在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Windows系統比Mac系統更安全嗎

454398 ? 來源:工程師吳畏 ? 2019-06-16 09:17 ? 次閱讀

一句“PHP是世界上最好的編程語言”可以成功惹毛一票程序員。同樣,隨口一句“Windows系統比Mac系統更安全(或反之)”也能讓IT安全人員吵個不可開交。

Windows誕生的頭10年該產品輕易坐穩史上最好攻擊操作系統(OS)的寶座,成功攻擊的數量更讓公眾對Windows的安全性失去信任。相比之下,很多果粉則覺得MacOS基于蘋果的封閉系統環境理應比Windows系列更加安全。

在長達幾十年的用戶爭奪戰后,相關Windows和Mac的安全話題似乎已經演變成了技術信仰問題。而隨著蘋果設備的大批量出貨,MacOS的安全神話也正被逐漸打破。

那么,如今的MacOS還像我們想象的那樣安全嗎?其如今又面臨著哪些安全威脅呢?在6月11日舉辦的TenSec 2019峰會上,騰訊mac安全專家王朝飛結合現階段研究成果進行了分享。

MacOS安全嗎?

截止2019Q1,Mac終端的市場占有率是6.82%,Windows卻高達93.2%。兩個數據作比對,不少人會覺得Mac終端的市場份額還是相對小眾的,但實際情況卻并非如此。

“在某些行業公司里,如互聯網公司、設計公司Mac所占比例遠高于此,且比例呈現不斷攀升的趨勢。”

王朝飛稱,在騰訊Mac設備已經占據全部在用機型的25%,同樣的情況也存在于其他行業的公司。有時候,看似小眾的Mac產品安全性往往對于企業用戶來說至關重要。

Mac系統本身的安全性做得如何呢?自面世至今,MacOS引入了很多的安全機制,其中主流版本10.14主要有以下四大安全機制:

1、Gatekeeper——對互聯網下載應用程序進行簽名校驗。

2、Xprotect——對應用程序進行靜態特征檢測,包括字符串,哈希,壓入,規則匹配等,可理解成是MacOS自己集成的一個小的殺軟。

3、SIP——又叫Rootless,主要是對系統運行進程、系統關鍵文件以及內核擴展加載進行保護。

4、Sandbox——對應用程序所能訪問的軟件資源、硬件資源和網絡資源等做限制。

上述四大安全機制可以保證應用程序從下載落地到終端執行的安全。

然而,這并不能100%保證MacOS的安全。自MacOS面世至今,這四大安全機制已經出現過無數漏洞并支持黑客進行PAAS或者DOS攻擊。

據統計,從2016到2017年,針對Mac平臺的惡意程序增長了270%。僅在2018年一年,增長速度達到165%。截至目前,MacOS的惡意程序量級已經達到10萬級。其中,具有針對MacOS入侵能力的APT組織23個,木馬家族62個。

“可以說,MacOS上的高級持續性威脅其實是一直存在的。”

MacOS攻擊演示

模擬攻擊案例中,王朝飛采用Remote Custom URL Scheme的攻擊手法,從黑客角度分享了對MacOS終端展開攻擊的全過程。

Custom URL Scheme可以被類比成Windows中不同的文件拓展對應不同的默認關聯程序。舉個例子,假如在瀏覽器中輸入http://baidu.com,那么瀏覽器就會去解析這個域名。 如果一個Mac上的App聲稱它支持hXXp這種URL scheme格式,那么如果在瀏覽器中輸入hXXps.baidu.com那么系統就會自動去關聯這個App來解析URL scheme。

顧名思義,Remote Custom URL Scheme就是一種遠程利用的方式。

攻擊的第一步,通常黑客會向目標終端發送一份包含惡意鏈接的釣魚郵件。終端收到釣魚郵件之后,將引導用戶用Safari瀏覽器打開包含惡意鏈接的郵件,并自動訪問到黑客所控制的惡意站點。

此時,Safari瀏覽器會自動下載惡意站點中所存儲的惡意壓縮包并自動解壓,從而導致壓縮包里面的惡意App落地。

同時,系統會自動將App所支持的URL scheme進行注冊,以此將URL scheme與其關聯起來并自動引導Safari訪問注冊過的惡意URL scheme關聯到惡意App。

其攻擊過程分為三個關鍵點:

1、Safari瀏覽器——這是絕大多數Mac終端默認的瀏覽器,其具備“下載后打開‘安全的’文件”設置選項,一旦該選項開啟瀏覽器則認為惡意壓縮包是安全的從而導致解壓落地。

