从 IT 安全从业者的角度来看 Mac OS X?

信息安全 渗透测试 操作系统 苹果系统
2021-09-08 08:16:42

Mac OS X 提供什么最近吸引了关注 IT 安全的用户?

有些网站专门关注使用 OSX 进行“黑客攻击”,例如machacking.netDefcon有一个专用于 Mac 的完整链接部分(标题:Mac 安全相关资源)。

OS X 必须为 IT 安全提供什么?除了外观漂亮,感染病毒的机会更少(与 windows 相比)。是不是用户正在为 pentest 运行 OS X 和虚拟化 (linux)。【一石二鸟,通用电脑+渗透测试。】

还是他们实际上是直接使用 OS X 中的工具进行安全分析?

IMO我虽然它是一个设计者的操作系统,但现在它正在成为一个广泛使用的操作系统,甚至被用于IT安全......

1个回答

首先有一个...

成就!

下面是今年 Shmoocon 的网络管理表的截图。那个IBM?那是我的工作发出的机器,它通电了一个小时,因为我需要在外出时完成一些事情。整个周末它什么也没做。我们每个人都在 Mac 上完成了剩下的工作。

Shmoocon 网络管理表和笔记本电脑

为什么所有的安全人员都有一台 Mac?

让我们退一步说,“为什么是 Unix?” 这就是它的真正意义所在。我们都是运行 ssh 终端并使用 bash 提示符的类型。Mac 非常适合这两者。我想你会发现大多数人可能会运行 Linux 桌面,但是当谈到现在主导市场的笔记本电脑时,它就变成了硬件和便利性的问题。是的,我可以从另一家制造商那里得到一台笔记本电脑并在上面加载 Linux,甚至可以预订。但是苹果会做我想做的大部分事情,而不需要额外的时间和精力。它也是来自可预测供应商的已知产品,在很多地方我可以将我的机器带入并修复它。相信我,如果没有几次维修,没有一台笔记本电脑能幸免于难。

所以,Linux 可能是家,但我的 OS X 笔记本电脑拥有我需要的大部分东西,每天都可以顺利运行,并且可以处理一些我也需要的商业专用的东西,比如我的扫描仪和 Office。当我想住在终端土地上,使用文本文件并且不使用反斜杠键时,它也不会让我感到厌烦。当然,我可以找到一种方法让扫描仪在 Linux 中工作,我可以在 Windows VM 中运行 Office 或与 OpenOffice 对抗,但事实是,如果我的客户想要这样,他们就会那样做。

为什么所有的 InfoSec 都使用?

我想大多数人和我的处境相似。此外,这些工具也很好地融入其中。地图?本国的。如果我想要 BackTrack,它会在 VM 中启动。因为它现在是我笔记本电脑上的主要操作系统。我的笔记本电脑是我的主要机器,而功能更强大的台式机的使用频率要低得多。事实上,当我离开办公桌悠闲地打字时,它就在房间对面。

此外,我不必处理 Ubuntu 和 Unity 的惨败。我想要一个简单舒适的界面,而且我可以毫不费力地得到它。我生活的世界,控制台,在所有方面都是一样的。这并不理想,但它有一些积极的一面和一些消极的一面……不足以让我格式化机器并在 Linux 上工作。事实上,现在回想起来,我已经使用 OS X 8 年了。如果不是原生 Bash 终端,我就不会跨越。

所以,是的,作为一个安全人员,它是一台很棒的通用机器,可以发挥双重作用。