Reklamı Kapat

Apple, Mac'lerinin satışlarda nasıl iyi performans gösterdiğini kutlayabilir. Ancak bu artık müşteriler için o kadar da kazançlı değil. Apple bilgisayarlar ne kadar popüler olursa, bilgisayar korsanları tarafından fark edilme olasılıkları da o kadar artar. 

Daha spesifik olmak gerekirse, bilgisayar pazarı geçen yıl %1,5 gibi nispeten küçük bir büyüme kaydetti. Ancak yalnızca 1'ün ilk çeyreğinde Apple %2024 büyüdü. Lenovo yüzde 14,6'lük payla küresel pazarın lideri olurken, HP yüzde 23'lik payla ikinci, Dell ise yüzde 20,1'lik payla üçüncü sırada yer alıyor. Apple ise pazarın %15,5'iyle dördüncü sırada yer alıyor. 

Popülaritenin artması bir kazanç olmak zorunda değil 

Dolayısıyla pazarın %8,1'i yalnızca Mac bilgisayarlara değil aynı zamanda macOS platformuna da ait. Geriye kalan büyük bir kısım Windows platformuna ait, burada başka işletim sistemlerimiz (Linux) olduğu doğru olsa da, muhtemelen pazarın yüzde birinden fazlasını almayacaklar. Yani Microsoft'un işletim sisteminin hala nispeten büyük bir üstünlüğü var, ancak Apple ve macOS'lu Mac'leri büyüyor ve bu nedenle bilgisayar korsanları için ilginç bir hedef olmaya başlayabilir. 

Şu ana kadar esas olarak Windows'u hedef aldılar, çünkü neden pazarın yalnızca küçük bir yüzdesini kaplayan bir şeyle uğraşalım ki? Ama bu yavaş yavaş değişiyor. Mac'lerin güçlü güvenlik konusundaki itibarı aynı zamanda Apple için de büyük bir pazarlama çekiciliğidir. Ancak bu sadece bireysel müşterilerle ilgili değil, aynı zamanda macOS platformuna giderek daha sık geçiş yapan şirketlerle de ilgili, bu da Mac'i bilgisayar korsanlarının potansiyel olarak saldırması için ilgi çekici hale getiriyor. 

MacOS güvenlik mimarisi, uygulama izinlerini kontrol ederek kullanıcı gizliliğini korumayı amaçlayan Şeffaflık Onayı ve Denetimi'ni (TCC) içerir. Ancak Interpres Security'nin son bulguları, TCC'nin Mac'leri saldırılara karşı savunmasız hale getirecek şekilde manipüle edilebileceğini gösteriyor. TCC'nin geçmişte sistemin bütünlüğünü korumadaki zayıflıklardan yararlanabilecek veritabanını doğrudan değiştirme yeteneği de dahil olmak üzere kusurları vardı. Örneğin önceki sürümlerde bilgisayar korsanları, TCC.db dosyasına erişerek ve dosyayı değiştirerek gizli izinler elde edebiliyordu. 

Bu nedenle Apple, bu tür saldırılara karşı koymak için halihazırda macOS Sierra'da bulunan Sistem Bütünlüğü Korumasını (SIP) tanıttı ancak SIP de atlandı. Örneğin Microsoft, 2023 yılında sistem bütünlüğü korumalarını tamamen atlayabilecek bir macOS güvenlik açığı keşfetti. Elbette Apple bunu bir güvenlik güncellemesiyle düzeltti. Ayrıca, Güvenlik ve Gizlilik izinlerinde görünmeden ve kullanıcılardan bir şekilde gizli kalmadan, varsayılan olarak tam disk erişimine sahip olan Finder vardır. Örneğin bir bilgisayar korsanı bunu Terminal'e ulaşmak için kullanabilir. 

Yani evet, Mac'ler iyi korunuyor ve hala pazarın nispeten küçük bir yüzdesine sahipler, ancak diğer yandan bilgisayar korsanlarının onları görmezden geleceği artık tamamen doğru olmayabilir. Büyümeye devam ederlerse, mantıksal olarak hedefli bir saldırı için giderek daha ilgi çekici hale geleceklerdir. 

.