不只一家安全公司的顾问称,苹果推出Mac OS X Lion,做出大量的安全修复,使OS X系统成为主流操作系统安全性最强的系统,甚至超过对手Windows 7和Ubuntu Linux。
Accuvant安全公司的Charlie Miller在Mac黑客界颇有名气,曾因发现了各种Mac漏洞而著名。然而这一次,Charlie很高兴地看到,Safari的安全性有了很大的改善(他曾利用Safari的漏洞攻破了OS X系统)。最新版的Safari V5.1将内部处理分为两部分:用户界面和Webkit引擎,这样可以限制可能出现的危险,有效避免任何一部分遭到攻击后会影响另一部分。
同时,苹果终于在这一版本的系统完全运用ASLR(一种针对缓冲区溢出的安全保护技术),防止攻击者定位攻击代码位置,达到阻止溢出攻击的目的。该技术在雪豹系统中只是部分运用,直到Lion才决定对整个系统运用这种保护技术。 苹果在Lion做出的这些修复和改变也封锁了Miller之前发现的漏洞,同时,苹果还提供了全新的Filevault 2加密系统,保护用户数据被黑客获取或控制。
最后,Miller与他一起出书的另一位黑客Dino Dai Zovi都说,从安全的角度来看,雪豹系统比美洲豹有进步,但Lion系统则做出了“巨大的改善”。Zovi认为Lion的安全评级比Windows 7还要多两个“+”。