Θα μιλήσω και πάλι με την ιδιότητα του ειδικού στο χώρο.
kilon είπε:
Αυτην την στιγμή ο μόνος πραγματικός κίνδυνος για το OSX είναι τα λεγόμενα exploits που επιτρέπουν remote access για κάποιον χάκερ με στόχο πάντα την κλοπή προσωπικών στοιχείων , αριθμούς πιστωτικών καρτών κτλ. Παρόλα αυτά το χάσμα μεταξύ Unix λειτουργικών όπως και το OSX και Windows είναι τόσο μεγάλο που ξεπερνάει κατά πολυ περισσότερο απο το ποσοστό φήμης και προτίμησης που αναλογέι στην Microsoft .Πώς μπορείς να δικαιολογήσεις τον αριθμό 100.000 και βάλε malicious software για τα Windows και 0 για το ΟSX ή τουλάχιστον κοντά το μηδέν.
Απλά για να δούμε γιατί δεν υπάρχουν τέτοια προγράμματα ( γιατί και οι ιοί προγράμματα είναι ) για τα unix like λειτουργικά συστήματα πρέπει πρώτα να δούμε την ανατομία ενός τέτοιου προγράμματος, ας ασχοληθούμε με το να απαντήσουμε τι είναι ένας ιός η ένα trojan horse που ενδεχωμένως καποιοι από εμάς να έχουμε κολήσει κατα καιρούς, τι κάνει ένα τέτοιο πρόγραμμα και τι το χαρακτιρίζει.
α) Ο ορισμός του ιού και γενικά αυτής της κατηγορίας λογισμικόυ μπορεί να οριστεί ένα πρόγραμμα που μπορεί να κρύψει τον ευατό του απο τον διαχειρηστή, μπορεί να αντιγραφεί, και μπορεί με τεχνάσματα να μεταπιδήσει απο σύστημα σε σύστημα και βέβαι να κάνει και αυτό που του έχει προστάξει ο κατασκευαστής του να κάνει ( ζημιά στο λειτουργικό σύστημα, στο file system, ή να ανοίξει κάποια security τρύπα στο αφεντικό του ).
Η αντιγραφή είναι εύκολο να καταλάβει κανείς πως γίνεται ( δίκτυο, mail, web browsing, προσάρτηση σε εκτελέσημα αρχεία και βιβλιοθήκες κτλ κτλ ).
Αυτό που είναι όμως αριστοτέχνημα είναι ο τρόπος που ένα τέτοιο πρόγραμμα κρύβει τον εαυτό του από το διαχειρηστή. Δεν φαίνεται στη λίστα με τα processes, και πολλα πολλά ακόμα που είναι εκτός θέματος να αναλύσω εδώ. Και μερικές φορές έχουμε και μετάλλαξη του κώδικα για την παραπλάνιση των antivirus.
β) Ενα τέτοιο πρόγραμμα έχει και τη δράση του που παλιότερα ήταν να καταστρέψει υπολογιστές ( Chernobil ) είτε να διαγράψει τα αρχεία μόνιμα και να μας ευχηθεί Merry Christmas, είτε απλώς να γεμίσει τους δίσκους μας "φουσκώνωτας" τα αρχεία μας. Στις σημερνιές μα μέρες οι ιοιί κάνουν κι αλλα πραγματα όπως να ανοιγούν δίοδο στο αφεντικό τους και να είναι εκτεθιμένος ο υπολογιστής μας αλλα να είμαστε και ποινικα εκτεθιμένοι πλέον γιατί ο υπολογιστής μας μπορεί να χρησημοποιηθεί ώς ένα ακόμα μηχανάκι που θα συμετέχει σε σε DDOS attack.
Τώρα παραθέτω ακόμα ένα ερώτημα, γιατί στη Microsoft αυτό γίνεται και στο unix δεν γίνεται;
Ολα τα πιο πάνω μπορεούν να γίνουν εκτός από το να κρύψει ένα πρόγραμμα τον εαυτό του απ΄οτον διαχειρηστή. Αν δεν φαίνεται στην process list ένα process απλά πεθαίνει.
Ετσι μιλώντας για ένα πιο διαφανές και ανοιχτό σύστημα, όταν έχεις 90% πιθανότητες να εντοπισουν το κατασκευασμά σου δεν ασχολείσαι να φτιάξεις κάτι τέτοιο.
Επίσης ένα τελευταίο επιχείρημα που το αφήνω εδώ γιατι είναι καθαρά προσωπική άπαψης είναι ότι πια η Apple μετά την εισαγωγή των Core DUO στα συστηματά της φρόντισε να αποπλοποιήσει και της βιβλιοθήκες της προγραμματισμού και έτσι πια πολλοί επαγγελματίες προγραμματιστές συμφωνούν ότι είναι πολύ εύκολο να μεταπηδίσουν στο OSX. Επείδη έριξα μια ματία στις βασικές βιβλιοθήκες του OSX είδα να αντιγράφονται οι βιβλιοθήκες των Windows σε αρκετά σημεία. Βέβαια σε αυτό βοήθησε πολύ τόσο η java όσο και ο Python πού έχουν λίγες διαφορές μεταξύ windows και ΟSX καί έτσι δεν απαιτείται να γράφεται απο την αρχή ο source code.
Τα μουσικά προγράμματα στις περισσότερες φορές όμως έχουν να αντιμέτωπίσουν από απλά ένα τελείως διαφορετικό πυρήνα του λειτουργικού συστήματς μέχρι και τελείως διαφορετική αρχιτεκτονική λογισμικού από user interface του ένός λειτουργικού με το άλλο. Συμφωνώ για τις java, perl, Python, αλλά και πάλι μόνο η java είναι καθαρά ίδια σε όλες τις πατφόρμες που μπορεί να τρέξει η java.
Απλά τα μουσικά προγράμματα δεν είνια σε τέτοιες γλώσσες γραμμένα για λόγους επιδώσεων. Αν ας πολυμε το cubase ή το sonar ήταν σε java θα ήθελε ο καθένας από δώ μεσα ένα mainframe ;D
Kαι είναι αλήθεια ότι ο αριθμός προγραμμάτων για μακ που προέρχονται απο windows όσο πάει και μεγαλώνει με γεωμετρική πρόοδο και ήδη φυσικά είναι κατα πολύ περισσότερο απο το 10% που αναλογέι στην Apple.
Όλα αυτά διευκολύνουν την μεταπήδηση malicious software ΑΠΟ τα Windows στο OSX και όμως κάτι τέτοιο δεν συμβαίνει.
Δεν είναι οπωε περιέγραψα κια πιο πάνω, δυνατή η μεταπηδηση γιατί είναι πολύ εύκολος ο εντοπισμός ενός τέτοιου λογισμικού.
Ξέρω ότι σας ζάλισα αλλά τελείωσα