Over het virus verhaal wil ik een toevoeging doen. Hoewel mijn avatar suggereerd dat ik biassed ben, ben ik dit eigenlijk niet. Ik heb alleen een hekel aan fanboys, en laten apple fanboys nou net de ergste zijn. Dat, en een appeltje met een 'verboden' icoon er overheen roept minder weerstand op dan een of ander religieus symbool met een verboden symbool er door heen (sprak de ras atheist).
Het feit dat Apple's geen virussen hebben, wil niet zeggen dat dit onmogelijk is, sterker nog: Apple zelf raad virusscanners aan. Die zijn er ook gewoon voor MacOS, en ze zijn er al sinds MacOS7 (hoewel geupgrade naar 8, de laatste Apple computer die ik echt zelf heb gehad heb ik de langste tijd met 7 gebruikt, hoewel hij net zoals de Wii hoofdzakelijk stof lag te happen uiteraard), bij mijn weten.
Het Apple OS word regelmatig van updates voorzien, en is helemaal niet zo veilig als men laat denken. Sterker nog: zonder disrespect, Apple heeft soms design ideeën waar ik het zelf niet helemaal mee eens ben, en die potentieel gevaarlijk zijn zelfs (vb: een OSX variant genaamd iPhone OS is helemaal dichtgetimmerd. Omdat het door die dichttimmering in feite geen probleem is, is er 'gewoon' een standaard Root password, waar voor de leek: root user kan alles veranderen en verneuken wat hij wil, in plaats van dat het bijvoorbeeld meeverandert met de pincode. Nu zijn er een stelletje mensen die meer uit de iPhone willen halen, en dat is hun goed recht, het is hun dure bezit. Dus jailbreaken ze de telefoon. Echter, een oude versie van de jailbreak software installeerde een actieve SSH server. Nu zijn er virussen voor gejailbreakte iPhones in de omloop die daar gebruik van maken omdat er een standaard Root wachtwoord is. Ja, het is de schuld van de gebruiker, maar het is ook naief van Apple om te denken dat een root wachtwoord irrelevant is omdat het systeem dichtgetimmerd is, jailbreaks was een van de mogelijkheden waar ze van uit konden gaan, en als je unix als basis pakt, zeg je eigenlijk ook gelijk SSH. Zelf actief in systeemontwerp en ontwikkeling kan ik alleen maar van 'facepalm' gaan).
Maar goed, de definitie van een virus is dat het in feite een zelf-replicerend en verspreidend stukje software is (dat het kwaadaardig is is eigenlijk niet eens een onderdeel, ongewenst echter wel). Waarom krijgen mensen die hun inenting tegen de bof niet hebben gehad in sommige gebieden wel de bof, en in andere niet? Het hangt van de concentratie af. Heb je als niet ingeënt individu in bijvoorbeeld overal in Nederland behalve Barneveld een beschermhaag van wel ingeënte mensen om je heen, zitten er in Barneveld alleen christenfundamentalisten, waar het virus mooi over kan springen op jou, en weer heen en weer. Gek genoeg werkt dat met computers net zo, er zijn niet zo veel macs, en daarnaast zijn de gebruikers doorgaans niet van die MSN/Hyves types die altijd elk virus oplopen waar gebruikers voor moeten klikken. Daarnaast heb je, als je phishing mails gaat sturen, een grotere kans om gepakt te worden als je Safari/MacOS binaries gaat verspreiden, door de enorme meute Windows users die een melding krijgen 'unknown file type DMG', dan die 5% appelaars die normaal blaten "unknown filetype exe". En bij die 5% heb je gelijk nog een reden: waarom zou je als terrorist een atoombom gooien in Appelscha terwijl je ook Amsterdam kan raken, en heel wat meer 'schade' doet? En waarom zou je proberen te ontwikkelen voor een OS wat je niet kan betalen (15 jarige russische virusschrijvers kunnen geen Mac betalen, of de Intel hardware om een hackintosh mee te bouwen), als je een piratebay Windows versie kan gebruiken om je creatie op te testen op je ouwe x-box.
Keywords: Security through Obscurity, lagere virus ontwikkel basis, minder verspreidings kansen, hogere kansen om gepakt te worden door snellere interceptie van het virus.
Dat neemt niet weg dat die 'beveiliging' exponentioneel afneemt als er meer macs worden verkocht. Word het aandeel macs 10%, heb je ook een grotere groep met zoons/russische hacker vriendjes die het apparaat later overnemen die er voor kunnen ontwikkelen, een aantrekkelijker doel, en een grotere groep om het elkaar te laten verspreiden.
