Apple’sche Gemütlichkeit vs. Mac OS X-Sicherheit
Dienstag, 22. April 2008 um 22:55 UhrSicherheitslücken in Mac OS X und deren Behebung durch Apple bleiben ein leidiges Dauerthema – einerseits leistet sich Apple Anfängerfehler in Sachen Sicherheit, andererseits werden bekannte Sicherheitslücken jeweils viel zu lange nicht behoben. Ein aktuelles Beispiel für diese Problematik ist die Sicherheitslücke, die kürzlich verwendet wurde um ein MacBook Air zu hacken – sie war schon seit beinahe einem Jahr bekannt!
When Charlie Miller won US$10,000 for hacking into a Macbook Air laptop last month, he exploited a flaw that had been publicly disclosed nearly a year before the contest.
The flaw, it turns out, lay in an open-source software library called the Perl Compatible Regular Expressions (PCRE) library, which is used by many products including Apache, the PHP scripting language, and Apple’s Safari browser, which Miller hacked to win the contest.
[…]
(Vollständiger Artikel bei «PC World»)
Immerhin: Vor einigen Tagen wurde die oben thematisierte Sicherheitslücke behoben. Ob Apple nun endlich lernt, die Sicherheit von Mac OS X mit hinreichender Entschlossenheit anzugehen?
Donnerstag, 8. Januar 2009 um 3:36 Uhr
[...] Die neue iWork-Version ‘09 ist sofort verfügbar, der entsprechende Onlinedienst iWork.com zum gemeinsamen Betrachten von iWork-Dokumenten hingegen ist erst als BETA-Version online. Leider zeigt bereits diese BETA-Version, dass Apple wieder einmal die Sicherheit vernachlässigt … [...]