แฮกเกอร์ : ระบบรักษาความปลอดภัยของ Snow Leopard อ่อนกว่า Windows 7

by sikkhim
21 September 2009 - 17:12

เชื่อว่าผู้อ่านหลายๆ ท่านคงคุ้นเคยกันดีกับโฆษณาของแอปเปิลที่บอกว่าระบบ Mac OS X ของตนนั้นมีความปลอดภัยกว่าระบบของ Windows แต่ในข่าวนี้ คุณแฮกเกอร์ออกมาบอกเองเลยครับว่า มันไม่ได้ปลอดภัยไปกว่าของคู่แข่ง โดยเฉพาะ Windows 7 ที่กำลังจะวางจำหน่ายสักเท่าไหร่หรอก

หลังจากก่อนหน้านี้มีข่าวปัญหาเรื่องความปลอดภัยของ Flash (ซึ่งได้รับการแก้ไขแล้ว) ผู้เชี่ยวชาญทางด้านความปลอดภัยยังวิจารณ์จุดอ่อนอื่นๆ อีกเช่น firewall ถูกปิดเป็นค่าเริ่มต้น, ขาดระบบ Full automatic update และ ระบบการป้องกัน phishing ที่อ่อนแอของซาฟารี

นอกจากนี้นาย Charlie Miller ผู้เชี่ยวชาญในการแฮก Mac OS X (อ่านวีรกรรม) ยังวิจารณ์ถึงระบบ ASLR ที่มากับ Snow Leopard ว่ายังเป็นตัวเดียวกับใน Leopard และมันก็ยัง"ไม่ค่อยดีเท่าไหร่" ซึ่งเมื่อเปรียบเทียบกับฟีเจอร์ ASLR ที่แข็งแกร่งกว่าของ Windows 7 แล้ว Snow Leopard นั้นจะถูกโจมตีจากเหล่าผู้ประสงค์ร้ายได้ง่ายกว่า

อย่างไรก็ตามไม่ใช่จะมาด่าอย่างเดียว นาย Miller ยังชมแอปเปิล ถึงการแก้ไข QuickTime X ให้มีความปลอดภัยขึ้น และเพิ่ม DEP (data execution prevention) แบบเดียวกับของ Windows นั่นเอง ซึ่่งนาย Miller กล่าวสรุปในแง่ระบบความปลอดภัยของ Snow Leopard ว่า

"Snow Leopard นั้นปลอดภัยกว่า Leopard แต่มันก็ยังไม่ปลอดภัยเท่ากับ Vista หรือ Windows 7 หรอก รอให้แอปเปิลแก้สิ่งที่ผมบอกมาก่อน ผมถึงจะเลิกบ่น"

ถึงตรงนี้หลายคนอาจสงสัยว่า แล้วทำไมแอปเปิลถึงยังโฆษณาระบบของตัวเองกว่าปลอดภัยกว่า Windows อยู่ล่ะ?

เค้าตอบว่า..

"การโจมตี Windows มันยากกว่า Mac ก็จริง แต่คุณก็ยังเห็นแต่คนโจมตี Windows นั่นเป็นเพราะว่าพวกเขา(แฮกเกอร์) สามารถโจมตีคอมพิวเตอร์ได้ถึง 90% ซึ่งนั่นเป็นสิ่งที่เขาต้องการจะทำ และคงไม่ค่อยคุ้มเท่าไหร่ที่จะต้องวุ่นเป็นสองเท่าเพื่อที่จะเก็บไอ้ 10% ที่เหลือนั่น"

ที่มา - Daily Tech

ASLR (address space layout randomization) : ฟีเจอร์ความปลอดภัยรูปแบบหนึ่งที่ระบบจะสุ่มส่งข้อมูลไปในหน่วยความจำ ทำให้การโจมตีระบบนั้นทำได้ยากขึ้น

Blognone Jobs Premium