Meeste lekken ontdekt in Mac OS X en Linux

Windows XP staat op vijfde plaats

03 februari 2009 | Janneke Scheepers

Mac OS X Server en Mac OS X waren in 2008 de meest kwetsbare besturingssystemen, gemeten naar het aantal ontdekte lekken. De Linux-kernel staat op positie drie. Dat is te lezen in het maandag gepubliceerde rapport van IBM's veiligheidsonderzoeksgroep X-Force.

X-Force houdt per platform het aantal ontdekte kwetsbaarheden bij en heeft een top tien samengesteld van "meest kwetsbare besturingssystemen". Deze top tien blijkt verantwoordelijk te zijn voor bijna driekwart van de OS-lekken in 2008.

Meeste lekken ontdekt in Mac OS X en Linux 

Top vijf

Op nummer één en twee vinden we Mac OS X Server en Mac OS X, ieder goed voor 14,3 procent van de lekken. De derde plaats is voor de Linux-kernel met 10,9 procent. De top vijf wordt vervolledigd door Sun Solaris (7,3 procent) en Windows XP (5,5 procent).

Volgens IBM staan de twee besturingssystemen van Apple, de Linux-kernel en Windows XP nu al drie jaar in de top vijf (met een uitzondering voor XP in 2007).

Bedrijven die Mac OS X gebruiken, zijn niet langer veilig, zegt beveiligingsexpert John Martin van IBM Nieuw-Zeeland tegen Reseller News. "We hebben dat de afgelopen twaalf maanden gezien. Traditioneel was OS X een veilige keuze, omdat het op een Unix-platform zat. Maar dit platform kan nu worden gecompromitteerd, omdat het een zoveel grotere gebruikersgroep heeft (gekregen)."

Lees ook ons vervolgartikel met toelichting van X-Force en beveiligingsexperts.

bron: ZDNet

Tags: mac os x, mac os x server, ibm, x-force, onderzoek

Reacties

Reageer op dit artikel

Klik om in te loggen

83 reacties op dit artikel:

20/04/2009 17:44:15

Origineel bericht van De grote zelfstandige 03/02/2009
Linux is een kernel, Windows een OS.
Ik ga er van uit dat ze versie 2.6 bedoelen, die toch al even beschikbaar is.
De kernel van Win 2000en XP verschillen niet veel (Win 2003 een beetje) en Vista en 2008 verschillen ook niet veel.

DUS: je kan niet alle Windows versies als een gelijke beschouwen.

Met alle respect,

DGZS

20/04/2009 17:44:15

Origineel bericht van Jasper 03/02/2009
"De meest kwetsbare besturingssystemen, gemeten naar het aantal ontdekte lekken"

Wauw, eerst en vooral hangt het al af van hoe kritiek het lek is, en op welke manier het misbruikt kan worden. In OSX kan de hacker er in principe niets mee aanvangen als de gebruiker z'n admin pass niet ingeeft.
En ja OSX is nu eenmaal superieurer dan XP en Vista, get over it.

20/04/2009 17:44:15

Origineel bericht van DDFD 03/02/2009
Ik werk ook met een mac en ik heb hier ook plezier in.

hahahahahahahahahahahahahahha

waar zijn de computer en beursspecialisten nu?

20/04/2009 17:44:15

Origineel bericht van fdfd 03/02/2009
Ik zou Bill Gates persoonlijk opbellen als ik zo slim als u zou zijn.Geef mij aub al je gegevens opdat ik de superkennis van u superIQ kan leren.Jij bent volgens mij de tweede Einstein

20/04/2009 17:44:15

Origineel bericht van Patrick Parker Patrick Parker, a new high in low taste 03/02/2009
"En ja OSX is nu eenmaal superieurer dan XP en Vista, get over it."

Heb je het nu over het OS of over het gedacht dat de gebruiker ervan over zich heeft?

20/04/2009 17:44:15

Origineel bericht van Luc 03/02/2009
Ja, en dan, ik ben hier nu, en nu ?

