image

Apple houdt hart vast voor maand van Mac OS X lekken

woensdag 20 december 2006, 09:55 door Redactie, 6 reacties

Na de maand van de browser lekken, kernel bugs en de geannuleerde Oracle week, gaat in januari 2007 de maand van Mac OS X lekken van start. Het project wordt geleid door de mysterieuze onderzoeker "LMH", die eerder al de kernel bug maand verzorgde, en Kevin Finisterre, een onderzoeker die in het verleden verschillende beveiligingslekken in Apple software ontdekte.

Tijdens de maand van de kernel bugs gaf LMH de getroffen vendors geen waarschuwing van tevoren dat hun software lek was. In elf gevallen ging het om kernel bugs in de software van Apple, waaronder een ernstig lek wat binnen twee weken gepatcht werd. Ook tijdens deze maand wordt Apple niet van tevoren ingelicht. Volgens de onderzoeker is het nieuwe project misschien een tijdelijk probleem voor de gemiddelde Mac gebruiker, maar zal het op de lange termijn de beveiliging van OS X verbeteren.

"Op dit moment denken veel OS X gebruikers dat hun systeem kogelvrij is, en sommige mensen zijn erin geïnteresseerd om dit zo te laten lijken" aldus LMH, die verder niet bij naam genoemd wilde worden.

Update: tekst aangepast

Reacties (6)
20-12-2006, 11:30 door Anoniem
En waar haalt de redactie vandaan dat Apple het hart vast
houdt??

Ik zou dit toejuichen... het betekent dat mijn Macjes NOG
veiliger worden :-)
20-12-2006, 15:08 door Mark T
Lollig hoor,

Waarom denkt men wanneer men iets anders dan windows dat ze
onkwetsbaar zijn. ik denk namelijk niet dat virusschrijvers
zich alleen blijven richten op Windows.
20-12-2006, 16:02 door Walter
Door Anoniem
En waar haalt de redactie vandaan dat Apple het hart vast
houdt??

Ik zou dit toejuichen... het betekent dat mijn Macjes NOG
veiliger worden :-)
Omdat een veiliger OS natuurlijk niet verkeerd is, maar full disclosure
zonder ook maar eerst eventjes contact op te nemen met de
softwareleverancier ook niet echt geweldig is.
De meeste mensen die lekken vinden melden dit eerst aan de leverancier,
geven hen wat weekjes de tijd om het lek te fixen, en als dat binnen (laten
we zeggen) een maand niet gebeurd is, wordt het de wereld in gebracht.

Zo geef je de leverancier de tijd om het lek te repareren, en hebben minder
hackers/crackers/scriptkiddies weet van het lek, waardoor er een minder
groot beveiligingsrisico is (omdat de exploit niet in de wereld bekend is en
er dus geen scrippies geschreven kunnen worden waar al die kiddies
gebruik van maken).
20-12-2006, 17:02 door Anoniem
Door Mark T
Lollig hoor,

Waarom denkt men wanneer men iets anders dan windows dat ze
onkwetsbaar zijn. ik denk namelijk niet dat virusschrijvers
zich alleen blijven richten op Windows.
Waarom denk jij dat iets anders dan Windows net zo onveilig is als
Windows?
21-12-2006, 10:53 door Anoniem
Door Mark T
Lollig hoor,

Waarom denkt men wanneer men iets anders dan windows dat ze
onkwetsbaar zijn. ik denk namelijk niet dat virusschrijvers
zich alleen blijven richten op Windows.

Serieuze gebruikers van iets anders dan Windows zullen zichzelf niet
onkwetsbaar voelen, maar wel (veel) minder kwetsbaar.
Dat heeft alles te maken met de keuzes die in het ontwerp gemaakt zijn.
Waarom denk jij dat iets anders dan Windows netzo onveilig is als
Windows?
21-12-2006, 13:17 door Anoniem
Goed dat er actief naar lekken in Windows gezocht wordt. Daar heb ik als Mac
gebruiker alleen maar voordeel bij. Maar de lekken publiceren zonder Apple
de tijd te geven ze te patchen vind ik niet bepaald netjes.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.