小弟使用mac不到1年,对mac也越来越爱;最近网上爆出mac的安全性并不是我们所以为的良好。

目前仍然是leopard的系统,从来都是裸奔,没有任何防护工具,今天突然看到系统查看软件中关于网络的部分有大量的下载和少部分的上传数据,但此时除了Firefox软件并未开启其他网络应用程式,如图:
OSX的网络、系统安全问题

也不知道mac下怎样才能查看网络流量的具体使用情况,如哪个程式或进程在使用网络并占用了多少网络带宽。


还请有经验的人能多多传授关于mac安全方面的技能,利用mac自身设置也好,利用第三方程式也好,希望给以多多指点~在此先谢谢了~
l2ee wrote:
网上爆出mac的安全性并不是我们所以为的良好

這句話值得討論一下
以目前狀況,mac上並沒有傳出中毒或是安全上有疑慮的實際案例
都只有據說~傳說~記者道聽塗說
未來也許有可能~但以目前狀況~
不需要杞人憂天
即使是駭客大會第一名也是說他事前研究safari的漏洞非常久的時間
才讓他有機會找到
所以還是去開開心心的喝下午茶比較實際吧
應該是軟體更新


看一下自動下載這個選項有沒有勾
peterchen76 wrote:
這句話值得討論一下以...(恕刪)


這邊要講一下,之前網路報導的 Snow Leopard 安全性問題,
主要是針對「ASLR」和「DEP」這兩個東西。
ASLR 大部分的 UNIX 系統都有實作,包括 Mac OS X。Windows 在 Vista 以後也有加入這個功能。
DEP 則只有在 Windows 系列上才有,其他作業系統上還沒見過實作。
這樣講大家應該就可以理解,之前的新聞又是一篇標準的標題殺人法。

所謂 ASLR,
就是作業系統會隨機建立不同位置的實體記憶體對映表,
來做為執行程序的虛擬記憶空間。

而 DEP,
就是作業系統本身會把資料儲存空間標示為保護,
存放在此區域內的數據資料無法被當成可執行碼來執行。
這兩個東西主要都是針對記憶體溢位攻擊的內部防護。

簡單的說,ASLR 就像是一棟公寓大樓,每戶都把保險箱藏在不同位置。
小偷侵入了某一家下手得逞,再侵入另外一家時,他在相同位置找不到保險箱,非得翻箱倒櫃才能找到。
而 DEP 則有點像是把家裡每一個角落都鋪上鐵板,小偷侵入你家後想偷裝針孔相機也無從下手。

換句話說,如果你今天系統有數不清的漏洞,天曉得什麼時候地板上又多了個暗門讓小偷進來,
那 ASLR / DEP 就非常有用。

這兩種技術,說真的,並不能「阻止」別人入侵你的電腦,只是會拖延把你電腦變成受操控殭屍的時間。
這兩種技術主要都是針對攻擊者的人性弱點:「懶」,就好像汽車方向盤防盜鎖一樣。
大家都知道,方向盤防盜鎖其實並不能真的阻止偷車賊對你的車子搞破壞,
但是偷車賊看到你有裝防盜鎖、然後你旁邊的車子沒裝,哪台車子會遭殃大家都很清楚。
同樣的,如果碰到一台電腦無法用自動複製大量佈署的攻擊方式搞定,攻擊者通常就懶得處理直接跳過。

不過實際在實務上,大部分 Windows 使用者中標,都不是源自於記憶體溢位攻擊,
ASLR/DEP 可以防止你辦公室其他人的電腦中標後利用 MSN 訊息讓你的電腦也中標,
但是他防不了你自己跑去瀏覽一些謎站、收到可疑的釣魚信件還呆呆打開、毫無戒心插上同事的隨身碟等等。
谢谢大家的回复,也大概明白了些。

但我希望自己在使用mac时能有所进阶,而不仅仅停留在日常使用上,所以很期望能进一步的深入了解我的mac。

比如我该如何查找自己系统的漏洞,如何知道自己的mac在网络环境中的所有程式或者进程使用的端口及它们所占的实际带宽。
无论是用 终端 的命令来实现,还是第三方那个程式来实现,我都希望能获得这样的知识。还请各位多多指点,引导我能在mac
方面进阶~
l2ee wrote:
谢谢大家的回复,也大...(恕刪)


有一個叫做 Little Snitch 的第三方軟件可用,算是一個簡單的個人用防火牆。

http://www.obdev.at/products/littlesnitch/index.html

到目前為止大多數 Mac OS 上已發現的漏洞,大多都是瀏覽器 Plugin。
分享一篇 Macworld 網頁安全瀏覽技巧的文章:
http://www.macworld.com/article/142329/supersafesurfing.html

Macworld Security 專欄:
http://www.macworld.com/topics/security.html
心若守正,何福不隨
3Q for 6楼和7楼的朋友~

小弟小看看这些基础,有不懂的再来讨饶~
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!