image

Apple verrast gebruikers met Safari 5.1.8

maandag 18 maart 2013, 14:24 door Redactie, 5 reacties

Geheel onverwachts heeft Apple een nieuwe versie van Safari voor Mac OS X Snow Leopard uitgebracht. Sinds vorig jaar waren er geen nieuwe updates voor Safari 5.x verschenen. Wel verschenen Safari 6.0.1, 6.0.2 en 6.0.3 voor Mac OS X Lion en Mountain Lion. Bij elkaar zijn er in deze releases meer dan 200 beveiligingslekken opgelost. Updates die nooit voor Safari 5 verschenen.

De verrassing was dan ook groot toen opeens Safari 5.1.8 voor Snow Leopard verscheen. De nieuwe browserversie is onderdeel van Security Update 2013-001. Opmerkelijk genoeg heeft Apple geen details vrijgegeven van wat de update precies doet.

Beleid
Het is dan ook onduidelijk of de 200 beveiligingslekken in Safari 6 nu ook in Safari 5.1.8 zijn opgelost. "Apple heeft dringend een consistent beleid voor de softwareupdates nodig", zegt Joshua Long van Mac-beveiliger Intego.

"Terwijl Microsoft een duidelijk levenscyclusbeleid heeft, dat deadlines voor elk product bevat, publiceert Apple inconsistent updates voor oudere software, zoals blijkt uit de 10 maanden tussen Safari 5.1.7 en Safari 5.1.8."

Reacties (5)
18-03-2013, 21:19 door Whoops
Ghehe, prachtige "one more thing" van Apple :)
18-03-2013, 23:36 door Duck-man
"Terwijl Microsoft een duidelijk levenscyclusbeleid heeft, dat deadlines voor elk product bevat"
Vind MS dat een bepaalde softwae te oud is moet je een nieuwe PC kopen. Kijk dat is duidelijk. Is je PC ouder dan 6 jaar dan mag je deze binnen kort bij het grofvuil zetten. Heb je nog net Vista dan is IE 9 de laatste IE die je krijgt. Kijk dat is duidelijkheid.
Dat Apple in eens weer oude meuk gaat updaten is ongelofelijk. Dat mensen dat nog durven te gebruiken.
Maar alles beter dan Linux. die lui komen met updates als het ze uit komt elk half jaar met een nieuwe versie. Maar nooit grote veranderingen. De grootste verandering is de overgang van gnome 2 naar gnome 3. maar omdat mensen hun oude troep bleven gebruiken is dit uit een gespat in Mate en Unity (voor de mensen die wel geld te veel hadden).
Het zijn onzekere tijden.
19-03-2013, 08:27 door WhizzMan
Duck-Man: Ik heb hier een prima werkende G5 iMac staan. Helaas brengt apple er al jaren geen updates meer voor uit, terwijl het ding prima bruikbaar is om te browsen, films te kijken, mail te lezen en tekst te verwerken. Foto's bewerken zou prima gaan als er een TFT in zou zitten die kleurecht genoeg zou zijn. Waarom zou je dat ouwe meuk noemen?

Jouw argumenten over "Linux" vind ik helemaal nergens op slaan. Je hebt het nu klaarblijkelijk over een aantal applicaties die open source zijn en toevallig ook op systemen worden gebruikt die gebruik maken van de Linux kernel. Je hebt het waarschijnlijk over linux-distributies die elk half jaar met een nieuwe versie uitkomen. Daar is niets mis mee, zolang ze oudere versies maar lang genoeg blijven ondersteunen. Afhankelijk van welke distributie je kiest, is het geen probleem om iets te vinden wat 5 jaar lang beveilgingsupdates krijgt en waarvan toch elk jaar een nieuwere versie uit komt, als je liever de nieuwste versies van applicaties gebruikt.

