Geekissimo

Charlie Miller:”Acquistate un Mac perchè è più sicuro”

 
Pierfrancesco Petruzzelli (pierfrancesco99)
28 Marzo 2009
14 commenti

2009-03-28_141804

Charlie Miller, il ricercatore di sicurezza che nell’ultimo Pwn2Own contests è riuscito a prendere il controllo di un MacBook in dieci secondi sfruttando una falla di Safari, in un intervista ha definito quali sono le zone dove la Apple deve ancora lavorare per quanto riguarda la sicurezza.

E nonostante abbia “bucato” un computer con OS X, Miller suggerisce agli utenti di comprare un Mac piuttosto che un pc con Windows (o Linux). Inoltre ha rivelato alcuni retroscena riguardanti la preparazione al contest.


Come era facile immaginare, Miller ha studiato e successivamente scritto lo script nell’arco di qualche giorno, ed ha inoltre ammesso che se non ci fosse stata questa preparazione non sarebbe riuscito a prendere il controllo del Mac in due minuti.

Inoltre il sandbox aiuta solamente in piccola parte la sicurezza, quindi anche se utilizziamo Chrome non pensiamo di dormire sogni tranquilli. Ma ovviamente la colpa è anche di OS X che attualmente non supporta alcune tecniche di sicurezza, un software invulnerabile non ci sarà mai, però si può rendere arduo agli “hacker” trovare il codice, e limitare i danni che questi possono fare. Miller infine ha utilizzato per l’attacco tecniche NX e ASLR.

Categorie: Apple
Tags: Charlie Miller,  Mac,  OS X,  Pwn2Own,  Sicurezza, 
Potrebbe interessarti anche
Articoli Correlati
Apple, FaceTime Audio in arrivo su OS X Mavericks

Apple, FaceTime Audio in arrivo su OS X Mavericks

Nonostante l’aggiornamento alla versione 10.9.1 di OS X Mavericks sia stato rilasciato soltanto da pochi giorni nel corso delle ultime ore agli sviluppatori è già stato consegnato il prossimo update […]

Mac, un malware cattura screenshot e li invia su server remoti

Mac, un malware cattura screenshot e li invia su server remoti

A conferma del fatto che il mondo Mac, così come ha insegnato il caso Flashback, non è da considerare come inviolabile e completamente estraneo agli attacchi malevoli, un nuova minaccia, […]

Apple, in arrivo il rimedio definitivo per Flashback

Apple, in arrivo il rimedio definitivo per Flashback

Se ne parla già da qualche tempo e nel corso degli ultimi giorni la minaccia Flashback nella sua variante Flashback.K è tornata a farsi sentire per gli utenti della mela […]

10 Programmi assolutamente indispensabili per Mac

10 Programmi assolutamente indispensabili per Mac

Per noi utenti Windows dopo un bel format i problemi sono tanti, ma sicuramente uno di questi non si chiama Software. Il problema inverso ha il Mac, infatti se è […]

L’evoluzione dei loghi delle grandi aziende informatiche

L’evoluzione dei loghi delle grandi aziende informatiche

Riprendiamo a parlare delle compagnie e delle aziende che si sono sviluppate maggiormente grazie ad internet e più in generale in campo informatico, dopo avervi mostrato l’evoluzione e i significati […]

Lista Commenti
Aggiungi il tuo commento

Fai Login oppure Iscriviti: è gratis e bastano pochi secondi.

Nome*
E-mail**
Sito Web
* richiesto
** richiesta, ma non sarà pubblicata
Commento

  • #1Picchio

    perché un mac dovrebbe essere più sicuro di Linux ?

    28 Mar 2009, 3:28 pm Rispondi|Quota
  • #2Carlo

    adesso si che si fa giustizia!!!

    @Picchio: di Linux non saprei, anche perchè entrambi si basano su architettura Unix…di Windows sicuro!!!!!

