Apple patcht zeventien fouten; wifi nog lek

Started by Erik, August 3, 2006, 13:57:47

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

Erik

Bron: Redactie Tweakers.net
Quote

Nadat mei voor Apple een recordmaand was met maar liefst 43 gepatchte softwareproblemen, heeft het bedrijf gisteren 26 bugs in een keer geplet. Van deze lekken werden er 17 als kritiek bestempeld omdat ze het mogelijk maken op afstand kwaadaardige code uit te laten voeren door het getroffen systeem. Zeven fouten bevinden zich in de ImageIO-module, vier hebben betrekking op de AFP Server en twee lekken treffen de dyld- en gunzip-componenten. De rest van het digitale ongedierte bevindt zich in verschillende applicaties, gaande van fetchmail tot telnet. Behalve aan het oplossen van de lekken werd er gedacht aan een update voor de Bluetooth-functionaliteit zodat automatisch gegenereerde sleutels nu acht in plaats van zes karakters lang zijn.

Twee hackers zijn er onlangs overigens in geslaagd binnen zestig seconden controle te verwerven over een Macbook. Ze maakten daarvoor gebruik van minstens twee fouten in de afhandeling van draadloze communicatie. Hoewel de demonstratie gehouden werd met een Macbook, stelde een van de hackers dat vergelijkbare lekken gevonden werden in draadloze netwerkkaartjes voor Windows-systemen. Het feit dat de twee krakers ook een programma willen uitbrengen waarmee op afstand chipset- en driverversies van draadloze hardware achterhaald kan worden, wijst in de richting van de door Intel gepatchte fouten. De door Intel beschikbaar gestelde update is echter niet beschikbaar voor Apples besturingssysteem. Dat de hackers alsnog voor een Macbook kozen om hun kennis te demonstreren, schrijven ze zelf toe aan 'de zelfgenoegzaamheid waar Mac-gebruikers zich mee omringen als het op veiligheid aankomt.'
"You have enemies? Good. That means you've stood up for something, sometime in your life."
- Winston Churchill

Raphie

#1
Apple veilig?  ;D ;D ;D  :-X :-X :-X :-X :-X

Heerlijk: "Dat de hackers alsnog voor een Macbook kozen om hun kennis te demonstreren, schrijven ze zelf toe aan 'de zelfgenoegzaamheid waar Mac-gebruikers zich mee omringen als het op veiligheid aankomt.'
JBL PRX Power!

Raphie

LOL Ik dacht, laat ik hem nog maar eens bovenaanzetten, want het blijft nu verdacht stil aan het Apple front hier ;D
JBL PRX Power!

jowi


oud_account_1

"The test of the machine is the satisfaction it gives you. There isn't any other test. If the machine produces tranquility it's right. If it disturbs you it's wrong until either the machine or your mind is changed."
― Robert M. Pirsig, Zen and the Art of Motorcycle Maintenance: An Inquiry Into Values

Erik

Quote from: Raphie on August  4, 2006, 13:30:09
LOL Ik dacht, laat ik hem nog maar eens bovenaanzetten, want het blijft nu verdacht stil aan het Apple front hier ;D
Proef ik hier enig leedvermaak ;D
"You have enemies? Good. That means you've stood up for something, sometime in your life."
- Winston Churchill

Raphie

JBL PRX Power!

Erik

Misschien willen ze wel reageren, maar zijn ze nog druk bezig met osx opnieuw te installeren of proberen ze de controle terug te krijgen  ;D
"You have enemies? Good. That means you've stood up for something, sometime in your life."
- Winston Churchill

Raphie

Quote from: Erik on August  4, 2006, 18:32:31
Misschien willen ze wel reageren, maar zijn ze nog druk bezig met osx opnieuw te installeren of proberen ze de controle terug te krijgen  ;D

Ja en is hun Wifi internet verbinding inmiddels gehacked, dat krijg je hé met die INTEL SYSTEMEN  ;D
JBL PRX Power!