Vervolgens haal je er de update van gnome van 2 naar 3 bij. De acceptatie daarvan, of eerder gezegd, het gebrek aan acceptatie, heeft niets met hardware te maken, maar met het opgeven van een heleboel functionaliteit en het introduceren van gruwelijke geheugenlekken. Gnome 3 heeft geen menu's/balken waar je eenvoudig de meest gebruikte applicaties in kan zetten zodat je met 1 klik een browser, terminal of iets dergelijks kan openen. Er is geen mogelijkheid om een screensaver in te stellen. De add-ons die je moet installeren om een deel van deze functionaliteit die gewoon in gnome2 zit terug te krijgen, zijn een ramp om te vinden en te installeren en daarna te configureren. Gnome-shell is binnen een dag meer dan 1G groot en binnen 3 dagen is je RAM geheugen vol en crashed je machine. Dat is als je je machine niet gebruikt. Als je je machine wel gebruikt, is het binnen een dag al raak, vaak binnen een paar uur al. Hardware speelt geen rol hier, want de fallbackmodus van alles behalve de laatste versie (waar hij uit gehaald is) zorgde er voor dat oudere videokaarten ook nog met gnome3 werkten. De weerstand tegen gnome3 was al lang een feit voordat er in de laatste versie ook geen fallback modus meer beschikbaar was.
19-03-2013, 16:19 door cjkos
Vind MS dat een bepaalde softwae te oud is moet je een nieuwe PC kopen. Kijk dat is duidelijk. Is je PC ouder dan 6 jaar dan mag je deze binnen kort bij het grofvuil zetten.

Onze PC uit 2005 draait anders prima op Windows 7. Dus niet Microsoft bepaald dat, maar jij vind dat dus kennelijk. Ligt er natuurlijk aan wat je er mee doet. Windows 8 ben ik niet van plan te kopen vanwege de benodigde touchscreen. Als ik al over moet stappen op een nieuwe PC zal dat zijn omdat de hardware onderdelen niet meer te bestellen zijn.

Maar is nog altijd stukken beter dan die Smartphones en iPads van Apple, die nu al niet meer een update krijgen omdat ze te oud zijn, sommige daarvan zijn zelfs net op de markt..
20-03-2013, 10:42 door Anoniem
Mac schoonhouden en toch niet in bad doen *


MAC opmerkingen

- Apple support :
Staand beleid is het supporten van de laatste en voorlaatste versie.
Het voorstel om beleid te maken van uitzonderingen zou een ander support beleid betekenen.

Overbodig voorstel dus, al ben ik zeker ook voor langere OS X support ; wanneer je kwalitatieve hardware verkoopt die lang meegaat, is het wel zo sympathiek deze ook te ondersteunen, dat was nou net één van de meerwaarden die de hogere aanschafprijs rechtvaardigden (iets als '2'x keer duurder '3'x langer mee) .

- Marketshare oudere OS X versies :
Snow Leopard (10.6) is nog goed voor plm. een kwart van de OS X versies.
Enigszins begrijpelijk dat dit een strategisch dilemma oplevert ten opzichte van het gevoerde beleid en er soms een uitzondering op wordt gemaakt.
Jammer dat dit dan niet ook geldt voor Leopard 10.5 i.v.m. vele operationele / werkende PPC machines.

- Ouder Mac OS X & Security : 10.6 - 10.5 -10.4
Geen support meer voor 10.5, 10.4, 10.6 dus op delen en toch (!) zeer redelijk tot goed te optimaliseren met een goede configuratie.
Minimaal aan te raden is OS X versie is Tiger 10.4.11 (i.v.m. beschikbaarheid actuele browser/s en overige software) en een optimale benutting (!) van de configuratie.

- Oudere Mac systemen :
Vaak niet kapot te krijgen, gaan veelal de deur uit i.v.m. vervanging en meestal niet omdat ze de geest hebben gegeven.
Veel G5 en G4 IBM PowerPC Mac's werken nog goed en zijn goed te gebruiken voor een veelheid aan toepassingen ook buiten dat internet.
Extra aandacht verdient optimalisering hardware capaciteiten (disks / maximalisering geheugen).