2、惡意App——Mac上的App多為dmg格式。在其文件結構中,包含了應用到的二進制文件、資源,甚至各種腳本。

利用其中的pdc文件(類似一種配置文件),惡意App可以在文件中聲明所要支持的URL scheme。

3、惡意站點——當用戶收到包含惡意鏈接的郵件后,打開鏈接。映入眼簾的是正常的Google搜索頁面,同時引導Safari自動下載惡意壓縮包、注冊到惡意URL scheme并顯示偽裝后的惡意App運行請求。

對于終端用戶來說,整個攻擊過程顯得十分隱蔽。期間,用戶只會收到一個被偽裝成系統提示的惡意鏈接,一旦用戶點擊執行則會啟動惡意程序執行。

MacOS檢測與監控

除此之外,還有很多針對MacOS的攻擊方式,每種對于Mac終端來說都面臨著嚴峻的安全威脅。

那么,如何應對這樣的安全威脅呢?

一個黑客完整的入侵途徑中,可將其劃分為初始記錄、執行、提權、持久化、搜集取證等階段,每個階段都會有一些典型的攻擊手法。其攻擊手法及檢測辦法整理如下:

1、針對Mac使用虛假App欺騙用戶下載執行——可以通過App簽名校驗與名稱是否相符來確認App的真實性;

2、利用隱藏在App資源目錄中的腳本執行惡意程序——通過監控進程,惡意腳本通常會被隱藏在需要被賦予執行權限的試探目錄中,可以認為這是一個異常點。

3、利用微軟宏執行的攻擊行為——微軟宏執行的攻擊分為從系統模塊導入、調用vb函數MacScript()和調用vba函數AppleScriptTask()三種方式,可通過調用其父子進程進行監測;

4、惡意程序持久化——基于Xprotect對程序路徑、哈希、簽名等進行檢測,對類似/tmp/的隱藏文件加強關注;

5、惡意程序權限提升——直接依靠0day漏洞來提權的情況很少見,常見的提權方式有兩種:一個是通過App的惡意升級程序來欺騙用戶輸入密碼獲得特權;其次是直接通過App冒充正常的應用。

當一個程序去請求Root認證的時候,最終會對應到一個進程。通過判斷進程所在路徑及其簽名來判斷。而對于調用到系統安全子進程的,可以通過監控該子進程所對應的命令行中是否包含認為惡意的腳本或者程序來加以確認。

6、針對Mac終端收集、竊取信息——常見的手段包含截屏、鍵盤記錄、敏感信息竊取和擴散四種,針對不同竊取場景的使用特性設計檢測截屏頻率、執行、安裝鍵盤監控程序等。

王朝飛稱,構建基礎的EDR通常會用到進程網絡、進程關系、進程命令行和文件操作監控四類,這四類數據源可以覆蓋ATT&CK中120種入侵攻擊手段,監控概率接近80%。

“在基礎監控的基礎上,若要構建全面的EDR系統,則需收集更多的終端數據。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • WINDOWS
    +關注

    關注

    4

    文章

    3608

    瀏覽量

    91069
  • 操作系統
    +關注

    關注

    37

    文章

    7111

    瀏覽量

    125102
  • Mac
    Mac
    +關注

    關注

    0

    文章

    1117

    瀏覽量

    52790
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    聚徽廠家解碼——工控機操作系統選擇:Windows、Linux、QNX 如何匹配工業場景

    在工業自動化進程不斷推進的當下,工控機作為核心設備,其操作系統的恰當選擇對工業生產的穩定性、高效性和安全性起著決定性作用。常見的 Windows、Linux 和 QNX 操作系統,各自
    的頭像 發表于 05-29 16:28 ?634次閱讀

    macwindows的區別 mac的優缺點分析

    操作系統 Mac OS :基于UNIX的操作系統,以其穩定性和安全性而聞名。Mac OS是專為蘋果硬件設計的,因此軟硬件之間的集成度非常高
    的頭像 發表于 12-19 15:01 ?1.1w次閱讀

    Ubuntu系統的優缺點分析 Ubuntu系統Windows的比較

    Ubuntu是一個基于Linux的開源操作系統,它以其穩定性、安全性和社區支持而聞名。以下是對Ubuntu系統優缺點的分析,以及與Windows系統
    的頭像 發表于 12-12 14:31 ?3520次閱讀

    如何在windows上emulate不同操作系統

    一、虛擬化技術概述 虛擬化技術允許在單個物理機器上創建多個虛擬機,每個虛擬機都可以運行不同的操作系統。這使得我們可以在Windows系統上模擬其他操作系統,而無需購買額外的硬件。虛擬化
    的頭像 發表于 12-05 15:50 ?762次閱讀

