In mijn ogen, is OS X wel nog steeds veiliger als Windows. En ik zeg dit niet omdat er nog steeds minder malware in omloop is voor OS X.
Eerst en vooral, vindt ik het vrij kort door de bocht om te zeggen dat Windows veiliger is als OS X omdat er meer exploits of beveiligingsfouten zijn gevonden in OS X. Deze uitspraken zijn waarschijnlijk gebaseerd op de resultaten in de CVE-database, moet je wel even weten dat in deze database de fouten gevonden in Windows, opgesplitst zijn per Windows versie. Bij OS X is dit niet. Dus vrij logisch dat er in de hele loop van OS X meer beveiligingslekken gevonden zijn in OS X dan Windows vanwaar elke versie alleen maar kleine looptijden heeft gehad.
Buiten dat, is het feit dat er in OS X meer fouten gevonden zijn, niet slecht, integendeel, het is goed.
Een deel van OS X (het belangrijkste deel, de kernel) is open-source. Een eigenschap van open-source is dat het veiliger is juist omdat fouten makkelijker gevonden kunnen worden, maar die fouten dan ook een grotere kans hebben aangegeven te worden bij de ontwikkelaars.
Dus, in OS X worden inderdaad meer fouten gevonden, maar er worden er ook meer opgelost.
Terwijl we bij Windows, helemaal niet weten hoeveel fouten er mogelijk nog inzitten, want het is closed-source. Bij OS X kunnen mensen een idee hebben van de beveiliging omdat ze kunnen ze zien hoe een deel geprogrammeerd is, bij Windows helemaal niet.
Buiten dat, is de manier van hoe Windows dingen aanpakt, gewoon helemaal zot.
Kijk bijvoorbeeld naar hoe .pif extensies op Windows worden uitgevoerd.
Bestanden met deze extensie worden via ShellExecute uitgevoerd, het controleert of de PIF (Program Information File - Oude extensie voor MS-DOS executables) inderdaad naar een MS-DOS bestand verwijst, indien dit niet is
voert shellexecute de al dan niet bijgevoegde code in de .pif uit, net alsof het een exe is. Zo zijn er talloze voorbeelden van 'beveiligingsfouten', gewoon omdat Windows zo werkt, en waarschijnlijk lang zal blijven werken.
Als ik eerlijk mag zijn, heeft OS X ook zelf wel meer initiatieven om zijn besturingssysteem veiliger te maken. Windows' SmartSecurity of MSE zijn nu niet bepaald hoogstaande beveiligingstechnologieën.
Buiten dat allemaal, is de architectuur van Unix(-like => OS X, Linux, BSD, Solaris,...) systemen op vlak van beveiliging over het algemeen gewoon beter dan die van Windows (privileges, hoe dingen uitgevoerd worden,...).
Begrijp me niet verkeerd, ik zeg niet dat OS X de top van beveiliging is, en ik zeg niet dat je geen andere beveiligingsprogramma's op OS X moet hebben, want dat moet echt wel. En ik zeg niet dat OS X malware-proof is,... Maar veiliger als Windows? Echt wel.
Moest ik ooit in bijvoorbeeld een test-omgeving/competitie/werk/welke reden dan ook/... malware schrijven of via een exploit binnen een systeem dringen, hoop ik voor het gemak dat mijn doelsysteem Windows is.
[Reactie gewijzigd door ONiel op 22 juli 2024 20:27]