiseerders en informatiseerders hebben er een handje van om DLA's te gebruiken, de bekende drieletterige...
Meer security opinieBekijk de leveranciers op het gebied van Security.



In Mac/Unix/Linux ligt dit heel anders, er wordt slechts als grote uitzondering als root (administrator) ingelogd, waardoor malware alleen in de context van de ingelogde user schade kan aanrichten. Er kunnen dus nooit systeemeigenschappen worden gewijzigd door malware. Zelfs het openen van een netwerkpoort kan alleen maar door root gebeuren.
Nu is er in Vista veel verbeterd, maar de marktdichtheid voor Vista is laag, niet meer dan 40 procent van de nieuwe computers wordt met Vista gekocht. En in Vista is de UAC soms zo hinderlijk, en legacy software krijgt conflicten dat mensen deze uitzetten, waardoor Vista weer net zo nvilig is als haar voorgangers