    德州儀器助力打造安全的汽車系統

    作為一家全球性的半導體公司,德州儀器致力于汽車電子領域的創新,憑借在汽車電子領域積累的數十年經驗,幫助汽車制造商攻克設計挑戰,通過模擬和嵌入式創新技術打造智能、安全、更可持續的汽車系統
    的頭像 發表于 11-30 15:27 ?899次閱讀
    德州儀器助力打造<b class='flag-5'>更</b><b class='flag-5'>安全</b>的汽車<b class='flag-5'>系統</b>

    Mobaxterm 在 Windows 系統中的應用

    MobaXterm 是一款功能強大的終端軟件,它集成了 SSH、Telnet、RDP、VNC、FTP、SFTP、X11 轉發等多種網絡協議,使得用戶可以在 Windows 系統上方便地進行遠程連接
    的頭像 發表于 11-10 15:34 ?1350次閱讀

    Windows 10將于2025年終止免費更新,微軟力推Windows 11

    近日,微軟在其官方網站上發布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統提供來自Windows更新的免費軟件更新、技術支持以及安全修復程序。這一
    的頭像 發表于 11-05 10:35 ?1589次閱讀

    OpenAI ChatGPT高級語音模式登陸WindowsMac平臺

    10月31日最新消息,OpenAI今日正式宣布,其ChatGPT的高級語音模式(AVM)現已全面登陸WindowsMac電腦平臺。
    的頭像 發表于 10-31 16:35 ?843次閱讀

    智能系統安全性分析

    智能系統安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析
    的頭像 發表于 10-29 09:56 ?689次閱讀

    Mac 上好用的遠程桌面軟件推薦

    遠程控制Mac電腦已經成為現代辦公和遠程支持的常見需求。無論是Mac遠程控制Mac,還是在MacWindows電腦之間進行遠程操作,你通常
    的頭像 發表于 08-30 13:20 ?965次閱讀
    <b class='flag-5'>Mac</b> 上好用的遠程桌面軟件推薦

    Windows操作系統是什么?它有哪些特點?

    Windows操作系統是由美國微軟公司(Microsoft Corporation)開發和推出的一種計算機操作系統。自1985年Windows 1.0版本發布以來,
    的頭像 發表于 08-07 16:30 ?5967次閱讀

    Windows操作系統中的常用命令

    Windows操作系統提供了許多實用的命令行工具,通過命令行界面(Command Prompt)或Windows PowerShell,用戶可以執行各種任務,如文件管理、系統維護、網絡
    的頭像 發表于 08-07 15:40 ?1094次閱讀
    <b class='flag-5'>Windows</b>操作<b class='flag-5'>系統</b>中的常用命令

    針對Windows系統和macOS系統的全局代理修改方法

    WINDOWS
    jf_62215197
    發布于 :2024年07月16日 07:30:54

    請問如何在Windows(Msys)上設置NONOS系統

    如何在Windows(Msys)上設置NONOS系統
    發表于 07-08 08:29

    CYAT81658是否支持Windows操作系統

    我們的一位客戶要求將觸摸集成電路用于他們自己的產品。 他們使用的是 Windows 10 操作系統。 我想知道我們的產品觸摸 IC(CYAT81658)是否支持 Windows 操作系統
    發表于 07-05 07:36
    主站蜘蛛池模板: 亚洲w码欧洲s码免费 | 加勒比精品视频 | 国产亚洲精品久久久久久午夜 | 色视频大全| 五月天狠狠操 | 中日韩精品视频在线观看 | 欧美色a电影精品aaaa | 日本黄色免费网站 | 国产精品99r8免费视频2022 | 亚洲午夜顶级嘿嘿嘿影院 | 人人干人人舔 | 久久成人网18网站 | 五月天婷婷精品视频 | 男人的午夜 | 欧美xx高清 | 日本一区二区不卡视频 | 亚洲三级在线看 | 99免费视频观看 | 亚洲美女视频一区 | 特黄特黄aaaa级毛片免费看 | 免费黄色三级网站 | 欧美 亚洲 一区 | 国产精品久久久久久福利 | 男女同床爽爽视频免费 | 91极品视频在线观看 | 亚欧美综合| 久久婷婷影院 | 国产亚洲情侣久久精品 | 国产最好的精华液网站 | 午夜男人视频 | 亚洲视频精选 | www.av网站| 日本高清免费aaaaa大片视频 | 51午夜 | 免费视频久久看 | 国产成人精品高清免费 | 天堂网资源www | 天天做天天爱天天一爽一毛片 | a4yy私人毛片在线 | 中文天堂在线视频 | 欧美一二|