Audiofiel

Misschien willen jullie een eigen PC en een los Mac hoekje? Kun je je lekker verkneukelen als PC-fans aan al die virussen die wij moeten missen. ;D

En voor een serieze reactie: waarom denk je dat Apple zelf met security patches komt? Omdat dat er voor zorgt dat het systeem juist veilig blijft. Hadden ze voor de PC maar continu security patches voordat er weer eens wereldwijd misbruik werd gemaakt van een lek in het meest populaire OS. Microsoft komt gewoon veel te laat met patches, meestal is het kwaad dan al geschiedt... :'(
Men heeft nooit gebrek aan slechte redenen om het goede na te laten, noch aan goede om het slechte te doen.

Raphie

Quote from: Audiofiel on August  7, 2006, 21:37:06
En voor een serieze reactie: waarom denk je dat Apple zelf met security patches komt? Omdat dat er voor zorgt dat het systeem juist veilig blijft. Hadden ze voor de PC maar continu security patches voordat er weer eens wereldwijd misbruik werd gemaakt van een lek in het meest populaire OS. Microsoft komt gewoon veel te laat met patches, meestal is het kwaad dan al geschiedt... :'(

Dit geeft al aan hoeveel jij van PC's en het Microsoft OS weet Audiofiel. MS patched de laatste 3 jaar veel sneller dan Apple ;D
JBL PRX Power!

Audiofiel

Quote from: Raphie on August  7, 2006, 21:42:33
Dit geeft al aan hoeveel jij van PC's en het Microsoft OS weet Audiofiel. MS patched de laatste 3 jaar veel sneller dan Apple ;D

Hoeveel security updates/patches zijn er dan uitgekomen in de afgelopen 12 maanden? ;D
Men heeft nooit gebrek aan slechte redenen om het goede na te laten, noch aan goede om het slechte te doen.

Raphie

JBL PRX Power!

AppleMies

Quote from: Raphie on August  7, 2006, 21:59:37
Voor MS ?!? (net ff geteld = 43)

Vooropgesteld vind ik dat Apple NIET heilig is, geenszins, maar ze maken voor mij persoonlijk gewoon mooier spul om mee te werken.  Maar de zogenaamde Apple WiFi is Lek paniekzaaierij blijkt ook maar weer gewoon doorgestoken kaart. ::) If you can't beat 'm, you just make 'm look dirty....?

BRON: Macfreak
KLIK voor het artikel
NOW:5.1.2 set-up: DENON Amp, Pioneeer BluRay, SVS speakers & LG OLED.

B.J.

Quote from: AppleMies on August 18, 2006, 11:40:42
Vooropgesteld vind ik dat Apple NIET heilig is, geenszins, maar ze maken voor mij persoonlijk gewoon mooier spul om mee te werken.  Maar de zogenaamde Apple WiFi is Lek paniekzaaierij blijkt ook maar weer gewoon doorgestoken kaart. ::) If you can't beat 'm, you just make 'm look dirty....?

BRON: Macfreak
KLIK voor het artikel

of toch niet een doorgestoken kaart? http://blog.washingtonpost.com/securityfix/2006/08/followup_to_macbook_post.html

AppleMies

Toch wel..........Hack a Mac in 60 seconds.....of toch niet.

Bron: MacNed

KLIK
NOW:5.1.2 set-up: DENON Amp, Pioneeer BluRay, SVS speakers & LG OLED.

Audiofiel

QuoteDavid Maynor haalde vorig jaar wereldwijd het nieuws omdat hij beweerde een ernstig veiligheidslek in WiFi op een MacBook te hebben gevonden. Later bleek hij zijn claim niet te kunnen bewijzen. Maynor wint daarom dit jaar de Pwnie Award voor "most overhyped bug".

De Pwnie Awards zijn uitgereikt tijdens Black Hat 2007 in Las Vegas. De awards worden in diverse categorieën uitgereikt aan computer experts die veiligheidslekken of fouten vinden in computersystemen.

Maynor claimde destijds een ernstig WiFi veiligheidslek te hebben gevonden in de wireless drivers van de MacBook. Hij gebruikte echter een USB WiFi kaartje en drivers die niet van Apple waren.

Het verhaal werd wereldwijd door grote nieuwssites en kranten overgenomen.

