OpenSSL unter Mac OS X – veraltet und unsicher

Die SSL/TLS-Bibliothek OpenSSL bis und mit Version 0.9.8i ist unsicher – man kann ihr gefälschte Zertifikate unterjubeln.

OpenSSL ist unter anderem auch in Mac OS X enthalten. Errät jemand, welche OpenSSL-Version für Mac OS X «Leopard» Verwendung findet? Version 0.9.7l vom 28. September 2006 – kein Scherz! :roll:

Das weckt Erinnerungen an CUPS:evil:

Artikel zu ähnlichen Themen

9 Antworten auf OpenSSL unter Mac OS X – veraltet und unsicher

  1. Oliver schreibt:

    Autsch, das schmerzt! Was kann man dagegen unternehmen?

  2. Auf die nächste Mac OS X-Aktualisierung warten oder selbst basteln – Letzteres allerdings auf eigene Gefahr!

  3. Stephan schreibt:

    Klar, man kann durch “Selberbasteln” SSL auf aktuellen Stand bringen. Aber klappt dann eine Aktualisierung reibungslos, wenn Apple irgendwann mal auf die Idee kommt SSL zu aktualisieren?

  4. Heiko schreibt:

    Die Frage ist: ist die Version in Leopard verwundbar oder wurde sie mittlerweile gepatcht?

    Versionsnummernvergleich ist grade bei OpenSSL Blödsinn, da die Herrschaften vom den OpenSSL-Ports auch bei kleineren Versionssprüngen gerne mal die ABI-Kompatibilität opfern.

    Mit einem normalen Update wird Apple keinen Versionssprung machen – das macht kein OS-Distributor aus nachvollziehbaren Gründen. Wichtig ist einzig und allein, ob die gelieferte Version sicherheitsgepflegt ist – und das muss man testen, das kann man nicht an der Versionsnummer ablesen.

  5. Dennis schreibt:

    Windows nutzen und mehr Sicherheit mit einem professionellen Betriebssystem genießen. Eure Scheinsicherheit wird euch noch mal Kopf und Kragen kosten ;)

  6. Dimitri schreibt:

    Scheinsicherheit ist ja wohl genau das, was MS einem mit Windows zu verkaufen versucht:
    http://www.macmark.de/osx_secu.....kturfehler

    Mac OS X hat da schon mehr zu bieten, das soll ich eintauschen, nein danke! ;)
    http://www.macmark.de/osx_security.php
    http://www.macmark.de/osx_viren.php

  7. Anonymus schreibt:

    Seit es FinFisher gibt, ist auch OSX nicht mehr sicher.
    Was ist FinFisher ? – Man könnte ihn ach den Bundestrojaner nennen.
    Es ist ein Programm von der Firma Gamma International UK Ltd. welches dazu dient, alles mitzulauschen (Tastatur, Video, Kamera, Mikrofon..) und andere Rechner im Netz kompromittieren kann.
    Fragt mal tante Google was mit diesem Programm so alles machbar ist !

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

Kommentarregeln: Keine Werbung, keine Trollereien und persönlichen Angriffe, keine Off-Topic (OT)-Diskussionen, keine Short-URLs und keine unsinnigen Namensangaben.