Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 15:55    reactie #25
geplaatst door: Ger Nijkamp
[news]Heren, mijn boodschap was juist dat wij dit in de gaten houden. Da's ook de taak van de moderatoren, zodat de MacFreaks zich daar (onderling) niet druk over hoeven te maken. We gaan weer on-topic...

[ Ger ][/news]

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 16:23    reactie #26
geplaatst door: Sjefke54
Ok, on toppic dus!
Even voor al die mensen die zich ongerust maken en/of willen waarschuwen voor de "Grote" gevaren die Mac-gebruikers te wachten staan: Ik slaap en droom (werk) wel verder op m'n mac met alleen maar ingeschakelde firewall. Als er echt iets serieus in aantocht is, maak me dan maar wakker! Lekker dom dus!
Wat betreft mijn Windows-PC's is het toch een heel ander verhaal! Daar blijf ik wel alert!
Laten we niet vergeten dat OSX gebaseerd is op UNIX. Dit OS bestaat al sinds 1966 en is primair geschreven voor netwerken inclusief de beveiligingen die daarbij horen. Denk maar aan de gebruikersrechten enz.

Dan nog voor diegene die denken dat Apple maar net komt kijken; eind jaren tachtig, begin jaren negentig was het marktaandeel van de Mac aanzienlijk groter dan vandaag de dag en was juist voornamelijk te vinden in het bedrijfsleven. Met name in de Grafische, AV en Bio-industrie. MS-dos en later Windows verwierven gaande weg meer plek in de administratieve en consumenten richting. Inmiddels vindt je Windows op alle plekken. Met dank aan de uitgekiende marktstrategie van Microsoft. Niet omdat Windows nu zoveel beter is.

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 16:45    reactie #27
geplaatst door: giahabal
Ha Sjefke. Dus jij zegt dat we niet bang hoeven te zijn dat het Mac OS X ooit last van virussen, spyware of andere malware zal krijgen. Ik persoonlijk help je dat hopen. Er zijn immers al stukjes malware die platform onafhankelijk zijn. Het ligt er alleen aan wat je daar precies onder wilt verstaan.

Zo verbaast het mij wel eens dat men in het Apple wereldje direct met definities staat te zwaaien wanneer er een trojan horse voor de Mac de ronde doet. Eenieder die dat een virus durft te noemen wordt direct met definities om de oren geslagen, net zolang tot men het hele probleem niet meer belangrijk vindt.

Ook wanneer je iets uit onduidelijk bron installeert en vervolgens een probleem blijkt te hebben is dat nimmer te wijten aan het OS, zo lijkt het. Dan geldt dat de gebruiker niet zo dom had moeten zijn. Zelfs wanneer het om verborgen code in mp3 bestandjes gaat.

Mij persoonlijk lijkt het beter om dit soort berichten van welke bron dan ook uiterst serieus te nemen. Wanneer er telkens op gereageerd zou worden (ook door Apple) als menigeen in dit draadje doet zou het wel eens een echt probleem kunnen worden. Ik ben de hacker in kwestie heel dankbaar dat hij dit heeft willen uitzoeken en doorgeven aan Apple. Dat hij vervolgens ook de credits opeist lijkt mij niet meer dan vanzelfsprekend.

Indien veel mensen zich op deze manier bezig willen houden met de veiligheid van Mac OSX vind ik dat heel fijn, respect! Het zijn volgens mij namelijk dezelfde mensen die makkelijk een stukje malware voor de mac zouden kunnen schrijven.

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 18:11    reactie #28
geplaatst door: Spooter
Hallo Sjefke,

OSX is inderdaad gebaseerd op UNIX, maar heeft een aantal dingen wel heel knullig opgelost.

Het is bv niet te vergelijken met een IRIX, waar echt alles transparant en consequent geprogrammeerd is. Vooral in de grafische schil zit veel gebruikersgemak, maar ook potentieel concessies doen aan gemakszucht...

UNIX is er in vele smaken laten we zo maar zeggen.

nb: Laten we dit topic niet misbruiken om te bashen naar welke developer van welk OS dan ook.

