Uitspraak van verwijderd op donderdag 7 januari 2010 om 17:57:
+ Stabiel en vooral veilig besturingssysteem
Dat 'veilig' aan Mac OS heb ik nooit echt begrepen. Mensen verkijken zich een beetje op het feit dat er minder malware is voor Mac OS waaruit ze concluderen dat het daarom een veiliger besturingsysteem zou zijn, terwijl in werkelijkheid dit meer aan het marktaandeel te wijten valt. Er bestaat vrijwel geen malware voor Minix, maar dat betekent niet dat het een 'veilig' besturing systeem is.
In werkelijkheid biedt Mac OS juist minder beveiligings features die bijvoorbeeld wel beschikbaar zijn onder de meeste Linux distros, Windows Vista/7 of OpenBSD.
- geen volledige
ASLR
- geen stack/heap canaries
- XNU zit vol met lokale kernel bugs waardoor unprivileged processen root kunnen krijgen.
- Rare APIs die exploitation veel makkelijker maken (unprivileged users kunnen file systems mounten, er is een syscall die op een fixed address user controlled data inmapped (ook voor suids), Mach port troep waarmee in sommige gevallen root processen gewijzigd kunnen worden door unprivileged processen)
- Leopard heeft standaard 108 suid/setgid binaries
imho heeft Apple qua security juist nog een lange weg te gaan...