Блоги ⇒ Вирусы ⇒ Безопасность разделов восстановления в Mac OS X Lion

Безопасность разделов восстановления в Mac OS X Lion

Опубликовано: 14 июл 2011 в 23:58
Автор: Ronald Bradford  Перевод: freeeeez 

С выпуском Mac OS X 10.7 Lion Apple изменила процесс обновления системы. Lion доступен только для пользователей Snow Leopard. Систему можно скачать в электронном виде через магазин Mac App и поэтому ее уже нельзя будет купить на физическом носителе.

Сразу видны минусы данных изменений — не все пользователи Mac подключены к интернету (да, и такие бывают), да и у тех кто подключен не всегда лучшая скорость. Качать Mac OS X 10.7 нужно будет на каждый Macbook отдельно, а система весит около 4Gb. Довольно накладно для низкоскоростного интернет соединения.

Реальная же проблема заключается в системе переутановки или восстановления системы, а в частности в безопасности подобной организации. При установке Lion на диске будет создан специальный раздел для восстановления системы, что по сути является аналогом DVD-диска с системой. Если у вас возникли какие-то проблемы с основным диском, вы можете спокойно загрузиться и восстановить систему из специального раздела. Все бы хорошо, но это вносит дополнительные риски безопасности Mac OS X.

Хотя система от Apple все еще не зависима от вредоносного ПО, нельзя полностью утверждать, что Mac останется без вирусов навсегда. Вирусы становятся более сложными и стойкими, постоянно совершенствуются и обучаются. А как только система "накрылась", лучшим способом заражения будет изменение загрузочного раздела. Вот тут-то и вспоминается вся прелесть DVD-дисков — их уже не перепишешь. Если бы я был вирусописателем, я бы добился реализации заражения загрузочного сектора Mac OS X. Как специалист по безопасности, я не смогу доверять такой системе восстановления из раздела.

Но это еще не все. Если вы умный пользователь, вирусы вам не проблема. Вы сможете запустить антивирус, отключить flash, javascript и т.п. А что насчет удаленного доступа? Изменив несколько файлов из раздела восстановления системы, можно будет собирать целые ботнеты. Это конечно только теория, ничем не подкрепленная. Но так может случиться.

Я не хочу показаться слишком критичным в отношении Apple, но безопасность такого решения по организации восстановления системы не может оставаться в стороне. Я понимаю, что Apple хотят облегчить жизнь рядового пользователя, но пользователи должны иметь выбор. В частности, в таких ситуациях, когда система не имеет физического носителя, что влияет как на удобство, так и на безопасность.

Источник: Security Generation внешняя ссылка
Тэги:  •  •  • 
2 комментария
2 019 просмотров


#1 Dimetros, 3 авг 2011 в 22:40
Автор статьи мало знаком с данной архитектурой и системой в частности что видно по тексту статьи. Делов том что, для получения доступа к нужным областям системы без участия пользователя требуется пытливый мозг чего не произошло за последнее 15 лет. "Вирусы развиваются и можифицируются" если говорить о вирусах на целенных на систему тут должны они быть переписаны полностью. Про скрипты и Java доступ без пользователя не возможен на 99%
#2 freeeeez, 4 авг 2011 в 12:24
Статья написана о предполагаемых уязвимостях новых разделов восстановления системы. Поэтому есть вероятность ее взлома.

Оставить комментарий:

Имя:
Email:
Сайт:
Комментарий:

Допустимые теги: <em> • <strong> • <u> • <sub> • <sup> • <blockquote>

Проверочный код:

Введите проверочный код, для подтверждения, что вы не робот.
P.S. Если вы робот, то, к сожалению, вы
не сможете прочитать символы с картинки.