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 18:48    reactie #29
geplaatst door: Sjefke54
@Spooter en @giahabal: Gaaaap!!!!!
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 00:01    reactie #30
geplaatst door: Robert

Citaat
giahabal om 16:45, 3-07-2010
Indien veel mensen zich op deze manier bezig willen houden met de veiligheid van Mac OSX vind ik dat heel fijn, respect! Het zijn volgens mij namelijk dezelfde mensen die makkelijk een stukje malware voor de mac zouden kunnen schrijven.

Helemaal mee eens, maar waarom maak je er zo'n enorm punt van als het (op dit moment) helemaal geen enorm punt is?

Het komt bij mij over alsof je al met een heleboel overwerkte frustraties zit terwijl je net nieuw op dit forum bent. En dat komt nogal vreemd over...

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 07:54    reactie #31
geplaatst door: Spooter

Citaat
Sjefke54 om 18:48, 3-07-2010
@Spooter en @giahabal: Gaaaap!!!!!

Als dat het enige is wat je uit kan brengen valt me dat tegen... tsja daar sta je dan met je mond vol tanden

:reading:

Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 10:30    reactie #32
geplaatst door: giahabal

Citaat
Robert om 0:01, 4-07-2010

waarom maak je er zo'n enorm punt van als het (op dit moment) helemaal geen enorm punt is?

Gelukkig is het op dit moment inderdaad nog geen probleem op het mac platform. Volgens mij is  het niet onverstandig om toch alvast na te denken over en rekening te houden met een eventuele verandering in deze status.
Ik kan niet in de toekomst kijken; het kan zijn dat we op de mac dit probleem nimmer tegen zullen komen of het kan komende week plots een punt gaan worden. Het is misschien wel vergelijkbaar met het wel of niet maken van een backup: Zolang al je hardware en software goed blijft functioneren is het verspilde moeite om telkens een backup te maken. Je weet alleen niet of en zo ja wanneer er een defect gaat optreden. Het is dan ook verstandig om een goede backup strategie te hebben.
Zo lijkt mij ook een alerte houding ten opzichte van malware verstandig. Het kan zijn dat het nog jarenlang verspilde moeite is. Ik hoop dat echt.

Citaat
Het komt bij mij over alsof je al met een heleboel overwerkte frustraties zit terwijl je net nieuw op dit forum bent. En dat komt nogal vreemd over...

Met dit prachtige weer doe ik het kalm aan en ben ik absoluut niet 'overwerkt'. Wat mijn aantal posts op dit forum ertoe doet begrijp ik niet. In dit draadje werd daar al eerder iets over gezegd. Ik zie onder de naam een rijtje blokjes staan. Geeft dit de rang van de member aan? Krijg je meer rechten naarmate je rang hoger is? Ik heb hier niet eerder iets over gezien en kan daar niet zo direct iets over vinden.
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 11:13    reactie #33
geplaatst door: Robert
Je hebt niet meer rechten als je meer hebt gepost, maar je komt binnen met 'guns blazing' en ik vroeg me gewoon af waarom. Ik zou zelf wat rustiger aan doen als ik net op een forum binnenkom, maar dat is misschien persoonlijk.

Neemt niet weg dat je kennelijk vastbesloten was om er er een erg groot punt van te maken terwijl het eigenlijk non-nieuws is (als de exploit 'in het wild' was aangetroffen zou het groot nieuws zijn geweest). En dat verbaasde me nogal, vandaar mijn opmerking...

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 11:59    reactie #34
geplaatst door: Sjefke54
@giahabal: Wat je met jouw post doet is het verspreiden van F.U.D. oftewel Fear, Uncertainty and Doubt. Je probeert Angst, Onzekerheid en Twijfel te zaaien. Dat is gewoon niet netjes!!! Tevens is het nogal respectloos in de richting van de Mac-gebruiker die je hiermee als onwetend en dom probeerd af te schilderen. De laatste jaren zijn er veel, zo niet de meeste, ex-windowsgebruikers naar Apple overgestapt en die kennen de klappen van de zweep wel!

