De firewall die Mac OS X Leopard gebruikers tegen internetaanvallen moet beschermen is standaard uitgeschakeld, en bij mensen die hun firewall wel hebben ingesteld, maar naar het nieuwe besturingssysteem upgraden, wordt die stilletjes ook uitgezet. En de problemen houden daar niet op. In tegenstelling tot Windows Vista, kan de Leopard firewall geen onderscheid maken tussen betrouwbare netwerken, zoals het bedrijfsnetwerk, en mogelijk gevaarlijke draadloze netwerken op vliegvelden of direct aangesloten internetverbindingen. Leopard beschouwt alle netwerken als gelijk.
Onderzoekers van Heise ontdekten dat inkomend verkeer standaard niet gefilterd wordt, maar ook al blokkeert men alle inkomende verbindingen, is een aanvaller nog steeds in staat om met het systeem te communiceren. "De Mac OS X Leopard firewall faalde elke test. Hij staat standaard niet aan, en zelfs ingeschakeld gedraagt die zich niet zoals verwacht. Zelfs onder de strengste instellingen zijn netwerkverbindingen naar niet-geautoriseerde services nog steeds mogelijk."
En dat was Microsoft nooit overkomen, zegt analist Joe Wilcox. Apple kan dan ook het nodige van de reus uit Redmond leren. "Microsoft maakte de moeilijke beslissing om veiligheid voor gemak te plaatsen. In sommige gevallen ging Microsoft te ver, zoals met UAC. Microsoft had hier beter z'n best kunnen doen door de gebruiker niet zo te belasten. Toch is de fundamentele aanpak vanuit een beveiligingsperspectief gezien de juiste."
Volgens Wilcox heeft Apple voor een aanpak gekozen die meer gericht is op het verbeteren van prestaties en bruikbaarheid dan beveiliging. "De juiste aanpak is eenvoudig: Schakel de meeste netwerk services uit, en schakel de meeste security services in. Dat zou toch niet zo moelijk moeten zijn?"
Deze posting is gelocked. Reageren is niet meer mogelijk.