日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Windows系統(tǒng)比Mac系統(tǒng)更安全嗎

454398 ? 來源:工程師吳畏 ? 2019-06-16 09:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一句“PHP是世界上最好的編程語言”可以成功惹毛一票程序員。同樣,隨口一句“Windows系統(tǒng)比Mac系統(tǒng)更安全(或反之)”也能讓IT安全人員吵個不可開交。

Windows誕生的頭10年該產(chǎn)品輕易坐穩(wěn)史上最好攻擊操作系統(tǒng)(OS)的寶座,成功攻擊的數(shù)量更讓公眾對Windows的安全性失去信任。相比之下,很多果粉則覺得MacOS基于蘋果的封閉系統(tǒng)環(huán)境理應(yīng)比Windows系列更加安全。

在長達幾十年的用戶爭奪戰(zhàn)后,相關(guān)Windows和Mac的安全話題似乎已經(jīng)演變成了技術(shù)信仰問題。而隨著蘋果設(shè)備的大批量出貨,MacOS的安全神話也正被逐漸打破。

那么,如今的MacOS還像我們想象的那樣安全嗎?其如今又面臨著哪些安全威脅呢?在6月11日舉辦的TenSec 2019峰會上,騰訊mac安全專家王朝飛結(jié)合現(xiàn)階段研究成果進行了分享。

MacOS安全嗎?

截止2019Q1,Mac終端的市場占有率是6.82%,Windows卻高達93.2%。兩個數(shù)據(jù)作比對,不少人會覺得Mac終端的市場份額還是相對小眾的,但實際情況卻并非如此。

“在某些行業(yè)公司里,如互聯(lián)網(wǎng)公司、設(shè)計公司Mac所占比例遠高于此,且比例呈現(xiàn)不斷攀升的趨勢?!?/p>

王朝飛稱,在騰訊Mac設(shè)備已經(jīng)占據(jù)全部在用機型的25%,同樣的情況也存在于其他行業(yè)的公司。有時候,看似小眾的Mac產(chǎn)品安全性往往對于企業(yè)用戶來說至關(guān)重要。

Mac系統(tǒng)本身的安全性做得如何呢?自面世至今,MacOS引入了很多的安全機制,其中主流版本10.14主要有以下四大安全機制:

1、Gatekeeper——對互聯(lián)網(wǎng)下載應(yīng)用程序進行簽名校驗。

2、Xprotect——對應(yīng)用程序進行靜態(tài)特征檢測,包括字符串,哈希,壓入,規(guī)則匹配等,可理解成是MacOS自己集成的一個小的殺軟。

3、SIP——又叫Rootless,主要是對系統(tǒng)運行進程、系統(tǒng)關(guān)鍵文件以及內(nèi)核擴展加載進行保護。

4、Sandbox——對應(yīng)用程序所能訪問的軟件資源、硬件資源和網(wǎng)絡(luò)資源等做限制。

上述四大安全機制可以保證應(yīng)用程序從下載落地到終端執(zhí)行的安全。

然而,這并不能100%保證MacOS的安全。自MacOS面世至今,這四大安全機制已經(jīng)出現(xiàn)過無數(shù)漏洞并支持黑客進行PAAS或者DOS攻擊。

據(jù)統(tǒng)計,從2016到2017年,針對Mac平臺的惡意程序增長了270%。僅在2018年一年,增長速度達到165%。截至目前,MacOS的惡意程序量級已經(jīng)達到10萬級。其中,具有針對MacOS入侵能力的APT組織23個,木馬家族62個。

“可以說,MacOS上的高級持續(xù)性威脅其實是一直存在的?!?/p>

MacOS攻擊演示

模擬攻擊案例中,王朝飛采用Remote Custom URL Scheme的攻擊手法,從黑客角度分享了對MacOS終端展開攻擊的全過程。

Custom URL Scheme可以被類比成Windows中不同的文件拓展對應(yīng)不同的默認關(guān)聯(lián)程序。舉個例子,假如在瀏覽器中輸入http://baidu.com,那么瀏覽器就會去解析這個域名。 如果一個Mac上的App聲稱它支持hXXp這種URL scheme格式,那么如果在瀏覽器中輸入hXXps.baidu.com那么系統(tǒng)就會自動去關(guān)聯(lián)這個App來解析URL scheme。

