2006年可以说是苹果的多事之秋,先有五月份史无前例的苹果安全大包,共修补了其操作系统Mac OS X和QuickTime的四十多个安全漏洞;接着八月发布补丁修补26个安全漏洞。不过最惨的是:在年度Black Hat安全大会上,身手敏捷的黑客们利用无线驱动漏洞60秒攻入MacBook。一时间,苹果陷入史无前例的“安全噩梦”!苹果系统到底还安全吗?
 |
| 黑客演示攻破Mac OS X |
一时间人们开始惊呼:苹果怎么了?一直照着苹果的安全光环消失了?苹果操作系统的安全性要沦为Windows级别么?
不要紧张,其实没有什么天大的事要发生。首先,苹果对Black Hat大会上安全专家攻入MacBook一事做出解释:驱动漏洞来自第三方的无线访问设备,而不是MacBook本身的AirPort接口。
不过在任何时候不能忽视安全问题是对的,实际上,Mac OS X还是和以前一样安全,你所看到屡屡有安全大包的推出,代表使用该操作系统的人越来越多了,这是发展提高过程中必然要经历的过程。
苹果系统就是比Windows更安全
Mac OS X无疑是一个非常安全的操作系统。但是他也不是那么完美无缺。有些Mac用户喜欢宣传“Mac OS X完美无缺的安全性”的神秘性,事实上,和其他任何经过良好设计的操作系统一样,Mac OS X虽然具有高度的安全性,但是并不是无懈可击。
这并非说她的安全性会像Windows那样差。早在Windows NT 4、微软Office和IE浏览器的发展历史初期,微软做出了一些错误的决定,造就了你今天所看到的Windows糟糕的安全状况。其中最糟糕的是Windows中的管理员帐号,太多的软件程序都要依靠这个帐号来运行。Windows管理员帐号就如同Unix系统中强大的root帐号一样重要,没有什么文件是管理员不能访问的,没有什么操作是管理员不能执行的,而且他在每一个NT和XP系统中是默认帐号。因此你一旦获得权限以该帐号进入系统,你就可以无所不能,甚至在执行危险操作的时候不会有一个警告提醒。
这个问题的不安全性进而被Windows的一些坏习惯所激化,例如甚至不要求必须设置管理员密码;不需要密码就可以自动登录;还有密码的复杂度设计的太弱智等,这一切使得Windows的管理员帐号非常容易被攻破。一旦恶意软件进入你的系统后,就会以root的身份运行系统。这个时候操作系统已经不能通过什么来阻挡拥有这个权限的软件处理过程。
苹果从来没有这样做。被称为“管理员”的用户离root的权限还差很多,更像是系统管理组的一部分。这意味着,假如需要,用户可以通过验证而作为root运行,而不是一直拥有root的权限。事实上,在Mac OS X中,以root权限登录的功能已经被禁用了,要启用这个功能需要采取一些设置。
值得一提的是,微软在其即将发布的操作系统Windows Vista中向苹果偷学了一招:当这个系统明年发布的时候,用户不会再默认以管理员权限登录。
那么为什么总是打补丁?
你最近看到的关于Mac的安全警告和补丁,不能代表苹果操作系统的安全性在降低,而是说明更多的人开始更加关注OS X的安全性,积极的查找漏洞,进而苹果才会修补他们。赛门铁克在去年的网络安全威胁报告中曾预言,随着Mac OS X被使用的更广泛,会有更多的人开始寻找系统中的安全漏洞(既有恶意的又有善意的),因此会有更多的安全漏洞被发现。这就是你今天所看到的一切。
这也不完全是一件坏事,尽管安全漏洞的发现会令人感到不安,但是这是减少安全漏洞的最好方法。假如查找Mac OS X中安全漏洞的只有苹果的员工,该操作系统的安全性会差很多。安全缺陷不能等同于安全攻击,不过他们是攻击可能会利用的入口,这就是为什么你要保持你的系统更新的重要性了。
事实上,迄今为止针对Mac OS X的所有恶意软件的攻击性还是非常弱的,并没有对系统产生严重的威胁。真正的威胁是由于部分用户缺乏警惕性和错误的操作而引起的。
良好的安全习惯让你远离安全威胁
Mac OS X无疑是非常安全的,那么有一些简单的方法你可以用来让自己处于安全之地。