Mac OSXのセキュリティーはザル。まさにウイルスホイホイだぜ

このエントリーをはてなブックマークに追加
1名称未設定
2007年のMacとWindowsの脆弱性の数を比較する

http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20363926,00.htm

2007年は、Winodows VistaとMac OS X Leopard(10.5)でより高度なセキュリティが提供され始めた、興味深い年だった。
この記事では、これら2つのオペレーティングシステムでいくつのセキュリティホールが明らかになったかを見てみるために、
Mac OS X、Windows XPおよびVistaのすべてのセキュリティホールをまとめ、並べてみた。
これは、今後どの程度の数のセキュリティホールが登場するかを予測する上での傾向を示してくれる。
時系列で傾向を見ていくと、セキュリティホールは毎月増えており、今後発見されるセキュリティホールの数は
増えていく可能性が高い。たとえば今年の4月には、ハッカーが完全にパッチされたMacbookを乗っ取り、1万ドルと乗っ取ったMacbookを獲得した。

 私は公平な立場のサードパーティベンダーの1つであるSecuniaの脆弱性統計を使い、
これをWindows XPのセキュリティホール、Vistaのセキュリティホール、Mac OS Xのセキュリティホールに分類した。
SecunaはMac OS X 10.5と10.4で個別の数字を出していないため、XPとVistaの脆弱性を合計し、
VistaとXPのセキュリティホールの合計をMac OS Xのものと比較できるようにした。19+12が23になる理由は、
XPとVistaに共通のセキュリティホールが多くあり、これらが重複して数えないようにしたためだ。
これは、Mac OS X 10.5と10.4の両方に影響のあるセキュリティホールを2回数えていないのと同じことだ。

これは、2007年にはAppleは月平均で見るとWindows XPとVistaの5倍多くのセキュリティホールを抱えていたことを意味しており、
その大半は深刻なものだった。明らかにこれは、世間一般で考えられているものとは全く逆の状況であり、しかもその差は僅差でさえない。
2名称未設定:2007/12/27(木) 02:28:57 ID:MJSYbnmr0
しかし世界のハッカーはMac OSXなど相手にせず、ひたすらWindowsのセキュリティを
脅かす事に邁進するのであった。
3名称未設定:2007/12/27(木) 02:53:59 ID:FJJDQQgT0
Mac OS X の100のセキュリティホールより、
Windowsのたった一つのセキュリティホールの方がウィルス作者には価値がある
4名称未設定:2007/12/27(木) 03:14:49 ID:K8jIs/mX0
Windowsは基本的にソースが非公開なので、
セキュリティホールを見つけるのが大変。
また長年叩かれ続けてきたので、枯れてきた。

Mac OS X 10.5 はオープンソースの技術が多いので、
ソースからセキュリティホールが発見しやすい。
また最新の技術を多数搭載してるので、まだ枯れていない。
ソフトも多種多様なものがBSD層に用意されているので、数も増えやすい。
5名称未設定:2007/12/27(木) 04:29:49 ID:rxsewTMZ0
一回くらいHD全消去とかするニュースになるような
ウイルス大流行がMacにも欲しいね
Appleはそれくらいの事が無いと
まともに対応してくれそうに無い・・
6名称未設定:2007/12/27(木) 04:33:59 ID:DUrED5Lc0
確認したら12月の脆弱性の4分の1程度が、Javaによるものだったよこれ。
http://secunia.com/cve_reference/CVE-2006-6731/から
http://secunia.com/cve_reference/CVE-2007-5862/まで
7名称未設定:2007/12/27(木) 05:23:46 ID:DUrED5Lc0
8名称未設定:2007/12/27(木) 06:33:06 ID:e8UhDQ+f0
まあ何回も出てきた喩えだけど、都会のマンションと田舎の一軒家の
違いだわなw
まだまだ田舎には窃盗団が出没しそうにない。今のところは玄関
開けっ放しでスローライフが楽しめそうだ。
9名称未設定:2007/12/27(木) 08:50:29 ID:589aubCJ0
ええい肝心の被害状況はどうなのだ。
心配で夜も寝られん。
10名称未設定:2007/12/27(木) 09:38:47 ID:t8/XyucI0
Windowsの方はIEの脆弱性をカウントせず、MacのSafariはカウントしてると
指摘されてた代物じゃなかったっけ。オリジナルソースであるブログのコメントも見てみるといい。
11名称未設定:2007/12/27(木) 10:50:35 ID:oE2vJNh50
>>3
まぁ、これは的を射てるよな。
その方がありがたいんだけど。
12名称未設定:2007/12/27(木) 12:06:59 ID:yq5GBp6t0
>>5
>HD全消去とかするニュースになるような
>ウイルス

