De hype rond virussen op de Mac
3 december 2008 - 09:54   
geplaatst door: Robert
[img=right]http://www.macfreak.nl/base/data/news/images/antivirus_1.jpeg[/img]Het blijkt keer op keer, de media zouden dolgraag willen berichten dat de Mac nu toch echt het slachtoffer is geworden van een echte virusdreiging. Zo hadden we recent een nieuwsbericht over het feit dat Apple op de supportpagina's een advies had staan om meerdere virusprogramma's tegelijk te gebruiken. Omdat we er van uitgaan dat onze lezers goed geïnformeerd zijn, wat ook blijkt uit het draadje volgend op dat nieuwsbericht, hebben we er eigenlijk weinig aandacht aan besteed.

Maar waarschijnlijk heeft het ANP ook lucht gekregen van dit nieuws en hebben, zoals dat tegenwoordig gaat, meerdere kranten, zoals de Volkskrant en de Telegraaf, dat bericht min of meer klakkeloos overgenomen. Wat daarbij ook meteen opvalt dat media die wel kennis in huis hebben er ook meteen met meer nuance over berichten, zo meldt Tweakers ook dat de raad van Apple waarschijnlijk vooral bedoeld is om Window-virussen tegen te houden.

Wat kennelijk niet doordringt is dat Apple het artikel waarschijnlijk eerder online heeft gezet onder het motto better safe than sorry en dat de virussen die tegengehouden moeten worden voor collega's met Windows bestemd zijn.

Maar mocht iemand zich toch nog zorgen maken, inmiddels heeft Apple kennelijk ook begrepen dat het artikel meer kwaad dan goed deed, en is het al weer verwijderd.

En nu maar zien of dit nieuws een grote kop krijgt in diezelfde kranten...
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
De hype rond virussen op de Mac
3 december 2008 - 10:00    reactie #1
geplaatst door: Toco
Gisteren was het ook op het nieuws in 60 seconden op Nederland 3. Mijn geliefde en ik hadden echt iets van  :dontgetit:

Maar goed, het blijkt dus wederom slechte journalistiek  :smile:
1 NAS wil ik niet, ik wil op NAS-1.
De hype rond virussen op de Mac
3 december 2008 - 11:46    reactie #2
geplaatst door: vonne
Apple heeft het bericht 21 november toch zelf op de site gezet? Dat is natuurlijk nieuws. Het bedrijf is immers - terecht - trots dat er geen virus is dat een Mac aantast. Als er toch virusjes zijn, hoort dat in de krant.

Het was gewoon een beetje dom van  :apple: om de aanbeveling op de site te zetten. En nadat The Washington Post er als eerste over berichtte, had Apple gewoon een persverklaring uit moeten sturen dat het een vergissing was. Iemand in Cupertino krijgt een heleboel :mad: over zich heen van zijn bazen.
De hype rond virussen op de Mac
3 december 2008 - 11:54    reactie #3
geplaatst door: Robert
@ vonne: Ik ben het helemaal met je eens dat Apple het gedeeltelijk zelf over zich heeft afgeroepen. Maar dat neemt niet weg dat grote kranten zich volgens mij zouden moeten schamen voor ronkende koppen als 'Apple niet meer immuun voor virussen'.

En over de inhoud van het stuk in de Telegraaf zullen we helemaal niet hebben, want dat rammelt aan alle kanten...
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
De hype rond virussen op de Mac
3 december 2008 - 12:13    reactie #4
geplaatst door: error
Het was zelfs een onderwerp in het NOS Journaal (die 60 seconcen editie na DWDD). Wat een onzin.
De hype rond virussen op de Mac
3 december 2008 - 14:42    reactie #5
geplaatst door: Calvin
Ik zou een protest website oprichten en de echte waarheid vertellen.......Oja, die was er al, ook al zo´n lekker belangrijk laten we ons daar flink druk over maken geëmmer nutteloos ding.

Sta er toch boven, tis maar een f*cking computer, niet een geliefde die door het slijk gehaald wordt.
-= Back by popular demand =-
GetdropBox.com
De hype rond virussen op de Mac
3 december 2008 - 15:10    reactie #6
geplaatst door: Panico
Cry 'wolf'...

Ik bedoel: als er eens echt iets aan de hand is (DNS, iemand?)
zijn we misschien wel te laconiek door al deze valse meldingen.

Blijven nadenken, dus, en vooral het 'nieuws' een paar dagen laten besterven.
PS: dit geldt natuurlijk niet voor Windows!
:cool:
http://www.pauldj.nl/  ("Interesting reaction! But what does it mean?")
De hype rond virussen op de Mac
3 december 2008 - 15:43    reactie #7
geplaatst door: Feek
De nos heeft het inmiddels op haar hoofdpagina aangepast  :thumbs-up:

linkje
De hype rond virussen op de Mac
3 december 2008 - 19:44    reactie #8
geplaatst door: odo
nu maar hopen dat de andere media deze rechtzetting overnemen. ik heb mijn twijfels...
De hype rond virussen op de Mac
3 december 2008 - 19:53    reactie #9
geplaatst door: Powerbooky
Op WebWereld, niet echt bekend om degelijk ICT nieuws, werd een goed commentaar gepost op het virus-gezeur rond Mac-OSX. Die wilde ik MacFreak niet onthouden:

Citaat
pruski 02-12-2008 13:30

Beste 'Security Experts', voordat we wat roepen wel even verdiepen in de beveiliging van besturingssystemen en in dit geval in dat van MaOS X in het bijzonder.

