Die SSL/TLS-Bibliothek OpenSSL bis und mit Version 0.9.8i ist unsicher – man kann ihr gefälschte Zertifikate unterjubeln.
OpenSSL ist unter anderem auch in Mac OS X enthalten. Errät jemand, welche OpenSSL-Version für Mac OS X «Leopard» Verwendung findet? Version 0.9.7l vom 28. September 2006 – kein Scherz! ![]()
Das weckt Erinnerungen an CUPS … ![]()



Autsch, das schmerzt! Was kann man dagegen unternehmen?
Auf die nächste Mac OS X-Aktualisierung warten oder selbst basteln – Letzteres allerdings auf eigene Gefahr!
Klar, man kann durch “Selberbasteln” SSL auf aktuellen Stand bringen. Aber klappt dann eine Aktualisierung reibungslos, wenn Apple irgendwann mal auf die Idee kommt SSL zu aktualisieren?
Die Frage ist: ist die Version in Leopard verwundbar oder wurde sie mittlerweile gepatcht?
Versionsnummernvergleich ist grade bei OpenSSL Blödsinn, da die Herrschaften vom den OpenSSL-Ports auch bei kleineren Versionssprüngen gerne mal die ABI-Kompatibilität opfern.
Mit einem normalen Update wird Apple keinen Versionssprung machen – das macht kein OS-Distributor aus nachvollziehbaren Gründen. Wichtig ist einzig und allein, ob die gelieferte Version sicherheitsgepflegt ist – und das muss man testen, das kann man nicht an der Versionsnummer ablesen.
Windows nutzen und mehr Sicherheit mit einem professionellen Betriebssystem genießen. Eure Scheinsicherheit wird euch noch mal Kopf und Kragen kosten
Scheinsicherheit ist ja wohl genau das, was MS einem mit Windows zu verkaufen versucht:
http://www.macmark.de/osx_secu.....kturfehler
Mac OS X hat da schon mehr zu bieten, das soll ich eintauschen, nein danke!
http://www.macmark.de/osx_security.php
http://www.macmark.de/osx_viren.php
MacMark? – Du disqualifizierst dich selber.
MacMark überzeugt wie immer mit Vorurteilen, zurechtgeschneiderten Aussagen und einer einseitigen Betrachtung.
Kannst Du auch etwas davon belegen oder nur Behauptungen aufstellen?
Seit es FinFisher gibt, ist auch OSX nicht mehr sicher.
Was ist FinFisher ? – Man könnte ihn ach den Bundestrojaner nennen.
Es ist ein Programm von der Firma Gamma International UK Ltd. welches dazu dient, alles mitzulauschen (Tastatur, Video, Kamera, Mikrofon..) und andere Rechner im Netz kompromittieren kann.
Fragt mal tante Google was mit diesem Programm so alles machbar ist !