Mac OS X mit Sicherheitslücken

Dienstag, 18. September 2007 um 16:25 Uhr

Sicherheit geniesst bei Apple offensichtlich keine hohe Priorität, so dass beispielsweise der Zugriff auf .Mac unverschlüsselt erfolgt und FileVault mangels Spotlight nicht sinnvoll verwendet werden kann. Immer wieder werden aber auch Sicherheitslücken von Mac OS X selbst bekannt. Heute meldet Heise Online neue Schwachstellen in dieser Hinsicht:

Bereits an den im Rahmen des Month of Apple Bugs aufgedeckten Lücken zeigte sich, dass Mac OS X nicht ernsthaft als Multiuser-System konzipiert wurde und die Abschottung der Benutzerkonten gegeneinander offenbar kein wichtiges Design-Ziel war. Zwei neu bekannt gewordene Schwachstellen untermauern diese Ansicht: Der Entwickler Oliver König hat eine Lücke entdeckt, mit der Angreifer ohne Anmeldung ein System kompromittieren könnten. […] Des Weiteren ist auf HackMac.org eine Anleitung erschienen, wie man sehr einfach ohne Kenntnis des Administrator-Passwortes ein weiteres Admin-Konto anlegt. […]

Beunruhigend ist vor allem, dass «Mac OS X nicht ernsthaft als Multiuser-System konzipiert wurde»… :(

5 Kommentare zu «Mac OS X mit Sicherheitslücken»

  1. Gravatar Peter hinterliess folgenden Kommentar:

    Die Anleitung bei Hackmac ist interessant. Allerdings würde ich eine x-beliebige SystemCD verwenden, damit geht es einfacher und schneller. Sagen wir mal, es ist eine Sicherheitslücke an einem Mac, bei dem das CD-Laufwerk ausgebaut wurde. Wenn nämlich eins drin ist, brauche ich keinen neuen Adminaccount zu erstellen: ich übernehme einfach den alten. Dabei stört nicht mal die Musik :-)

  2. Gravatar MacMacken » Kann Apple die Mac-Sicherheit weiterhin gewährleisten? hinterliess folgenden Kommentar:

    [...] gelten heute, allen Sicherheitslücken zum Trotz, als vergleichsweise sicher, insbesondere im Vergleich mit Microsoft Windows-basierten Systemen. [...]

  3. Gravatar MacMacken » Mac OS X «Leopard»-Firewall à la Emmentaler hinterliess folgenden Kommentar:

    [...] Ein Schlag ins Gesicht … und leider nicht zum ersten Mal! [...]

  4. Gravatar MacMacken » Mac OS X «Leopard»-Sicherheit für Anfänger hinterliess folgenden Kommentar:

    [...] keinen ganzen Tag auf eine allfällige Aktualisierung warten möchte, beispielsweise bei Sicherheitslücken in Mac OS X «Leopard», wirft regelmässig einen Blick auf die «Apple Downloads» auf der Apple-Website oder startet [...]

  5. Gravatar MacMacken » Apple’sche Gemütlichkeit vs. Mac OS X-Sicherheit hinterliess folgenden Kommentar:

    [...] in Mac OS X und deren Behebung durch Apple bleiben ein leidiges Dauerthema – einerseits leistet sich Apple Anfängerfehler in Sachen Sicherheit, andererseits werden bekannte Sicherheitslücken jeweils viel zu lange nicht behoben. Ein [...]

Blogeintrag kommentieren!