顧名思義,Remote Custom URL Scheme就是一種遠程利用的方式。

攻擊的第一步,通常黑客會向目標(biāo)終端發(fā)送一份包含惡意鏈接的釣魚郵件。終端收到釣魚郵件之后,將引導(dǎo)用戶用Safari瀏覽器打開包含惡意鏈接的郵件,并自動訪問到黑客所控制的惡意站點。

此時,Safari瀏覽器會自動下載惡意站點中所存儲的惡意壓縮包并自動解壓,從而導(dǎo)致壓縮包里面的惡意App落地。

同時,系統(tǒng)會自動將App所支持的URL scheme進行注冊,以此將URL scheme與其關(guān)聯(lián)起來并自動引導(dǎo)Safari訪問注冊過的惡意URL scheme關(guān)聯(lián)到惡意App。

其攻擊過程分為三個關(guān)鍵點:

1、Safari瀏覽器——這是絕大多數(shù)Mac終端默認的瀏覽器,其具備“下載后打開‘安全的’文件”設(shè)置選項,一旦該選項開啟瀏覽器則認為惡意壓縮包是安全的從而導(dǎo)致解壓落地。

2、惡意App——Mac上的App多為dmg格式。在其文件結(jié)構(gòu)中,包含了應(yīng)用到的二進制文件、資源,甚至各種腳本。

利用其中的pdc文件(類似一種配置文件),惡意App可以在文件中聲明所要支持的URL scheme。

3、惡意站點——當(dāng)用戶收到包含惡意鏈接的郵件后,打開鏈接。映入眼簾的是正常的Google搜索頁面,同時引導(dǎo)Safari自動下載惡意壓縮包、注冊到惡意URL scheme并顯示偽裝后的惡意App運行請求。

對于終端用戶來說,整個攻擊過程顯得十分隱蔽。期間,用戶只會收到一個被偽裝成系統(tǒng)提示的惡意鏈接,一旦用戶點擊執(zhí)行則會啟動惡意程序執(zhí)行。

MacOS檢測與監(jiān)控

除此之外,還有很多針對MacOS的攻擊方式,每種對于Mac終端來說都面臨著嚴峻的安全威脅。

那么,如何應(yīng)對這樣的安全威脅呢?

一個黑客完整的入侵途徑中,可將其劃分為初始記錄、執(zhí)行、提權(quán)、持久化、搜集取證等階段,每個階段都會有一些典型的攻擊手法。其攻擊手法及檢測辦法整理如下:

1、針對Mac使用虛假App欺騙用戶下載執(zhí)行——可以通過App簽名校驗與名稱是否相符來確認App的真實性;

2、利用隱藏在App資源目錄中的腳本執(zhí)行惡意程序——通過監(jiān)控進程,惡意腳本通常會被隱藏在需要被賦予執(zhí)行權(quán)限的試探目錄中,可以認為這是一個異常點。

3、利用微軟宏執(zhí)行的攻擊行為——微軟宏執(zhí)行的攻擊分為從系統(tǒng)模塊導(dǎo)入、調(diào)用vb函數(shù)MacScript()和調(diào)用vba函數(shù)AppleScriptTask()三種方式,可通過調(diào)用其父子進程進行監(jiān)測;

4、惡意程序持久化——基于Xprotect對程序路徑、哈希、簽名等進行檢測,對類似/tmp/的隱藏文件加強關(guān)注;

5、惡意程序權(quán)限提升——直接依靠0day漏洞來提權(quán)的情況很少見,常見的提權(quán)方式有兩種:一個是通過App的惡意升級程序來欺騙用戶輸入密碼獲得特權(quán);其次是直接通過App冒充正常的應(yīng)用。

當(dāng)一個程序去請求Root認證的時候,最終會對應(yīng)到一個進程。通過判斷進程所在路徑及其簽名來判斷。而對于調(diào)用到系統(tǒng)安全子進程的,可以通過監(jiān)控該子進程所對應(yīng)的命令行中是否包含認為惡意的腳本或者程序來加以確認。