Het OS is zeker niet lek proof, sterker nog: lekken zoals het pre-SP1 Windows XP lek wat Blaster toe liet zitten nog steeds in MacOS.
Kortom: ja, je bent veilig. Nu. Maar beter het zekere voor het onzekere. Hou die time capsule up to date.
En ja, ook mijn advies is: Windows. De PC's zijn flexibeler, en eigenlijk is Vista post-SP1 en W7 een geweldig OS in zowel snelheid, stabiliteit en onderhouds gemak. Ze worden niet 'vies' na een tijd zoals XP, en drivers zijn zeker in W7 nog een heel stuk makkelijker. Zelfs OEM drivers (tenminste: de ATI drivers) komen (weliswaar zonder de overclock tools en geavanceerde instellingen van Catalyst Control Panel) binnen via Windows Update, wat ook voor mijn antieke LPT-scanner nog een driver vond. Compatibiliteit kan soms een punt zijn, maar dat ligt vaker aan een ontwikkelaar die een stuk antieke software nog uitrust met 16 bit licentie certificaten, of een eis om in admin-mode (root!) te draaien. W7 en Vista zijn uitgerust met een indrukwekkende array aan tools (run as admin, UAC, compatibility tab in de snelkoppeling instellingen, en zelfs XP mode in W7 Pro of Hoger, zei het door virtualisering van de laatste).
De gemiddelde gebruiker, en zeker gamer zal daar weinig van merken.
bwerg schreef op maandag 23 november 2009 @ 00:19:
[...]
Tel daarbij dat een custom 1300-euro-systeem (kan makkelijk een i7 zijn o.i.d.) totaal geen krimp geeft bij simpele zaken als virusscannen. Zaken als "te zwaar" of "te veel resources" wegen met dit budget gewoon niet echt mee. Je merkt een virusscanner pas op een goedkoop celeronnetje.
Yup, dat ook, en dat zal een dure, snelle mac ook hebben (iMacs vind ik geen alternatief voor een Game PC omdat je er bijvoorbeeld de videokaart niet zomaar van kan vervangen, iemand als ik zal sowieso uitkomen op een Powermac). Zeker als je verder kijkt dan Symantec/Norton en McAfee, hoewel de laatste Norton een stuk lichter schijnt te zijn (maar ik moet zelf eerlijk bekennen dat ik ondanks mijn goede betoog hier boven zelf zonder virusscanner draai, mijn laptop die hoer is met elk schoolnetwerk en elke vieze USB stick die hij tegen komt krijgt elke week een schoon image, en mijn PC... tsja, goed opletten denk ik. Nog maar 1x een virus gehad, en dat was mijn eigen domme schuld omdat ik een NoCD crack probeerde van cracks.am toen ik met één Homeworld 2 kopie ook een mijn hoer-laptop van het spel wou voorzien terwijl ik de accu wou ontzien van de load van een upspin van een CD-drive).
Mijn persoonlijk grootste last was niet zozeer de CPU en Memory consumption (hint: enterprise versies van virusscanners laten zich vaak ook installeren, maar hebben een veel minder uitgebreidde UI en geen onzin als toolbars voor browsers, en zijn zuiniger), maar meer de harddisk IO die het extra genereerde. In de tijd van ATA-100 en 30GB schijfjes was dat een punt, maar hoewel de snelheid van een harddisk misschien niet er 100% gebruik van maakt, helpt de superfetcher van W7/Vista niet alleen een hoop, S-ATA2 technieken als Command Queueing die de aantal kopverplaatsingen minder drastisch maken helpen ook enorm. En door de grotere datadichtheden (vroagah 4 platters voor 20gb) zijn de seektimes ook enorm omlaag gegaan. Hoewel een SSD het natuurlijk nog beter maakt.
Nah, Windows 7 superfetcher, lightweight multi-purpose virusscan, goeie indexing vanuit het OS, slim NTFS bestandssysteem met journaling, morderne S-ATA2 harddisk of SSD, dosis RAM uit de lijn van: 8GB voor een prikkie, en die virusscanner merk je niets van. Zowiezo is het moeilijk om tegenwoordig je OS te vern*uken.
[
Voor 17% gewijzigd door
Umbrah op 23-11-2009 00:30
]