MacOS X heeft een aantal zeer belangrijke veiligheidsmechanismen ingebakken in het besturingssysteem, te weten: een 'quarantine', een 'sandbox', standaard pakket _EN_ code signing, Address Space Layout Randomization en Non-Executable Data (NX).

De 'Quarantine' werkt als volgt: op het moment dat je een document (of programma) download onder MaCOS X, dan worden de volgende gegevens aan het bestand gekoppeld: tijdstip waarop het bestand is gedownload, URL waar het bestand van is gedownload, het bestandstype en nog een paar zaken.

Op het moment dat een gebruiker een van het internet gedownload bestand dubbelklikt krijgt de gebruiker een dialoogvenster te zien hoelaat het bestand is gedownload, waarvan het is binnengehaald met de mogelijkheid om de webpagina te bezoeken waar het bestand oorspronkelijk van is gedownload, het openen af te breken of het bestand alsnog te openen.

Deze 'metadata' blijft gekoppeld de data. Dus: stel je download een DMG (diskimage), je opent de DMG waar een ZIP-file inzit welke je vervolgens weer uitpakt waar uiteindelijk een bestand 'mooi-weer-de-leeuw.avi' in zit. Dan behouden ALLE bestanden dezelfde meta-data. Op het moment dat je 'mooi-weer-de-leeuw.avi' aanklikt krijg je alsnog de melding waar het bestand oorspronkelijk is gedownload en het tijdstip met de vraag of je ueberhaupt wilt openen. Deze beveiliging is dus niet enkel aan het oorspronkelijke gedownloade bestand gekoppeld.

Sinds MacOS 10.5 draaien de meeste subsystemen (Spotlight, Quicklooks, BIND, portmap, enzovoorts) in een Sandbox. De Sandbox vormt samen met het MAC (Mandatory Access Control subsysteem een belangrijke bescherming tegen 'mall-ware'. Veel van deze code is overigens gebasseerd op 'TrustedBSD'.

Toepassingen onder MacOS X zijn voorzien van een 'codesign' waarmee de 'echtheid' kan worden geborgt. Een toepassing zonder deze 'codesign' zal niet door het systeem uitgevoerd worden.

ihatefake@securityexperts codesign -v -d /bin/cat
Executable=/bin/cat
Identifier=com.apple.cat
Format=Mach-O universal (i386 ppc7400)
CodeDirectory v=20001 size=178 flags=0x0(none)
hashes=4+2 location=embedded
Signature size=4064
Info.plist=not bound
Sealed Resources=none
Internal requirements count=0 size=12

Haalt men een toepassing binnen die geen geldig certificaat heeft, dan verdomt de installer dus om de toepassing te installeren. Het type certificaat dat wordt geaccepteerd is beperkt. Hiermee is het - welliswaar niet onmogelijk - maar vrij moeilijk om ANONIEM mallware te maken voor de Apple.

De meest gemakkelijke manier is dus een plugin te installeren voor je browser zijnde een 'fake codec' die geen installer nodig heeft.

Maar dan nog... het systeem vraagt vervolgens of je wel zeker ervan bent om toepassing "XYZ", toegang te verlenen tot het internet.

Mocht je het in zijn geheel niet hebben begrepen als gebruiker en klik je als een volslagen randdebiel op alles wat een venster heeft en dan ook nog eens 'OK', dan hebben we nog altijd Address Space Layout Randomization en Non-Executable Data (NX).

Natuurlijk is het gebruik van Non-Executable Data geen absolute beveiliging, de "spring eens naar het libc-register"-zwakte is met NX niet afgedekt. Immers, als een hacker weet waar de bibliotheek geladen wordt in het geheugen, dan kun je best leuke dingen doen.

Daar komt Address Space Layout Randomization om de hoek kijken: systeem-bibliotheken en belangrijke code wordt telkens in willekeurige volgorde geladen.

Dus: op adres 0x90046ff0 hoop je 'push' aan te treffen in het register van libSystem. Althans in een normaal geval zou je dus 'libSystem' aanspreken. echter, in het geval van randomization kun je op adres 0x90046ff0 : sbb QuartzCore of AppKit aantreffen.

Dan hebben we nog niet eens gehad over technieken als DTrace de veranderingen in Launchd.

Vergeet niet dat Sun Solaris, IBM AIX en Apple MacOS X volledig gecertificeerde UNIXEN zijn.

