Sicherheit

Gehackt: "Windows 7 ist sicherer als Mac OS X"

10. August 2011, 12:33
  • Artikelbild
    foto: microsoft

    Laut Sicherheitsexperten Alex Stamos seien die beiden Betriebssysteme in Sachen Sicherheit vergleichbar.

Hacker auf Sicherheitskonferenz outeten Lion als schwächeres Betriebssystem - "Falsche Annahme, dass Mac User unverwundbar sind"

Auf der Black Hat Conference wurden in einem Hacker-Test die Betriebssysteme von Microsoft und Apple einem Vergleich unterzogen. Dabei stellte sich heraus: Auf Windows 7 sei punkto Sicherheit mehr Verlass als auf Mac OS X Lion. "Es ist eine falsche Annahme der Mac User, sie seien unverwundbar, und Apples irreführende Werbung diesbezüglich ist auch nicht hilfreich", erklärt Sicherheitsexperte Alex Stamos von iSec Partners bei seinem Vortrag.

Fünf Angriffe

Bei dieser Präsentation wurden fünf gezielte Angriffe durchgeführt. In zwei Fällen kam es zu einem Gleichstand, drei der fünf Attacken wehrte Microsofts Betriebssystem erfolgreicher ab.

Sicherheitslücken nutzen

Im ersten Angriff, in dem der Nutzer einen Link aktivieren soll, damit eine Sicherheitslücke genutzt werden kann, sind die Abwehrmethoden von Windows 7 und Mac OS X Lion gleich wirksam. Zum Einsatz kommen Sicherheitsfeatures wie ASLR (Address Space Layout Randomization), die die Ausnutzung von Sicherheitslücken in Computersystemen erschweren.

Lokaler Angriff

Beide Systeme weisen gleichermaßen Sicherheitsmängel auf, wenn man Zugriff auf den PC oder den Mac hat, und an die Admin-Rechte heran will.

Server im Test

Beim Server-Vergleich steigt der Windows Server 2008 R2 besser aus als OS X Server Lion. Führt man eine Standard-Installation aus, öffnet der Apple Server zu viele Ports. Weitere Mängel weisen die Protokolle Bonjour und Apple Remote Desktop auf.

Malware nach dem Neustart

Wie leicht können sich Schädlinge auf dem System festsetzen, um nach einem Neustart des Geräts immer noch da zu sein? Dank mehrerer Möglichkeiten, wie etwa Forensik-Programmen, spürt Windows die Malware besser auf, so Stamos.

Export

Getestet wurde auch, wie einfach Angreifer an weitere Informationen gelangen und diese exportieren können, wenn sie Zugriff auf Windows und OS X haben. Der Punkt geht wieder an Microsoft. Die Windows-Firewall hat einerseits auch den ausgehenden Datenverkehr im Auge und andererseits schützt Active Directory besser vor nicht autorisierten Nutzern.
Das Fazit des Sicherheitsexperten Stamos lautet: die beiden Betriebssysteme stünden in Sachen Sicherheit nahe bei einander. (ez, derStandard.at, 10. August 2011)

Kommentar posten
Posting 1 bis 25 von 216
1 2 3 4 5
Avoice
29
12.8.2011, 22:54
Der Typ

... verbreitet nur FUD und spielt auch die alte Mär mit dem Marktanteil an, gähn.
Die Relevanz der angeführten Statistiken tendieren gegen Null und sind mühevoll konstruiert.
Wieder nur Microsofts Security Buzzwords wie DEP, ASLR, NX, ED, UAC, Heap b.z.w. Stack Protections, das wars? Nur angestellte Vermutungen der Verwundbarkeit von Apples Implementierungen von Zeroconf, VNC, LDAP etc., mehr nicht?
Der Typ sollte sich lieber weiter mit MS Windows beschäftigen, da kennt er sich aus und damit verdient der Laden für den er tätig ist sicher ordentlich.
Im OS X Umfeld wird auf längere Sicht für die Jungs von iSEC kaum nennenswertes Monetäres abfallen, da wird ihre FUD-Kampagne auch nichts ändern.

Erisian Liberation Front
43
11.8.2011, 13:35
Mac Support

I was just having a conversation with someone who is about to buy a Mac.
I was against it and an argument started.
I said there were too few people supporting the Mac.
He responded, "When was the last time you heard of a virus on a Mac?"
And I said "See, even people who write viruses don't support Macs."

rolin
01
13.8.2011, 15:42
“I said there were too few people supporting the Mac.”

BS

Sadelbeist
10
12.8.2011, 21:46
Es ist halt so:

Ein Dosenhalter muss halt achten, dass der nächste winkneisser leicht erreichbar ist und schnell bei ihm sein kann und aus irgend einer Schuldigkeit heraus möglichst gratis arbeitet; vielleicht war das einmal notwendiger als heute, ist aber immer noch Maxime.

opryde
15
11.8.2011, 16:48
ein witz aus dem jahr 1998.

laughing-man
32
11.8.2011, 13:31

was für bescheuerte tests sind denn das?