Met wie of wat ga je lachen ?
Noem mij eens een lek dat op kwaadaardige wijze uitgebuit kan worden op een mac zonder fysieke access te hebben op het toestel of zonder dat de gebruiker zijn admin wachtwoord moet opgeven (je weet wel wat ik bedoel, iets zoals die rommel die bij windows gewoon vanzelf opduikt via het internet of je vriendelijk aangeboden wordt via MSN zonder dat je daar een paswoord moet voor opgeven en toch de grootste smeerlapperij op je bak zet waardoor de leken op applefans moeten rekenen om de boel te redden) ?

Ik denk wel dat tussen het rebooten en patchen van je windows door wel even tijd hebt om mij dat uit te leggen.

20/04/2009 17:44:14

Origineel bericht van DFDF 03/02/2009
Pretentie wordt blijkbaar altijd bestraft

20/04/2009 17:44:14

Origineel bericht van Ronny De Man 03/02/2009
Wat ik me afvraag (ben geen statisticus): de meeste lekken die in OS X zaten, zaten ook in OS X Server en vice versa. Hier worden die lekken gewoonweg dubbel geteld, maar eigenlijk gaat het om dezelfde lekken, weliswaar in een andere 'smaak' van het besturingssysteem.
Bij Windows XP wordt ook geen verschil gemaakt tussen de home en de pro versie. Of sla ik de bal nu helemaal mis?

20/04/2009 17:44:14

Origineel bericht van peerke pierlala 03/02/2009
XP home en pro zijn feitelijk geen andere versies.
Bij de home zijn er echter enkel een aantal functies standaard uitgeschakeld en sommige zelfs eruit gehaald.
Bij de 2 versie van OSX server en workstation zal er (denk ik) wel een groter aantal verschillen inzitten.
daarom heb je een XP, vista, 2003 en 2008 die ook allemaal ander versies zijn.
fouten die van de ene win versie naar de ander overgerfd zijn worden ook dubbel geteld.
Denk dat dit voor beide groepen gelijk op gaat.

qua zuivere linux is het veel moeilijker te zeggen en een mooie opdeling te maken. Eigenlijk kan men daar enkel over de algemene kernel spreken en niet over bvb ubuntu of een andere variant.

Was wel (aangenam) verrast dat OSX bovenaan staat.
Langs de andere kant druven de fanboys het gemakkelijk uitvlucht niet meer gebruiken "meer opgelost betekend niet dat er ook meer zijn. en die die opgelost zijn, zijn er ook niet meer. En hoeveel heeft m$ er wel niet verzwegen".

hoe je het draait of keert, dat OSX er zoveel moeten oplossen betekend dat Cuppertino slordige controlle uitvoert en dus teveel bug los laat.
Hun oo zo argument dat Zij voor kwaliteit gaan, is weer maar eens ontkracht.
en deze

20/04/2009 17:44:14

Origineel bericht van Naam 03/02/2009
Grappig, hoe uit een toch wel extensief rapport van 106 bladzijden (ZDnet vond een link naar het originele rapport overbodig : http://www-935.ibm.com/services/us/iss/ ... report.pdf), één tabelletje gelicht wordt.


Zoiets noemt men, hmm, evenwichtige journalistiek.


De tabellen op pag. 26 en 48 zijn bv. ook vrij interessant, en ook het grafiekje op pag. 52 is ontluisterend.


Maar toegegeven, die laatste grafiek bevestigt enkel een jarenlange traditie, en is daarom minder nieuwswaardig. :)

20/04/2009 17:44:14

Origineel bericht van Polleke 03/02/2009
Mag ik eens een simpele vraag stellen ?

Stel : ik maak een programma voor OS X, een MP3 encoder of zo (iets dat zorgt dat die harddisk werkt). Ik steek er een nevenfunctie in : ik wis tegelijk alle documenten op uw Mac...

Welke beveiliging zal zorgen dat dit programma'tje niet zal functioneren ?
- Om het te installeren zal je misschien je paswoord moet ingeven, maar dat zal je doen, want je wil die MP3 encoderen...
- Op je documenten staan geen rechten waarvoor je administrator-paswoord nodig hebt, want anders kan je er niet mee werken, saven, wissen, ...

Eigenlijk vind ik het vreemd dat er nog altijd geen dergelijke virussen zijn. Deze zijn veel meer ingrijpend dan virussen die je besturingssysteem lam leggen : Daarvoor kan je gewoon het zaakje terug installeren.
Je documenten : wie neemt dagelijks een backup ???

