当前位置:主页>资 讯>安全动态>

分析称安全或成苹果面临的最大威胁

北京时间6月18日消息,美国科技博客ReadWriteWeb撰稿人安东尼·冈萨维斯(Antone Gonsalves)周一发布评论称,由于苹果对新产品开发的保密传统不利于产品的安全性,安全可能成为苹果未来面临的最大威胁。

  以下为文章概要:

  苹果正处于科技行业的巅峰。这家公司树立了智能手机和平板电脑的标准,引导着科技行业增长潜力最大的两个市场,其Mac电脑在美国市场的销售增速更是高于PC行业平均增速。那么什么因素有可能使这家全球市值最高的公司偏离高速增长的轨道呢?答案不是微软和谷歌(微博)等对手,而是安全问题。

  黑客攻击正在颠覆苹果一直以来精心树立的Mac比Windows更加安全的形象。4月份,Flashback木马感染65万台Mac电脑,打破了人们认为Mac更加安全的理念。

  更糟糕的是,苹果公司成为了此次Mac史上最大规模病毒感染引发的公共指责的对象。黑客们利用了一个Java漏洞侵入Mac系统,而苹果直到甲骨文发布该漏洞的补丁6周之后才向消费者发布了补丁。苹果公司的延误使得黑客们有机可乘进而侵入到数十万台Mac电脑。

  苹果面临的风险

  如果苹果继续在安全方面犯错,那么它将面临失去消费技术领先的关键支柱的风险。一连串的Mac电脑病毒感染事件将动摇人们对苹果安全方面的信任,引发用户对iPhone和iPad安全漏洞的担忧,而这两款设备是苹果营收的主要来源。消费者可能会开始更加关注微软的产品,进而发现真相--Windows比Mac更加安全。

  多年以来,微软一直在与安全行业紧密合作,提升其操作系统的安全程度。专家称,微软如今是行业内告知消费者产品漏洞并推出补丁方面做的最好的公司。从Windows 8开始,微软更是计划将杀毒软件内置到系统之中。

  相比之下,由于遭受的黑客攻击较少,苹果基本上忽略了安全问题。目前为止苹果所作出的改变都是很基本的变化,比如与甲骨文在同一天发布Java更新,发布修复补丁等。苹果上周首次履行了这一承诺,但并未解释为何这种做法需要耗费如此长的时间。

  营销方面的退步

  除了明显的技术方面的问题,苹果在营销领域对安全的宣传也有所放松。安全公司Sophos高级技术顾问格莱汉姆·克拉莱(Graham Cluley)指出,在最近的“为什么你会喜欢Mac”页面上,苹果在安全方面的口气不如以前强硬。苹果以前经常称Mac“不像Windows电脑那样容易感染上千种病毒”,Mac能够使用户“几乎不费力就能防止恶意软件的攻击”。

  如今,苹果的说法有所松口。苹果如今强调Mac OS X“内置防御机制”,如沙盒技术等。沙盒技术一直存在于Mac系统中,它能够限制一款应用进入系统服务。尽管沙盒技术对于安全很有帮助,但Mac距离刀枪不入还有很长的一段路要走。

  从微软身上吸取教训

  尽管许多人都以为Mac比Windows更加安全,但事实上Mac OS X从来都没有比Windows更安全。黑客因为Mac系统的份额太小而忽略了这一平台。如今苹果已获得美国PC市场约10%的市场份额,OS X将日益成为黑客攻击的目标。

  这意味着苹果如今别无选择,必须从微软身上吸取教训并开始紧密与安全厂商合作。苹果在产品开发中的保密做法对于保证Mac、iPhone和iPad的安全毫无益处。

  尽管Flashback木马事件应该成为敲醒苹果的警钟,“但在公开披露信息或提供足够信息方面,苹果可能还会继续保持原来的做法,”IT安全公司Lumension安全分析师保罗·亨利(Paul Henry)称。

  例如,在苹果本周发布的Java安全漏洞补丁中,苹果仅仅修复了14处漏洞中的11处,并未对忽略另外三个漏洞做出任何解释。

  苹果的DNA中并没有产品开放这一点。过去几年间,苹果这种保密做法收效甚好,帮助新产品在粉丝中赢得了更大的惊喜。然而,在安全方面的保密可能会带来截然不同的结果。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部