=> New Malware Dictionary
(door Thomas Reed van The Safe Mac)
Schitterende quote :
I haven’t been entirely idle on the malware front. Since there’s been so little to write about, I’ve been putting together a malware dictionary in my spare time.
http://www.thesafemac.com/new-malware-dictionary/
Inzichtelijke uitleg van terminologieën rondom malware
(je moet toch wat als je geen last hebt van virussen / malware / ;-) .
Als inleiding aardig : "“There are no Mac viruses”
http://www.thesafemac.com/there-are-no-mac-viruses/
De dictionary
http://www.thesafemac.com/malware-dictionary/
De "Mac Malware Guide"
http://www.thesafemac.com/mmg/
En de onveranderde "Macintosh Malware Catalog"
http://www.thesafemac.com/mmg-catalog/
Kwetsbaar heden voor de Mac
Recent zag ik een andere link voorbijkomen over het aantal kwetsbaarheden voor de Mac netjes op een rij gezet.
Zelf had ik al eens uitgebreid op http://cve.mitre.org/ alle cve's doorgeploegd terug tot iets van 2004.
Hier staan er een aantal direct op een rij ; http://www.macexploit.com/ .
Bedenk wel dat veel kwetsbaarheden gevonden worden door onderzoekers om vervolgens meestal gewoon gepatched te worden door Apple zelf.
Dat betreft meestal ook nog eens veel kwetsbaarheden in de eerste tijd na een nieuwe Os X release versie welke dan (meestal wel) verholpen worden met een UpDate versie.
De kwetsbaarheden die dan kunnen overblijven zijn bijvoorbeeld (al heb ik geen voorbeeld paraat ;-) ! die voor unsupported Os X-en, wat in aantallen weinig voorstelt omdat malwaremakers zich daar weer niet op richten.
! Malwaremakers UpDaten ook, werken dan met nieuwere versies van Xcode tools waarmee je weer geen (universal binary) programma's schrijft voor de oudere unsupported PPC (powerpc) systemen (met Os X 10.5 of ouder).
Geef ze groot gelijk; geld haal je natuurlijk bij mensen met nieuwe spullen, of je moet het hebben van de grote aantallen.
2x niet interessant dus in geval van oudere Mac systemen met een unsupported Os X.
Kwetsbare Mac systemen
In zekere zin is een kwetsbare groep Mac gebruikers die met de oudere of eerste Intel systemen die Os X Tiger (10.4) of Os X Leopard (10.5) draaien.
Geloof het of niet, ik zie het helaas regelmatig dat na aanschaf de mac niet meer is ge-UpDated (auto-UpDate hou ik niet zo van, in dit geval zou het bij aanschaf standaard aan moeten staan).
Een kleine groep, in de statistieken die gebruikers die per Os X niet op de hoogste versie zitten.
En het is ook zo onnodig want deze gebruikers kunnen minimaal UpGraden naar Os X Snow Leopard (10.6, door UpDaten tot 10.6.8!). Dan heb je in ieder geval nog Security Support van Apple.
UpGrade je ook verder door naar nog 1 of 2 versie hoger (Lion / Mountain Lion), bedenk dan dat Rosetta functie niet meer aanwezig is en daarmee oudere Universal Binary software niet meer werkt!!!
Heb je die nog nodig kies dan voor een dual boot optie waarbij je kunt opstarten vanaf Os X Snow Leopard.
Help een handje mee,..
Ken je iemand met een Mac?
- Help die persoon een beetje en check samen (via het apple-tje menu linksboven en in het system preferences paneel bij software UpDate) of de persoon in kwestie een beetje bij is in de UpDate cyclus. Dat merk je vanzelf of er wel of geen UpDates beschikbaar zijn.
- 10.5 en ouder kan je wel UpDaten, echter de support daarvoor is eind 2011 gestopt.
- Laat die persoon dan ook even zien hoe de java plugin uit en in te schakelen in de aanwezige browser.
Zo'n ontzettend kleine moeite en een groot van nut!
( n.b.-tje,
PPC & Niet kapot te krijgen oudere Mac's
Nog aanschaffen? Tips;
Let wel, met een oudere Mac kan je nog veel dingen doen (G4 en G5 voor het gemak).
- betaal 2e hands niet teveel, geloof niet alle vraagprijzen!
- maak een rekensommetje op basis van cpu-snelheid en prijs in vergelijking de nieuwprijs van een vergelijkbare Mac. Kijk dan eens of het nog interessant voor je is ;-)
- ! schoon voor geïnstalleerd bestaat niet, de enige schone Os X installatie die telt is de installatie die je zelf uitvoert (of een of andere Mac service, als ze dat nog voor je willen doen).
- draai er geen Os X ouder dan Tiger 10.4 op en besteed extra aandacht aan je security-configuratie; wat je bespaart aan geld betaal je met extra tijd en wat meer geduld.
- Zoek een browser die nog security support heeft en ga niet met internet explorer for Mac 5.1, een oude Safari browser, of Firefox 3 het web op.
Tenzij je een eigen honeypot Mac wil maken.
Mac systeem info te vinden op www.everymac.com )