CyberCop
34
11.8.2011, 21:35
gängige hack-tests?

aber brauchst nicht traurig sein, wenn du in boboland dein apfelsekten-teil auspackst und auf den kaffehaustisch legst werden dich nach wie vor alle für den superdruper edv-experten und vorreiter in sachen inovation halten.

ganz abgesehen vom hang zur nonkonformität - schließlich zeigt man mit dem apfelsekten-teil auch sein wissen über elitäre gadgets.

rolin
01
13.8.2011, 16:31
inovation

Zumindest scheint unsereins eine faehige und systemweite Rechtschreibpruefung zu haben…

CyberCop
10
13.8.2011, 22:55

wenn dem so wäre würde sie bei "Rechtschreibpruefung " anspringen

rolin
01
14.8.2011, 02:39

Tut “sie” auch, aber ich ignoriere das. Schreibe auf einer britischen Tastatur…

laughing-man
01
12.8.2011, 17:26

das sind tests für dau's.
ein server admin weiß, dass man ungebrauchte ports schließt und installiert am rechner eine firewall. und um daten eines rechners mit zugriff weiterzugeben gibts zig möglichkeiten.

CyberCop
34
12.8.2011, 23:05
einen apfel-user und einen server-admin in einem satz zu nennen ist mehr als gewagt

das edv-wissen der sekten-jünger besteht aus:
.) ich weiß wo der einschaltknopf ist
.) ich weiß wie ich meine mails abrufen kann
.) ich weiß wie ich im internet surfen kann
.) ich weiß wie ich apps die ich nicht benötige installieren kann
.) ich weiß wie ich das ding wieder abdrehen kann
.) ich weiß wie ich es im kaffehaus so hinlegen kann, daß es jeder sieht

apple sind halt so 'user-friendly', daß sie das optimale gerät für edv-nobrainers sind.
ist ja auch nichts schlechtes an dem ansatz.
aber von völligen daus zu erwarten, daß sie sich gedanken über sicherheit, geschweige denn ports, machen ???

bonetree
00
30.8.2011, 10:05

Und zu den Gedanken über Ports: Ich hab ein Capistrano-Script, das mir netstat auf allen meinen Maschinen macht und mir eventuelle Unterschiede anzeigt. *plonk*

Zara von Thustra
00
19.8.2011, 17:42

Ich habe ein verandroidetes iOS-Händy von MS und von diesem Ihr Posting im Schönbrunner Zoo einem Bonobo-Männchen vorgelesen. Der Affe hat daraufhin sein Hauptgeschäft unterbrochen (ja, genau das!) und 15 Minuten lang nur noch den Kopf geschüttelt.

rolin
02
13.8.2011, 20:24

Du hast keine Ahnung von Mac OS X oder? Und du denkst ernsthaft die Mehrheit der Windows User waere anders?

CyberCop
10
13.8.2011, 22:58
ich hab nie einen vergleich zu windoof-usern hergestellt, sondern:

admins <-> apple-user

ich hab wohl zu hoch gegriffen als ich glaubte das mein geschriebenes verstanden werden könnte

bonetree
00
30.8.2011, 10:03

Ich bin Admin (Linux, Unix, WindowServer (letzteres leider)), arbeite und entwickle bevorzugt mit OSX und behaupte mal mich im Allgemeinen besser als du auszukennen, da ich z.B. weiß dass deine Aussage Blödsinn ist, während du sie als billiges Pseudoargument zur Verteidigung deiner Ansichten aufrechterhältst.

Kleiner Tipp: Du musst dich nicht dafür verteidigen dass du Windows und/oder GNU etc. verwendest, wenn du damit glücklich damit bist, ist das doch schön. Aber bitte hör auf anderen Usern auf die Nerven zu gehen in dem du dieses Forum zuspammst und ihnen in deiner Ahnungslosigkeit Kompetenz absprichst.

Sadelbeist
21
13.8.2011, 16:44
apple Leute arbeiten MIT dem gerät,

dosenjünger FÜR das gerät. so schauts aus.

Was soll sich ein intelligenter mensch darum kümmern müssen, wie seinen Programmen Speicher allociert wird?

rolin
21
13.8.2011, 16:31
Sehr allgemein anwendbares Vorurteil…

das edv-wissen des gemeinen Windows Users besteht aus:
.) ich weiß wo der einschaltknopf ist
.) ich weiß wie ich meine mails abrufen kann
.) ich weiß wie ich im internet surfen kann
.) ich weiß wie ich apps die ich nicht benötige installieren kann
.) ich weiß wie ich das ding wieder abdrehen kann
.) ich weiß wie ich es im kaffehaus so hinlegen kann, daß es jeder sieht

voice, of the voiceless
02
13.8.2011, 19:19
Du hast etwas vergessen...

.) ich kann anständige 3D-Spiele spielen.

rolin
00
13.8.2011, 20:23

Ausserdem, was hat deine Ansage mit dieser dummen Aussage zu tun? Als ob die Mehrzahl der Windows User Admin oder IT Wizards waeren!?

voice, of the voiceless
00
14.8.2011, 11:05

Naja, wenn ma scho dabei sind, wollt ich auch was blödes loswerden ; )

Ned zu Ernst nehmen ; )

rolin
00
13.8.2011, 20:20

Ich hab' gerade eine Runde Battlefield Bad Company 2 (Bootcamp) hinter mir und Left 4 Dead, Half Life, Team Fortress 2 oder Portal X sind wohl auch mehr als anstaendig…

tock tock tock
02
14.8.2011, 11:18

Bootcamp = Dualboot fürn Mac -> Sie verwenden dann erst recht Windows.

schniggschnagg
 
24
11.8.2011, 13:05
Je populärer...

...desto interessanter für Hacker. War schon immer so - und wir immer so bleiben! Klar ist das "sicherste" Betriebssystem irgendeines, das nur 1% Marktanteil hat :-) Und je interessanter es für User wird, desto unsicherer wird's!

Kommentar posten
Posting 1 bis 25 von 216
1 2 3 4 5

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.