6、針對Mac終端收集、竊取信息——常見的手段包含截屏、鍵盤記錄、敏感信息竊取和擴散四種,針對不同竊取場景的使用特性設(shè)計檢測截屏頻率、執(zhí)行、安裝鍵盤監(jiān)控程序等。

王朝飛稱,構(gòu)建基礎(chǔ)的EDR通常會用到進程網(wǎng)絡(luò)、進程關(guān)系、進程命令行和文件操作監(jiān)控四類,這四類數(shù)據(jù)源可以覆蓋ATT&CK中120種入侵攻擊手段,監(jiān)控概率接近80%。

“在基礎(chǔ)監(jiān)控的基礎(chǔ)上,若要構(gòu)建全面的EDR系統(tǒng),則需收集更多的終端數(shù)據(jù)?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3707

    瀏覽量

    94344
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7443

    瀏覽量

    129644
  • Mac
    Mac
    +關(guān)注

    關(guān)注

    0

    文章

    1131

    瀏覽量

    55573
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    WindowsMac 設(shè)備混著管,一個控制臺,補丁管理輕松拿捏

    曾經(jīng)企業(yè)辦公系統(tǒng)高度統(tǒng)一,清一色全是Windows電腦,或者全員都用Mac,一套工具就能搞定全公司補丁。但如今,混合辦公、BYOD普及,絕大多數(shù)公司都變成了Windows+Mac
    的頭像 發(fā)表于 03-26 16:59 ?1155次閱讀
    <b class='flag-5'>Windows</b> 和 <b class='flag-5'>Mac</b> 設(shè)備混著管,一個控制臺,補丁管理輕松拿捏

    windows系統(tǒng)的平板找不到SIM卡槽在哪里? 試試這個方法!#三防平板電腦 #工業(yè)平板

    Windows系統(tǒng)
    高通電子三防平板電腦
    發(fā)布于 :2025年12月04日 14:04:14

    如果同時部署應(yīng)用安全、防火墻、系統(tǒng)加固,是不是僅靠高防服務(wù)器安全

    如果同時配置應(yīng)用安全、防火墻、系統(tǒng)加固,是不是只靠高防服務(wù)器安全? 答案是:絕對是 安全領(lǐng)域
    的頭像 發(fā)表于 12-02 17:32 ?964次閱讀

    Windows 在工廠里為什么越來越少見?答案只有兩個字:Linux

    在普通人眼里,電腦系統(tǒng)無非是WindowsMac;但在工控人的世界里, 操作系統(tǒng)不是好不好看,而是能不能“撐住現(xiàn)場” 。 過去二十年,Window
    的頭像 發(fā)表于 11-06 16:50 ?950次閱讀

    手持機PDA三大操作系統(tǒng)Android / 開源鴻蒙 / Windows對比

    本文全面解析手持機PDA主流操作系統(tǒng)(Android和開源鴻蒙和Windows)的技術(shù)特點、區(qū)別及適用場景,幫助企業(yè)根據(jù)自身業(yè)務(wù)需求選擇合適的系統(tǒng)。包含多維度對比表格和實用選型建議。
    的頭像 發(fā)表于 09-23 15:41 ?1319次閱讀
    手持機PDA三大操作<b class='flag-5'>系統(tǒng)</b>Android / 開源鴻蒙 / <b class='flag-5'>Windows</b>對比

    Windows系統(tǒng)可以在 ARM926EJ-S 上運行嗎?

    Windows系統(tǒng)可以在 ARM926EJ-S 上運行嗎? 如果是,用于實現(xiàn) Windows系統(tǒng)的步驟和工具是什么 Windows
    發(fā)表于 08-29 07:50

    隧道施工安全管理系統(tǒng):構(gòu)筑隧道施工安全防線隧道五大系統(tǒng)

    隧道施工安全管理系統(tǒng)隧道五大系統(tǒng)建設(shè)隧道人員定位
    的頭像 發(fā)表于 08-12 12:05 ?1024次閱讀
    隧道施工<b class='flag-5'>安全</b>管理<b class='flag-5'>系統(tǒng)</b>:構(gòu)筑隧道施工<b class='flag-5'>安全</b>防線隧道五大<b class='flag-5'>系統(tǒng)</b>

    自動駕駛感知系統(tǒng)如何設(shè)計才能確保足夠安全?

