Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Oude ios niet ok na update?

06-11-2016, 19:34 door Anoniem, 7 reacties
N.a.v. dit bericht https://www.security.nl/posting/490208/Apple+dicht+kwetsbaarheden+in+iOS%2C+macOS+en+Safari
Heb ik een vraag, namelijk of devices die niet ios 10... kunnen updaten, maar tot op zijn hoogst 9.5.3, nog wel veilig zijn om te gebruiken?

Geldt voor apple devices die niet verder kunnen updaten dan 9.5.3 (dus geen ios 10 hebben) deze beveiligingslek ook? Of is dat alleen voor 10.xxx?

Dit ivm een blijkbaar te oude tablet die echter nog goed werkt. Ik wil geen risico lopen, en zou hier graag meer informatie over willen.
Reacties (7)
07-11-2016, 00:24 door [Account Verwijderd]
Tenzij er een patch voor IOS 9.5.3. komt ben je kwetsbaar.

Welcome to the Android world :/ Het is niet anders; ik heb een Vodafone Samsung die al 7 maanden geen updates meer heeft gehad, precies zolang als ik die nieuwe telefoon al heb.

In mijn geval ben ik afhankelijk van de provider, in het geval van IOS dus van Apple die normaliter wel beter bij de les is :(
07-11-2016, 07:57 door Anoniem
Wat ik me afvraag, hoeveel mensen bankieren tegenwoordig met hun telefoon/tablet die niet voorzien is van de laatste patches? Hoe gaan banken daar mee om?
07-11-2016, 09:01 door Anoniem
Banken rekenen alles naar hun zelf toe dus je staat altijd in de regen, als er iets niet goed gaat.

Zelf nog op IOS 5.01 en dat ding wil echt niet meer hoger. Eén troost al die bugs die Apple er tussen mijn versie en de actuele versie zijn ingebouwd door Apple zitten er bij mij zeker niet in. ;-)
07-11-2016, 09:48 door Anoniem
Volgens de Consumentenbond is de gemiddelde levensduur van een smartphone 2,5 jaar. Laten we dit verdubbelen om de ondersteuning te bepalen.

Het is dan niet raar dat Apple na 5(!) jaar ophoudt met het uitbrengen van nieuwe patches voor de iPhone 4s en de iPad 2.

functioneel kan het best dat een en ander nog werkt (dat doet de SGI Indigo die ik thuis heb ook nog) maar om te zeggen dat deze nog ondersteund moeten worden....

Overigens is 5 jaar ondersteuning nog een stuk beter dan bij menig andere telefoonboer.
07-11-2016, 23:21 door Anoniem
Goede vraag.. Maar wat precies is veilig? Nieuwere versies hebben weer nieuwe bugs. Als je weet welke exploits er voor oudere versies bestaan kun je er in het gebruik rekening mee houden door bv het aantal apps en te bezoeken websites sterk te beperken en riskant gedrag te vermijden. Maar er bestaan vast genoeg exploits die niemand weet. Dat wordt lastig om rekening mee te houden.

Remote exploits zijn het grootste risico. Neem nu het automatisch openen van links die met iMessage of SMS worden ontvangen. Zo instaleert men in notime malware op je iPhone (SMS) of iPad (iMessage). Geen idee wanneer Apple dit gefixt heeft, maar als jouw device niet kan upgraden naar een hogere versie dan die specifieke, dan zit je met iets wat je beter niet meer kan gebruiken.

En dat is dan ook het meest belangrijke nadeel van Apple: security updates komen niet los maar je wordt gedwongen een OS upgrade uit te voeren (met allerlei niet te gebruiken functionaliteit die oudere modellen traag, minder functioneel en energiezuinig maakt). Stel je kocht 2 jaar geleden nog een nieuwe iPhone 4, dan kun je hem nu al niet meer gebruiken, terwijl het een redelijk onverwoestbaar, slijtvast en tijdloos toestel is wat met af en toe een nieuwe accu en alleen security updates zeker 15 jaar mee kan gaan. En voor de prijs van een Apple product is het raar dan je het niet kan gebruiken totdat het werkelijk versleten is.

Wat dat betreft deed Microsoft het met XP en 7 een stuk beter. Losse beveiligingsupdates en meer dan 10 jaar support.
09-11-2016, 00:06 door Anoniem
Door Anoniem:
Stel je kocht 2 jaar geleden nog een nieuwe iPhone 4, dan kun je hem nu al niet meer gebruiken, terwijl het een redelijk onverwoestbaar, slijtvast en tijdloos toestel is wat met af en toe een nieuwe accu en alleen security updates zeker 15 jaar mee kan gaan. En voor de prijs van een Apple product is het raar dan je het niet kan gebruiken totdat het werkelijk versleten is.

Dat is simpelweg niet juist. Behalve dat de iPhone 4 helemaal niet nieuw te koop was twee jaar terug (al uitgefaseerd september 2013), moet je sowieso niet kijken hoe lang je nog updates krijgt op een oud model, maar moet je vooruit kijken naar hoe lang je nog updates krijgt als je nu het meest courante model koopt. Als je een nieuwe iPhone 4 had gekocht in juni 2010, dan had je in totaal 4 volle jaren aan updates gehad vanaf de release! En bij Apple is dat geen toeval, maar dergelijke lange support is gewoon de standaard, wat in feite de hoge aanschafprijs van hun producten redelijk compenseert.

Als je een toestel als 'waardeloos' wilt bestempelen nadat het geen (security) updates meer ontvangt, dan zul je zien dat een iPhone in de praktijk veelal het goedkoopst is in het bezit. Die iPhone4 koste ooit 500 euro, wat dus omgerekend 125 per jaar betekent. Daar tegenover staan genoeg Android toestellen, bijvoorbeeld in de 250 ~ 300 euro range, die al naar een jaar geen support meer kregen. Dat is dan per saldo veel hogere cost of ownership.

Los van deze financiële discussie, gaat een toestel technisch gezien helemaal geen 15 jaar mee (en nee, dat heeft even niks met de accu te maken). Als jij nu nog een 15 jaar oude mobiel werkend weet te krijgen, zul je zien dat de kans groot is dat deze helemaal niet overweg kan met de huidige GSM netwerken. Ofwel de moderne simkaarten worden niet geaccepteerd, of het toestel deed nog geen multiband (en dus alleen ondersteuning voor 900mhz), en bij Vodafone werken oudere telefoons zonder ondersteuning voor e-GSM ook niet meer. Ik maak me geen illusie dat over 15 jaar technieken als 2G en wellicht 3G al helemaal verbannen zijn, en wie weet wat er dan de laatste versie van LTE biedt waar de huidige 'flagships' niets meer mee kunnen.
09-11-2016, 16:44 door Anoniem
Door Anoniem: Goede vraag.. Maar wat precies is veilig? Nieuwere versies hebben weer nieuwe bugs. Als je weet welke exploits er voor oudere versies bestaan kun je er in het gebruik rekening mee houden door bv het aantal apps en te bezoeken websites sterk te beperken en riskant gedrag te vermijden.

Maar dan moet je ook weten hoe die te interpreterem.

Zoals dit: Via de beveiligingslekken had een aanvaller op het netwerk gevoelige gebruikersgegevens kunnen achterhalen.

Houdt dat in dat behalve de verouderde ipad ook de andere apparaten die gebruikmaken van dezelfde wifi in gevaar zijn? Is er dan een gevaar voor wifi misbruik? Of gaat het meer om gegevens vanaf je apparaat dat is verouderd?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.