Apple自らばらまきましたが、iTunesっていうやつ
13名称未設定:2007/12/27(木) 12:22:47 ID:9Ej6SacR0
皮肉はいらんよ。
14名称未設定:2007/12/27(木) 19:31:48 ID:8XY23G1N0
>>1
ウィルスホイホイなら良いんじゃないか?
15名称未設定:2007/12/30(日) 14:04:39 ID:a84JjFLp0
iTunesなんかよりOS標準でアップデートとか抜かしつつデータ消える方がよっぽど
16名称未設定:2008/01/02(水) 17:05:51 ID:VhSJKuVo0
age
17名称未設定:2008/01/02(水) 23:55:20 ID:ll15HsU30
MacBookの塗装が剥げた画像。
これは酷い。Appleはこんな製品を売っているのか

http://blog-imgs-11.fc2.com/r/i/r/ririrnngo/11.jpg
18名称未設定:2008/01/03(木) 01:19:30 ID:PIZXjn9m0
>>17
見れない
19名称未設定:2008/01/03(木) 11:08:10 ID:QPO8A5jy0
>>17
天罰が下りますように
グロ注意
20名称未設定:2008/01/10(木) 20:48:15 ID:ktRNfCsj0
>17
http://error.fc2.com/blog3/

これはグロいな。
21名称未設定:2008/01/20(日) 18:33:43 ID:VeBNVoAu0
>>17
ハゲますように
グロめ
22名称未設定:2008/01/20(日) 19:25:30 ID:0BxkgAcX0
>>17
マカにとってはMacBookの塗装ハゲはグロ画像と決め込むようだww
23名称未設定:2008/02/20(水) 02:22:05 ID:SFSLEvwz0
>>22
お前にはこれがMacBookに見えるのか?
    /\___/ヽ
   /''''''   '''''':::::::\
  . |(●),   、(●)、.:| +
  |   ,,ノ(、_, )ヽ、,, .::::|
.   |   `-=ニ=- ' .:::::::| +
   \  `ニニ´  .:::::/     +
,,.....イ.ヽヽ、ニ__ ーーノ゙-、.
:   |  '; \_____ ノ.| ヽ i
    |  \/゙(__)\,|  i |
    >   ヽ. ハ  |   ||
24名称未設定:2008/02/21(木) 06:48:59 ID:wI1UAlI00
どう見てもMacbookAirです
本当にありがとうございました
25名称未設定:2008/02/21(木) 21:54:02 ID:lb/jYqsu0
Mac=情報弱者ホイホイ
26名称未設定:2008/02/21(木) 22:45:23 ID:FGV7qZao0
心配することはない
OSXはLeopardで開発中止
2008年末には、大コケだったOSXを捨てて
OS9.5がリリースされる。もちろんPPCオンリーで。
27名称未設定:2008/03/12(水) 15:20:37 ID:K40Eq0Id0
一方で、intel macはWindowsがプリインストールに。
28名称未設定:2008/03/12(水) 16:12:55 ID:fXADAmgP0
セキュリティー下がってもいいから、起動時にパスワード入力しないで済む方法を教えてください。
それからメール起動の時、キーチェーンのパス入力ウインドウが出なくなる方法も教えてください。

OSX10.5です初心者でスマソ
29アジェグ4倍 ◆4xAJeG.COM :2008/03/12(水) 19:01:44 ID:81g4xMZG0
test
30アジェグ4倍airh128021021.mobile.ppp.infoweb.ne.jp:2008/03/12(水) 19:02:41 ID:81g4xMZG0
こうかな?
31アジェグ4倍 ◆4xAJeG.COM :2008/03/12(水) 19:04:02 ID:81g4xMZG0
というわけで、おれがおとりになってやるから、このG4をブチこわしてみい。

32名称未設定:2008/04/18(金) 00:44:55 ID:0gkB2fnq0
相手にすらしてもらえないって一番惨めだな
33名称未設定:2008/04/21(月) 20:37:28 ID:Eutpo4Ls0
Macユーザーの頭の弱さが露呈しただけw
34名称未設定:2008/05/13(火) 21:51:30 ID:iqAxFiUG0
2分で侵入(笑)
35名称未設定:2008/05/14(水) 04:22:05 ID:kxEE/L600
 
36名称未設定:2008/05/14(水) 18:02:43 ID:4p/zhhiI0
ザルMac
37名称未設定:2008/05/14(水) 22:29:30 ID:ufmq1N+O0
Safariの穴は塞がった様だが、未だにWindowsは穴だらけだな。
38名称未設定:2008/05/15(木) 00:38:03 ID:BPLrxr+90
塞いでも次の穴が待ってるよsafari
39名称未設定:2008/05/15(木) 01:06:07 ID:7A+RG/OY0
>>38
>ID: BPLrxr+90