Dat er je onder Linux of OSX, dus niets kan gebeuren, omdat je admin-rechten nodig hebt daarvoor ik dus dikke Bullshit...

De groeten,

Polleke

20/04/2009 17:44:13

Origineel bericht van TC 03/02/2009
Weer 1 tabbel dat uit een rapport werd gerukt.
Alles hangt af van de eindgebruiker.
Een OS met 1 kwetsbaarheid die niet gepatcht wordt door de eidgebruiker kan veel grotere gevolgen hebben dan een OS waar meer kwetsbaarheden ontdekt worden maar dat correct up-to-date wordt gehouden.

Het volledige rapport is wel interessant:
http://www-935.ibm.com/services/us/iss/ ... ndreports/

20/04/2009 17:44:13

Origineel bericht van Patrick Parker Patrick Parker, a new high in low taste 03/02/2009
"Ik denk wel dat tussen het rebooten en patchen van je windows door wel even tijd hebt om mij dat uit te leggen."

Hahahahahaha, jouw OSXje wordt nooit gepatched? Niet te verwonderen dat het zo lek is als een zeef.

20/04/2009 17:44:13

Origineel bericht van Joost 04/02/2009
Wel, ik heb al jaren een Mac zonder extra beveiliging, en nog geen enkel probleem gehad. Zolang dat blijft doorgaan kan al de rest me niet echt veel schelen.
Ik vraag me trouwens af in welke mate dit een maat is voor de veiligheid van een systeem.

20/04/2009 17:44:13

Origineel bericht van Gunirus 04/02/2009
Misschien zou het handig zijn als alle windows versies ook als 1 OS worden getoond. Linux op zich zegt net evenveel als "Windows"

20/04/2009 17:44:13

Origineel bericht van Joost 04/02/2009
De Mac OS X kernel verschilt ook van versie tot versie (bijvoorbeeld versie 10.5 en 10.4 hebben een andere kernel.
Mac OS X 10.1 en 10.5 verschillen zodanig van elkaar dat je je zonder probleem totaal andere systemen kan noemen. Het verschil is groter dan tussen XP en Vista.

20/04/2009 17:44:13

Origineel bericht van ikke 04/02/2009
Liever 10 lekken, waar geen mens iets verkeerd mee kan doen, dan 1 lek, dat er voor zorgt dat mijn bankgegevens gestolen worden, mijn foto's gewist en mijn bestanden gehackt! Gebruik zowel osx, linux als windows en moet zeggen dat ik het meeste plezier aan osx en linux beleefd heb. Bij windows altijd moeten oppassen voor virrussen.

20/04/2009 17:44:12

Origineel bericht van CommandLiner 04/02/2009
Is het toeval dat IBM's eigen AIX in hun eigen onderzoek het veiligste besturingssysteem blijkt te zijn?

20/04/2009 17:44:12

Origineel bericht van ada 04/02/2009
niet toevallig staan al de concurrenten van IBM vanboven. niet echt een onafhankelijke studie, dat OS X en linux vanboven staan is waarschijnlijk bedoeld om lekker tegen heilige huisjes te schoppen om publiciteit te halen. al wie hierop reageerd met ondoordachte, domme conclusies en victoriedansjes komt bedrogen uit want het is toch een biased studie.

good luck^^ over de hele bugkwestie laat ik me niet uit

20/04/2009 17:44:11

Origineel bericht van Free 04/02/2009
Eindelijk hebben ze het eens over de Linux Kernel en niet over Linux.

Goed rapport. Ik ben wel benieuwd over wat voor lekken het gaat. En als het waar is dan heeft Linus wat werk voor de boeg!

Windows 7

Populaire Tags op ZDNet »


Poll »

Wat zal Google doen in China?

Het vertrekt uit principe
Het blijft, maar censureert niet meer
Het blijft en gaat opnieuw de Chinese censuur toepassen
  
Win 4x Hercules Dualpix HD720p!

Win 4x Hercules Dualpix HD720p!

Doe mee »

Win 8x Snagit 9.1!

Win 8x Snagit 9.1!

Doe mee »