Apple bracht deze week tal van updates uit voor iTunes, Safari, iOS en OS X, zonder dat Mac-gebruikers dit van tevoren wisten of zich hierop konden voorbereiden. Apple moet dan ook net als Microsoft een patchdinsdag instellen, zegt Dennis Fisher van Kaspersky Lab. Zo verwijdert iOS 5 DigiNotar van iPods en iPads, ruim een maand nadat de problemen met de Nederlandse SSL-uitgever bekend werden. Daarnaast werden ook talloze bekende lekken in de Webkit-engine verholpen.
"Het is duidelijk dat het tijd is dat Apple de moderne wereld volgt een vast patchschema instelt", laat Fisher weten. Het maakt dan niet zoveel uit of de updates elk kwartaal, zoals Adobe en Oracle doen, of elke maand verschenen, zoals Microsoft doet. "Wat belangrijk is, is dat Apple gebruikers een idee geeft wanneer ze beveiligingsupdates voor bestaande problemen uitbrengen."
Cyclus
Daarnaast moet Apple ook beter communiceren. Na DigiNotar en de BEAST SSL-aanval kwamen Mozilla, Microsoft en Adobe allemaal met verklaringen waarin ze vertelden het probleem te zullen oplossen of wanneer er een update verschijnt. Apple doet dit niet. "Als gevolg van deze radiostilte heeft Apple ook geen duidelijk geluid over security. Het heeft nooit een publieke woordvoerder gehad of securityhoofd die vertelt wat het bedrijf van bepaalde beveiligingsproblemen vindt."
Met name voor bedrijven waar steeds meer Apple producten verschijnen is het belangrijk dat "Cupertino" een vaste patchcyclus implementeert. Mogelijk dat het, net als bij Microsoft, bedrijven zullen zijn die dit Apple kunnen bijbrengen. "Hoe het ook zij, het moet snel gebeuren. Omdat Apple klanten nu in het donker worden gehouden over security, en dat is gewoon niet goed genoeg meer", besluit Fisher.
Deze posting is gelocked. Reageren is niet meer mogelijk.