はいはいソース

ソースもないアホドザチョンは尻尾巻いて逃亡するだけだろうけどなw
40名称未設定:2008/05/15(木) 06:13:24 ID:BPLrxr+90
41名称未設定:2008/05/15(木) 06:29:27 ID:AKNbXscD0
スローに生きよっ
42名称未設定:2008/05/15(木) 07:29:51 ID:syurgM9+0
やっぱりドザチョンってスレタイも読めないど阿呆なんですね
また実証されました>>40
43名称未設定:2008/05/15(木) 14:16:24 ID:PIjYzFsI0
不都合な真実に向き合おうとしない愚かな人間にはなりたくないですね。
44名称未設定:2008/05/15(木) 14:33:02 ID:1DFsQswa0
どの道OSのセキュリティには限界があるし
何かにすがってるだけじゃ安全とはいえないな。
ソーシャルハックされたらOSは守ってくれないぞ。
45名称未設定:2008/05/16(金) 01:10:42 ID:ZQtYk71+0
いくら限界があるとは言っても、2分で侵入されるようでは話にならない。
46名称未設定:2008/05/16(金) 01:12:00 ID:KPq3eR5x0
そうねぇ、お爺ちゃんは2分でいっちゃうけどねぇ。早いのは問題よねぇ。
 さぁ、帰りましょうね。
47名称未設定:2008/05/17(土) 00:51:06 ID:WuFxKzwV0
>Internet Explorer は公開済みの10件の脆弱性に対して7件が未修正であると述べています
>ブラウザのプラグインに関する脆弱性では、ActiveX(Internet Explorer のみ)
>が339個と飛びぬけており、次が QuickTime の35個、Java が21個、
>Flash が12個、拡張機能(Firefox のみ)が6個、
>Widget(これは Opera のみと思われます)が3個です。

Secunia 2007レポートに見るウェブブラウザのセキュリティ
http://mozlinks-jp.blogspot.com/2008/01/secunia-2007.html
48名称未設定:2008/05/17(土) 20:02:45 ID:xWap2T2I0
          r;;;;ミミミミミミヽ,,_
         ,i':r"      `ミ;;,
         彡        ミ;;;i
         彡 ⌒   ⌒ ミ;;;!
          ,ゞi" ̄ フ‐! ̄~~|-ゞ,  
         ヾi `ー‐'、 ,ゝ--、' 〉;r'  
         `,|  / "ii" ヽ  |ノ  ふーん、そんなことより
          't ト‐=‐ァ  /  おまえら、もうすぐパンダくるぞ
        ,____/ヽ`ニニ´/   よかったなあ。パンダくるぞパンダ
     r'"ヽ   t、     /      
    / 、、i    ヽ__,,/
    / ヽノ  j ,   j |ヽ  
    |⌒`'、__ / /   /r  |
    {     ̄''ー-、,,_,ヘ^ |
    ゝ-,,,_____)--、j
    /  \__       /
    |      "'ー‐‐--


49名称未設定:2008/05/24(土) 21:11:32 ID:0jzLeLxv0
負け惜しみって色んな言い方があるもんだな
50名称未設定:2008/05/24(土) 22:36:14 ID:RFtl/aI50
dozaとかmakaとか
51名称未設定:2008/05/24(土) 22:38:48 ID:w6oJ/tzv0
>50 名前: あぼーん

またドザチョンが火病中か
52名称未設定:2008/05/28(水) 18:17:33 ID:FZhM0GxQ0
>火病中
それMac信者の名前?
53名称未設定:2008/05/29(木) 15:15:14 ID:avp2nNdf0
Mac OS X Leopardに41件のセキュリティホールを修正する巨大パッチ
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20374204,00.htm

Appleはこの日、Security Update 2008-003(Mac OS X 10.5.3)を公開した。


この41件だけで、2007年一年間のWindowsのセキュリティホールの数を
超えてしまっているな・・・
54名称未設定:2008/05/29(木) 16:07:12 ID:JVB63ZBf0
55名称未設定:2008/05/29(木) 23:28:19 ID:4u2JEnXD0
穴だらけですね。

Mac OS X Leopardに41件のセキュリティホールを修正する巨大パッチ
http://japan.zdnet.com/sp/feature/07zeroday/story/0,3800083088,20374204,00.htm

