Even voor de volledigheid: ASLR is zowel op 32-bit als op 64-bit toepasbaar. Windows XP had al een (eenvoudige) ASLR, maar Windows Vista heeft een vrij aardige Address Space (Layout) Randomization.
Het heeft niets te maken met de woordlengte van een processor. 32-bit, 64-bit of 128-bit. Het is kwalijk dat Apple CLAIMT Address Space Randomization te hebben in Leopard, maar dat het feitelijk alleen op 64-bits werkt en dan ook nog eens alleen op de Intel processoren (G5 is ook 64-bits).
Crux? Het overgrote deel van Leopard is 32-bit. Had dit anders gekunt? Ja natuurlijk. Apple had ASR ook op 32-bits kunnen bewerkstelligen. Maar dit hebben ze niet gedaan.
Daarnaast is ook nog eens zo dat Apple heel vaak erg laks reageert op meldingen van bugs. Het is bekend dat Apple nu niet bepaald het summum van klantcommunicatie. Ik kan zo'n Charlie best begrijpen: op een gegeven moment heb je er de balen in en doe je geen moeite meer.
Voor wat betreft fouten in Applicaties: is ten dele waar. Ja, er zijn fouten in genoemde applicaties. Maar dat geld ook voor Windows. Echter, door (ondermeer) de AS(L)R-beveiliging is het moeilijker om met de fouten van de toepassingen te misbruiken onder Windows.
Onder MaOS X kan dit dus klaarblijkelijk wel. Daar zit de crux. Het is dus niet het programma, maar het is het OS.
Nu moet dit overigens ook nog binnen de context geplaatst worden, want MacOS X kent wel een 'sandbox'-methode. Maar, nu komt het: ook hier geld dat MacOS X Leopard deze mechanismen sproadisch gebruikt.
Vals gevoel van veiligheid. Op de Marketingpagina's van Leopard staat: Address Space Randomization en Sandboxing.
Welnu: Sandboxing wordt nauwelijks of niet correct gebruikt en van Address Space Randomization is vrijwel geen sprake.
Apple, Apple, Apple ... veel beloven weinig geven, doet de marketingguru's in vreugde leven.
Wat mij betreft vraagt Cuppertino om eens goed ge(h/p)a(c)kt te worden. Dusdanig dat men weer de oude vertrouwde kwaliteit gaat leveren. Want klaarblijkelijk zijn de dames en heren in Californie ingedut met al dat succes.
Alleen al hierom zou ik eigenlijk van Apple eisen dat 10.6 een GRATIS of 'special priced' (max 30 euro) upgrade wordt. 10.5 is op de GUI-gimmicks low-level gezien niet hetgeen Apple beloofd heeft.
Groet,
Doctor