Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxTDanU

Apple Mac не рекомендуется ставить в компаниях и организациях - эксперт

8 августа 2011

Технический директор компании iSec Partners, специализирующейся на информационной безопасности, Алекс Стэмос (Alex Stamos), считает, что в больших инсталляциях компьютеры Apple Mac более уязвимы, чем в отдельности. Доклад был представлен на конференции Black Hat, сообщает The Register.

По словам Стэмоса, проблема заключается в том, что для управления парком Mac с помощью сервера используется достаточно простой метод аутентификации DHX, который легко обойти. В качестве доказательства своей теории эксперт развернул специальный софт на Mac, подключенном к сети. Данный компьютер дождался, когда с ним свяжется Mac-сервер, после чего скопировал с него все аутентификационные данные. Затем уже эта машина связывалась с клиентскими компьютерами, выступая вместо севера.

В результате к атакам типа APT (Advanced Persistent Threat) компьютеры Apple во многих планах могут быть даже более уязвимы по сравнению с Windows, пишет The Register. APT - это целенаправленные хакерские атакки, которые ведутся до получения необходимого результата.

Ранее множество экспертов положительно отозвалось о нововведениях в системе безопасности Mac OS X Lion. В частности, они отметили новую для данной платформы технологию случайного распределения адресного пространства ASLR, которая затрудняет эксплуатацию уязвимостей, а также метод изоляции процессов, когда доступ приложений к определенным частям системы отрезан. Стэмос согласен с тем, что эти нововведения существенно улучшают безопасность, но считает, что в плане корпоративной защиты Apple еще многое нужно сделать.

Источник новости: safe.cnews.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Общий алгоритм работы с дебиторской задолженностью организацииОбщий алгоритм работы с дебиторской задолженностью организации
Cправедливости ради следует отметить, что дебиторскую задолженность организации формируют и задолжен...
Мотивирование  сотрудников  на общую  безопасность  компанииМотивирование сотрудников на общую безопасность компании
 Специалисты по безопасности довольно много времени уделяют изучению вопросов своевременного вы...
Как собирать рекомендации при приеме на работуКак собирать рекомендации при приеме на работу
Известно, что люди часто врут. Человек – существо, которое приучается обманывать с самого детс...
Молодой специалист: как с ним управляться?Молодой специалист: как с ним управляться?
  о у недовольства молодежью есть еще  один контекст. Это − бизнес-контекст. И, ес...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Mon, 25 Aug 2025 08:59:13