- Safari update : eveneens een opmerkelijke uitzondering om deze alleen in de security update mee te nemen, evengoed een update en een plus waard. Nieuws focus internet vooral op de min kant gericht.
De update lijkt in dit geval duidelijk afgestemd op en onderdeel van de algehele security patch, het onderling afstemmen van code in plaats van het lanceren van een nieuwe browserversie met nieuwe functionaliteit.

Een globaal idee / beeld over welke belangrijke zaken zijn aangepakt is wel te krijgen met het lezen van de sec advisory, die namelijk wel alarmerender zaken bevat om bij stil te staan dan schrijven over Safari.
Mogelijk nadeel bij het niet aanbieden van een Safari update als zelfstandige download, is dat je kan wachten op aangeboden zelfstandige (fake) Safari downloads via andere sites.


KENNIS van OS X ?

Nogal eens gemist ; kennis van Mac OS X versies en/of bereidheid tot inhoudelijke accurate verdieping :
(bijv. belanghebbende publicisten of Mac criticasters)

- Weinig overtuigend ; het kritiseren van Apple betreffende de patch policy in plaats van het geven van realistische, waardevolle / constructieve en inhoudelijk relevante security tips door ge-quote beveiliger.
Zie bijv. ook het blog/artikel dd 01aug12 .

Voorbeeld tip uit 1 aug. blog : als je op de Mac geen Lion meer kan draaien kan je beter Windows of Ubuntu installeren. (?!)

Een oplossing die geen rekening houdt met de voorkeuren, gewoonten en kennis van een gemiddelde Mac gebruiker.
Gewend aan een Mac interface maakt een overstap naar Windows weinig aannemelijk, Linux op de Mac installeren is een klus, laat staan gebruikte programma's werkend te krijgen of er alternatieven voor te vinden.

Een ander software platform adviseren is m.i niet direct het predicaat beveiligings oplossing waardig, mede, of eigenlijk juist (!) omdat het voorbij gaat aan aanwezige mogelijkheden binnen oudere OS X versies.


HARDWARE afschrijven ?

- Wat ouder is is meuk of verdient terecht geen aandacht meer. (?!)
Opvatting die geen recht doet aan de capaciteiten van de hardware / software en economisch gezien best krom (werkende spullen afdanken, weinig gehoord argument van energie gebruik zou een argument kunnen zijn).

Pc wijsheden kunnen op delen ook gelden voor de Mac en andersom :
uit een reactie onder forum-topic-artikel 'XP SP3 + onveilig?' d.d. 24-02-2013, 16:15 is bijvoorbeeld op te maken dat Pc's ook lang kunnen meegaan (wel 10 tot 15 jaar!) zonder officiële software-support, en met wat extra aandacht voor de configuratie.

Dat geldt ook voor Mac's, deze gaan over het algemeen langer mee dan ze gebruikt worden, al is de vraag welke gebruiksbestemming je naast gebruik van een iPhone, iPad .. geeft aan bijvoorbeeld een oude maar geoptimaliseerde G3 Macbook van 13 jaar oud.

Geen uitzonderingen en nog goed in te zetten zijn ook ; de eerste intel series, G5, G4 Mac series .
Deze kunnen, met deels afgestemd gebruik, geoptimaliseerde security configuratie, nog prima worden ingezet.
Kwestie van gebruikers-instelling (houding), fantasie, en hier en daar wat meer geduld.


PRIORITEITEN stellen ?

Echt nodig die topsnelheid, nieuwste leukigheden, en vooral (!) al die internet/media/streaming /communicatie/etc.etc.. programma's allemaal tegelijkertijd opgestart en open?

Ja = nieuwe(re) kopen, Nee = config moeite nemen, niets doen = Guus Geluk spelen


*titel (tenzij het een excuus is om ze weg te gooien / af te schrijven / te vervangen)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.