Veiligheidsprobleem in Windows Sharing
30 mei 2007 - 00:03   
geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/Samba_Logo.jpg
Veiligheidsprobleem in Windows Sharing
Volgens Computerworld meldt Symantec iets vreemds. Er zou een beveiligingsgat zitten in Samba - wat wij kennen als Windows Sharing binnen OS X -  waar kwaadwillenden gebruik van kunnen maken.

Op zich niet spectaculair, zolang er gaten gevonden worden en Apple ze snel dicht blijven wij allemaal gelukkig. Apple's standpunt is tenslotte duidelijk, zoals Phil Shiller het ooit verwoordde is het vaak herhaald:

Citaat
Apple takes security very seriously and works quickly to address potential threats as we learn of them

Vrije vertaling: Apple neemt veiligheid erg serieus en werkt snel om potentiële bedreigingen aan te pakken zodra we er weet van hebben.

Maar volgens Symantec heeft de laatste versie van Samba (3.0.25) hier geen last van maar is de versie van Samba die in OS X zit 3.0.10 En dat is inderdaad de laatste versie die door Apple genoemd wordt in een Security Update in nota bene 2005.
Vreemd genoeg wordt Samba wel degelijk genoemd in Security Updates die sindsdien zijn uitgekomen, maar nooit met een versienummer (voor zover ik heb kunnen vinden).

Jammer genoeg vermeldt Symantec niet of dit alleen een probleem is op een lokaal netwerk. Ik zet het voorlopig voor de zekerheid maar uit, bij mij was het toch niet vaak in gebruik en stond het eigenlijk altijd aan voor het gemak.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Veiligheidsprobleem in Windows Sharing
30 mei 2007 - 08:43    reactie #1
geplaatst door: aequitas
Als apple een security update uitbrengt voor samba dan is dit niet perse een update van samba zelf. Kan net zo goed een configuratiewijziging zijn of een onderdeel van osx wat met samba in verbinding staat.

Je kan je samba versie controleren door in de terminal iets van "smbd --version" te doen. Weet niet het exacte command omdat ik nu niet achter mijn appel zit.
Veiligheidsprobleem in Windows Sharing
30 mei 2007 - 09:24    reactie #2
geplaatst door: josot
Het terminal commando is:
smbd -V
(hoofdletter v)

Bij mij zegt 't Version 3.0.10
Veiligheidsprobleem in Windows Sharing
30 mei 2007 - 10:13    reactie #3
geplaatst door: Robert
En dat zal het bij iedereen vermelden, zoals ik al schreef is Apple om een of andere (onverklaarbare) reden op versie 3.0.10 nlijven 'hangen'.

Ik hoop dus erg snel een update te zien en hoop vooral dat Apple de updates van Samba zal blijven volgen(!)

Want Samba zelf is niet echt gebruiksvriendelijk, ik heb geen trek om helemaal uit te gaan vinden hoe ik e.e.a. moet 'compilen' e.d.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Veiligheidsprobleem in Windows Sharing
30 mei 2007 - 10:15    reactie #4
geplaatst door: mvdg
Als er een veiligheidslek gerepareerd moet worden, zal Apple dat in een update wel doen lijkt me.
En ik kan me voorstellen dat ze bij een nieuwe versie van het OS (Leopard) nieuwe versies van onderdelen opnemen. Misschien is dat voor hen handiger dan binnen 10.4 Samba te vernieuwen want wellicht hangt het wel samen met andere functies en programma's die dan lastig kunnen gaan doen.. door het in 10.5 op te nemen is er een duidelijke scheiding en weet iedereen beter waar hij aan toe is.
Mitch Design : websites en interactieve toepassingen : http://www.mitchdesign.nl