De beveiliging van MacOS X gaat veel en veel verder dan de hierboven beschreven scenario's. Roep dus niet dat het systeem onveilig is of dat Armagedon op komen staat. Want een (1) overtrokken berichtitem zijnde de 'credietkrisis' is voldoende.

MacOS X is zwaar beveiligd en klaarblijkelijk de reden dat er geen noemenswaardige viri voor zijn anders dan 'scriptlevel thingies' die te lullig zijn voor woorden.

Het Apple platform is gewoon veilig. Er is een belangrijk onderscheid te maken in communiquees van technische aard, uitlatingen met een juridische ondertoon en zuiver commerciele/marketing-praat. Het aanraden van virusscanners zit hem eerder in de juridische hoek dan technische.

Het systeem bestaat al ruim ACHT jaar en nog steeds is er niet echt EEN noemenswaardig virus dat daadwerkelijk een grote bedreiging vormt. Trojans reken ik niet tot viri. Dit omdat de beveiliging hiervan valt of staat met de onwetendheid van gebruikers. Hoewel dit ook steeds beter wordt.

De eerst volgende grote besturingssysteem-revisie van Apple gaat nog een stap verder in beveiliging waarmee het nog moeilijker wordt om 'malifiede code' zelfs 'per ongeluk' uit te voeren.

We hebben het hier over een handvol Trojans/Script-ellende tegeover alleen al duizenden MACRO viri op Wnidows. De gewone Trojans en Virussen niet meegeteld.

Toch is ook Vista geen slecht systeem: in de kern is naar mijn weten Vista aanmerkelijk veiliger dan XP. Vergeet de gimmicks, GUI en overige. Maar denk in termen van Operating System Kernel, Signed Code, etc. En wat doet de gebruiker 'en masse'? Vista negeren: 'te hoge eisen', 'te duur', 'mijn oude spelletje draait er niet op' of 'vind het niet mooi'. Allemaal erg belangrijke redenen. Doet het bedrijf eens een poging om de beveiliging om te trekken, is het ook niet goed.

Maar Apple Bashen is natuurlijk een goede uitlaatklep voor mislukt IT-beleid. Of zullen we het maar houden op gebrek aan kennis?

De strekking: MacOS X is veilig. Heel veilig zelfs. Door een virusscanner te adviseren dekken zij zich hooguit juridisch in.


Smart people usually do their things on a Mac!  | Mac mini 2009 | Mac mini 2014 ProxMox | Mac Pro 2008 | MacBook Pro 2019 | Mac mini M4 pro
De hype rond virussen op de Mac
3 december 2008 - 21:54    reactie #10
geplaatst door: JPZ
Dat stukje moet eigenlijk bewaard en ingelijst worden hier,helder en duidelijk,en makkelijker om dat even te posten als we over twee maanden weer de virus discussie voeren. :wink:
300+ New Features! 50 or so might not be intended but they're still new!
De hype rond virussen op de Mac
3 december 2008 - 22:19    reactie #11
geplaatst door: mayo
Hear hear!

:thumbs-up:
It ain't what you don't know that gets you into trouble. It's what you know for sure that just ain't so - Mark Twain
De hype rond virussen op de Mac
3 december 2008 - 22:30    reactie #12
geplaatst door: Toco
@ Powerbooky


:worship:  :worship:  :worship:  :worship:  :worship:  :worship:

1000 x dank voor dit stukje!
1 NAS wil ik niet, ik wil op NAS-1.
De hype rond virussen op de Mac
4 december 2008 - 00:45    reactie #13
geplaatst door: Peter Villevoye
Ik snap slechts 1/4 van het hele verhaal van die Pruski,
maar IT-ers zullen er wel van smullen. Ik vind het juist
héérlijk dat Apple deze mededeling terug trekt, want al
staat de reputatie weer (onterecht) onder vuur, niets is
zó lekker als kunnen zeggen dat Apple het advies over
wèlke software (als je zo graag wil) liever terug trok !
Omdat men meende het te moeten interpreteren als
een onderkenning van een serieuze virusdreiging...
M.a.w. Apple is nog steeds superveilig - PUNT.
Studea — Advies - Training - Begeleiding in DTP, web- en app-design.  En... een PixelFreak !
De hype rond virussen op de Mac
4 december 2008 - 23:57    reactie #14
geplaatst door: ouwemac
in de volkskrant van vandaag stond op pagina 8 een soort rectificatie, ongeveer hetzelfde als wat hier al eerder beweerd werd: nl. dat de mac eigenlijk niet het gevaar liep van een virus maar dat het uit voorzorg gemeld was door Apple en inmiddels het bericht al verwijderd had. :woot:

waardoor alles weer normaal word.........
De manier waarop we communiceren bepaalt voor een groot deel hoe we denken en handelen.
De hype rond virussen op de Mac
5 december 2008 - 15:14    reactie #15
geplaatst door: Jeroendv
Ik snap ook inderdaad meer als de helft niet maar ik begrijp wel dat ik de komende tijd geen zorgen hoef te maken over de veiligheid van mijn Mac.