    在自動駕駛技術(shù)日益成熟的當(dāng)下,感知系統(tǒng)的設(shè)計與實現(xiàn)已成為確保行車安全的關(guān)鍵環(huán)節(jié)。感知系統(tǒng)不僅承擔(dān)著環(huán)境信息采集的重任,決定了整車對突發(fā)狀況的應(yīng)對能力和
    的頭像 發(fā)表于 07-24 18:11 ?1172次閱讀

    Windows 與 Linux 系統(tǒng)切換:聚徽工控一體機的系統(tǒng)遷移避坑經(jīng)驗

    開源、穩(wěn)定、安全等特性,在實時控制、嵌入式系統(tǒng)等領(lǐng)域備受青睞。然而,在實際應(yīng)用中,企業(yè)可能因業(yè)務(wù)需求變化、系統(tǒng)升級等原因,需要在 Windows 與 Linux
    的頭像 發(fā)表于 06-24 16:09 ?993次閱讀

    國產(chǎn)海光OPS電腦怎樣快速切換windows和國產(chǎn)麒麟統(tǒng)信系統(tǒng)

    WINDOWS
    深圳雙芯信息科技有限公司
    發(fā)布于 :2025年06月23日 12:40:57

    安卓與 Windows 系統(tǒng)的手持工業(yè)平板電腦,該如何選擇?

    ? 在工業(yè)領(lǐng)域,手持工業(yè)平板電腦已成為提升工作效率、優(yōu)化生產(chǎn)流程的重要工具。而在選擇這類設(shè)備時,操作系統(tǒng)的抉擇至關(guān)重要,安卓與 Windows 系統(tǒng)各有千秋,如何根據(jù)實際工業(yè)需求做出恰當(dāng)選擇,成為
    的頭像 發(fā)表于 06-04 11:02 ?1413次閱讀

    聚徽廠家解碼——工控機操作系統(tǒng)選擇:Windows、Linux、QNX 如何匹配工業(yè)場景

    在工業(yè)自動化進程不斷推進的當(dāng)下,工控機作為核心設(shè)備,其操作系統(tǒng)的恰當(dāng)選擇對工業(yè)生產(chǎn)的穩(wěn)定性、高效性和安全性起著決定性作用。常見的 Windows、Linux 和 QNX 操作系統(tǒng),各自
    的頭像 發(fā)表于 05-29 16:28 ?1872次閱讀

    不借助Linux系統(tǒng),在Windows下如何搭建ZMC900E交叉編譯環(huán)境

    不需要依賴笨重的虛擬機,也不需要安裝雙系統(tǒng)。拋開繁瑣的環(huán)境準備,在Windows上輕松搭建交叉編譯環(huán)境。本文將介紹如何在Windows上搭建交叉編譯環(huán)境,不借助Linux系統(tǒng),直接進行
    的頭像 發(fā)表于 05-21 11:34 ?1121次閱讀
    不借助Linux<b class='flag-5'>系統(tǒng)</b>,在<b class='flag-5'>Windows</b>下如何搭建ZMC900E交叉編譯環(huán)境

    如何將FX3與WSL(Linux 的 Windows系統(tǒng))一起使用?

    如何將 FX3 與 WSL(Linux 的 Windows系統(tǒng))一起使用? 我在 /dev/ 中找不到任何設(shè)備 我有許多項目在 Windows 上使用VISUAL STUDIO項目進行操作,因此請驗證該設(shè)備是否在
    發(fā)表于 05-06 07:11
    东丰县| 东安县| 太和县| 龙川县| 彩票| 双鸭山市| 尼玛县| 万荣县| 新晃| 利津县| 云阳县| 双牌县| 伊春市| 门源| 沅江市| 乐亭县| 根河市| 阜平县| 平舆县| 朔州市| 禄丰县| 自贡市| 寿光市| 鄂伦春自治旗| 宝山区| 静宁县| 泰顺县| 巢湖市| 铜川市| 云和县| 龙海市| 县级市| 石家庄市| 安多县| 高安市| 北碚区| 东城区| 盘锦市| 广元市| 南安市| 读书|