Appleはこの日、Security Update 2008-003(Mac OS X 10.5.3)を公開した。
56名称未設定:2008/06/06(金) 02:25:14 ID:fSP1vYviO
しかもただの穴ではなく、落とし穴w
57名称未設定:2008/06/09(月) 16:01:21 ID:Nykxf2swO
Safariなんてすき間風が吹き抜ける始末。
58名称未設定:2008/06/10(火) 00:28:43 ID:opvP5TCr0
地雷だらけのIEよりましだろう。
59名称未設定:2008/06/10(火) 21:46:52 ID:nN67Rn2tO
Safariだけはないわ。
60名称未設定:2008/06/11(水) 03:09:32 ID:4H1lHJvV0
さんざんWindowsのセキュリティ問題を揶揄してきたマカーが、マクの方がザルだって
事実を突きつけられてあわてふためいています
61名称未設定:2008/06/11(水) 10:41:01 ID:5FKaLLaw0
62名称未設定:2008/06/11(水) 12:21:52 ID:ine5udKtO
埋まった穴は氷山の一角
63名称未設定:2008/06/15(日) 15:45:26 ID:FfBmtJoD0
たった二分で侵入されてしまうOSでセキュリティを語るのですか?
64名称未設定:2008/06/18(水) 22:20:06 ID:+ZS1vJYZ0
ザルPhone

iPhone 3Gはビジネスでは使えない?――アナリストらがセキュリティ面を懸念
ttp://headlines.yahoo.co.jp/hl?a=20080618-00000001-cwj-mobi
65名称未設定:2008/06/20(金) 23:40:23 ID:t0JDTWoa0
サルかとおもたw
66名称未設定:2008/06/21(土) 23:05:08 ID:aLn9JBvo0
二分で侵入
67名称未設定:2008/06/21(土) 23:53:15 ID:b0FtfPJP0
そのコンテストは既存の脆弱性は使えなかったはず。
もし使えたならWindowsなんて一日で陥落だよ。

【対 策】
現在パッチ等は公開されていません。

【対 策】
現在パッチ等は公開されていません。

【対 策】
現在パッチ等は公開されていません。

【対 策】
現在パッチ等は公開されていません。

ttp://WWW.secureinfo.jp/archives/2008/03/microsoft_inter_43.html
ttp://WWW.secureinfo.jp/archives/2008/03/microsoft_inter_42.html
ttp://WWW.secureinfo.jp/archives/2008/03/microsoft_inter_41.html
ttp://WWW.secureinfo.jp/archives/2008/03/microsoft_inter_40.html
ttp://WWW.secureinfo.jp/archives/2008/01/microsoft_visua_10.html
ttp://WWW.secureinfo.jp/archives/2008/01/microsoft_vfp_o.html
ttp://WWW.secureinfo.jp/archives/2008/01/microsoft_rich.html
ttp://WWW.secureinfo.jp/archives/2008/01/microsoft_rich.html
ttp://WWW.secureinfo.jp/archives/2007/12/microsoft_offic_11.html

68名称未設定:2008/06/22(日) 22:53:20 ID:lbT9FbM50
Windowsの穴なんて関係ないだろ。
事実Macが穴だからけなのは事実なんだから、Winもそーじゃねぇかとか言って
誤魔化すのは関心しないね
69 ̄∨ ̄ ̄ ̄ ̄ ̄ ̄:2008/06/22(日) 23:07:18 ID:D/FdDbzg0
と言って大穴あけっぱなしのWindowsから他人の目を逸らしたいのはわかります。
70名称未設定:2008/06/23(月) 01:49:17 ID:yndCL5MR0
Windowsの穴の数>Macの穴の数
71名称未設定:2008/06/23(月) 04:00:40 ID:ZJSbu9Ls0
あれ? 最近ではMacOSXの方が見つかるセキュリティホールの数多くなかったか?
72名称未設定:2008/06/23(月) 06:34:04 ID:u4G72AJl0
未パッチで放置の穴を含めたら、とてもじゃないけど追いつきません。
73名称未設定:2008/06/25(水) 23:42:10 ID:hUpQjb7p0
潜在的な穴の数はOS Xが世界一
74名称未設定:2008/06/26(木) 01:46:37 ID:+ywd++S90
ID:hUpQjb7p0の脳味噌にあいた穴の数の1/1000000よりも少ないだろw
75名称未設定:2008/06/26(木) 02:06:11 ID:8bfqtnKF0
ID:hUpQjb7p0の脳味噌にあいた穴の数がわかるID:+ywd++S90に脱帽
76名称未設定:2008/06/26(木) 02:21:44 ID:H18LWjjQ0
脳味噌の穴
77名称未設定:2008/06/26(木) 02:36:19 ID:H18LWjjQ0
78名称未設定
トロイの数はWindowsが一番多いだろう。