    28 Mar 2009, 3:39 pm Rispondi|Quota
  • #3EnricoG

    Beh a dire la verita’ ha detto che per l’utente domestico consiglia ancora un Mac perche’ comunque per i Mac c’e’ meno malware che per Windows, ma ha detto chiaramente che il Mac e’ piu’ vulnerabile, ovvero nel momento in cui un hacker volesse entrare su un Mac lo farebbe senza alcuna difficolta’.
    E ha anche detto che riuscire a bucare Vista o Windows 7 attraverso Chrome e’ quasi impossibile, mentre su OS X sia Safari che Firefox si bucano con estrema facilita’.

    28 Mar 2009, 3:49 pm Rispondi|Quota
  • #4FrancescO

    @ Picchio:
    perché qualcuno lo ha pagato profumatamente per dirlo…

    28 Mar 2009, 3:50 pm Rispondi|Quota
  • #5yuri

    Punto Informatico dice:

    E Miller risponde: lasciando Linux da parte per la sua natura eminentemente tecnica e non-mainstream, “tra Mac e PC, io direi che i Mac sono meno sicuri per le ragioni che abbiamo detto (mancanza di tecniche anti-exploit) ma se la cavano meglio perché non c’è semplicemente abbastanza malware in giro. Per ora, io continuerei a raccomandare i Mac per l’utenza-tipo…

    Tra il dire che mac è più sicuro di Linux e Windows e di Windows solamente c’è molta differenza 😉

    Via Punto Informatico

    28 Mar 2009, 4:02 pm Rispondi|Quota
  • #6kasx93

    Penso che linux adesso sia il più sicuro

    28 Mar 2009, 4:46 pm Rispondi|Quota
  • #7brizio fabrizio

    questi drogati che si “bucano”

    28 Mar 2009, 4:52 pm Rispondi|Quota
  • #8paolo

    io penso che adesso il Sig. Miller con tutta questa storia si sta facendo parecchi pubblicità personale, visto che sembra cambiare idea ogni 2 giorni.

    28 Mar 2009, 5:49 pm Rispondi|Quota
  • #9Yoda

    Le notizie però andrebbero riportate integralmente. O quanto meno non distorcendone il contenuto. Charlie Miller ha detto chiaramente che un pc (windows) è molto più sicuro di un mac. E’ minore la probabilità di essere “bucati” solo in virtù del fatto che è scarso numericamente il malware progettato per tale ambiente (mac). Da qui a dire che un mac è più sicuro di un pc ce ne corre. Anzi, è chiaramente un errore.

    28 Mar 2009, 6:01 pm Rispondi|Quota
  • #10DaMMaN

    Veramente mi sembra che in questo articolo (http://www.theapplelounge.com/sicurezza/miller-mac-osx-vulnerabile-windows/) non dica esattamente quello che avete scritto…

    28 Mar 2009, 6:45 pm Rispondi|Quota
  • #11white-rabbit

    Perchè storpiate le notizie? 🙂 Da questo articolo esce tutt’altro rispetto quello che ha detto.. M’ha…

    28 Mar 2009, 6:50 pm Rispondi|Quota
  • #12fabio

    FrancescO dice:

    perché qualcuno lo ha pagato profumatamente per dirlo…

    anche secondo me!

    28 Mar 2009, 8:13 pm Rispondi|Quota
  • #13Pirips

    @ white-rabbit:
    Questo è il loro concetto di serietà…

    28 Mar 2009, 8:40 pm Rispondi|Quota
  • #14oniric

    Che vuol dire:

    Miller infine ha utilizzato per l’attacco tecniche NX e ASLR.

    Questi due acronimi si riferiscono il primo ad una caratteristica delle CPU moderne per limitare l’esecuzione del codice malevolo mentre la seconda ad una funzionalità dei sistemi operativi che serve a rendere più difficile l’exploiting delle vulnerabilità..di certo non due cose che un hacker utilizza ma che casomai deve aggirare.

    29 Mar 2009, 3:03 am Rispondi|Quota