Enige tijd later kwam Apple met een update van AirPort drivers maar daarin werd Maynor's naam niet als ontdekker genoemd. Hierop ging Maynor in het openbaar ruzie maken met onder andere Apple's woordvoerster Lynn Fox.

"Het enige dat Maynor veroorzaakte was een media-hype", aldus de jury van de Pwnie Awards.

Bron: MacWereld.
Men heeft nooit gebrek aan slechte redenen om het goede na te laten, noch aan goede om het slechte te doen.

Raphie

#17
Bijna een jaar geleden, Zat het je zo hoog?  ;D

Recent wederom 17 security holes opgelost

http://www.eweek.com/article2/0,1895,2136578,00.asp

lijkt er dus op dat Apple gewoon net zo hard moet blijven patchen als MS  ;)
JBL PRX Power!

Audiofiel

Je leest weer niet goed, Raphie. :-X  De award is namelijk zojuist uitgekeerd. ;)


Tsja, en wat het patchen betreft: ik ben juist blij dat Apple zo snel patches en security updates uitbrengt. Tot nog toe heeft dat geresulteerd in dat er geen exploits zijn geweest, alleen proof-of-concepts. Bij Windows blijft het helaas niet bij proof-of-concepts. >:D
Men heeft nooit gebrek aan slechte redenen om het goede na te laten, noch aan goede om het slechte te doen.

Raphie

#19
Bij Microsoft zijn ze er ook wel snel bij hoor, ik denk dat ze elkaar in opvolging niet zo veel ontlopen.

Ik snap dat de award pas zojuist is uitgereikt ::)

Waar ik me over verbaasde was dat jij dit topic blijkbaar nog zo aanwezig in je gedachten had (of deze award je weer naar dit topic triggerde) dat je het weer heb opgezocht en op gereageerd ;D

Ik was dit topic echt allang weer vergeten.....

Het enige wat ik wil aangeven is dat Apple dus niet beduidend veiliger is dan Microsoft. In beide kampen worden er met regelmaat bugs en exploits ondekt en in beide kampen dient er dus regelmatig gepatched te worden. ;)
JBL PRX Power!

Audiofiel

Quote from: Raphie on August  6, 2007, 10:27:54
Het enige wat ik wil aangeven is dat Apple dus niet beduidend veiliger is dan Microsoft. In beide kampen worden er met regelmaat bugs en exploits ondekt en in beide kampen dient er dus regelmatig gepatched te worden. ;)

Tuurlijk, ze zijn even (on)veilig. ;)

Vandaar zeker ook die plusminus 144.000 virussen op Windows en 0 op Mac OSX? :P
Men heeft nooit gebrek aan slechte redenen om het goede na te laten, noch aan goede om het slechte te doen.

Raphie

Ik dacht dat in 2003 "Switchback" al het eerste OSX virus was? daarna zijn er nog een aantal geweest + de gebruikelijke mallware / spyware en trojans.

Het gaat erom hoe veilig de PC voor de gebruiker is. Of je dit nou als virus of als mallware definieert maakt weinig uit ;)
JBL PRX Power!

Audiofiel

Ach, ik ga de discussie niet nogmaals met je aan. Er zijn (nog) geen virussen, spyware en trojans voor de Mac. Maar kennelijk wel in jouw fantasie. ;D
Men heeft nooit gebrek aan slechte redenen om het goede na te laten, noch aan goede om het slechte te doen.

Joris1971

Quote from: Audiofiel on August  6, 2007, 11:49:15
Ach, ik ga de discussie niet nogmaals met je aan. Er zijn (nog) geen virussen, spyware en trojans voor de Mac. Maar kennelijk wel in jouw fantasie. ;D

Klopt inderdaad... daar zal de PC nog veel van kunnen leren...

Raphie

gelukkig voor Apple is de install base nog dusdaning laag dat er weinig eer te behalen valt ;)

Maar als hackers echt verveelt raken heeft zelfs de Apple wel eens last van wormen: http://www.itnewsonline.com/showstory.php?storyid=2838&scatid=4&contid=3

JBL PRX Power!