(Bewerkt door Sjefke54 om 15:06, 4-07-2010)

Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 12:28    reactie #35
geplaatst door: Godfather
Citaat
Zo verbaast het mij wel eens dat men in het Apple wereldje direct met definities staat te zwaaien wanneer er een trojan horse voor de Mac de ronde doet. Eenieder die dat een virus durft te noemen wordt direct met definities om de oren geslagen, net zolang tot men het hele probleem niet meer belangrijk vindt.

Omdat een Trojan fundamenteel anders is natuurlijk. Een Trojan kun je binnenhalen zonder het weliswaar te weten maar het moment dat er een admin/pass wordt gevraagd moet je gewoon nadenken. Ik zeg niet op je hoede zijn, maar gewoon nadenken. Als je een MP3tje afspeelt en er wordt om je admin gegevens gevraagd ... ja ik weet het niet hoor... Dat vul je dan toch niet in?!?!?! Een echt virus daarentegen, zo een die wij als Mac gebruikers inderdaad niet kennen, dat heb je niet in de smiezen tot het te laat is. Dat zijn die software gevalletjes die er 'opeens' zijn, zonder dat je het weet.

Citaat
Ook wanneer je iets uit onduidelijk bron installeert en vervolgens een probleem blijkt te hebben is dat nimmer te wijten aan het OS, zo lijkt het. Dan geldt dat de gebruiker niet zo dom had moeten zijn. Zelfs wanneer het om verborgen code in mp3 bestandjes gaat.

Inderdaad, verborgen code in een MP3 lijkt heel apart en een groot risico op het eerste gezicht. Maar ik heb nog nooit maar dan ook nooit admin gegevens hoeven invullen voor een MP3 bestand. De dag dat dit wel zo is, zet ik wel mijn vraagtekens bij dat bestandje en zeker als ik de oorsprong ervan niet kan herleiden omdat hij gedownload is. En tsja, de gebruikers die dat niet doen, zijn geen admin account waardig.

Mac Pro '08 - iPad 16GB - iPhone 6 - Next Gen MB Pro
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 13:07    reactie #36
geplaatst door: Ziegler

Citaat
giahabal om 10:30, 4-07-2010

Gelukkig is het op dit moment inderdaad nog geen probleem op het mac platform. Volgens mij is  het niet onverstandig om toch alvast na te denken over en rekening te houden met een eventuele verandering in deze status.

Kijk, daar verschil ik van de meeste Windowsgebruikers (en wellicht ook van een aantal OSX gebruikers), maar in ieder geval van jou.
Waarom moet ik rekening houden met onveiligheden? Dat is toch het werk van degene die het OS maakt? Ik ga er (voorlopig blindelings en ik laat je wel weten als die status verandert) vanuit dat Apple zijn OS zo maakt dat ik me geen enkele zorgen hoef te maken over onveiligheid. En dan tellen de situaties die Godfather zojuist beschreef inderdaad niet mee. Als je bij de eerste de beste foute MP3 bereidt bent je wachtwoord prijs te geven . . . .

Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 16:08    reactie #37
geplaatst door: giahabal
Ging het daar hier juist niet allemaal om? Is dit draadje niet begonnen over een veiligheidslek in het Mac OS X? Ik zie nu alweer dat men hier sterk de neiging heeft om problematiek met betrekking tot de veiligheid van Mac OS X te bagatelliseren. Het is non-existent en volgens de definities hebben we nergens last van. Malware? Bestaat niet voor Mac OSX. Virussen? Onzin, waar heb je het over? Trojaanse paarden? Tsja, dat is natuurlijk de schuld van die eigenwijze of domme gebruiker. Je wachtwoord prijsgeven bij de installatie van een programma? Hoe naief kun je zijn?

Dat is wat ik in mijn eerste reactie hier struisvogelpolitiek noemde. Maar dat is natuurlijk niet zo. Volgens de een ben ik hier met bangmakerij bezig, volgens een ander moet ik mij als nieuw forumlid matigen. Ik neem dan aan dat jullie geen van allen backups maken. De hardware is immers perfect, kan niet stuk en is van de allerbeste makelij. Voorzprgsmaatregelen nemen zijn dan ook volstrekt onnodig. Het komt allemaal wel goed, vertrouw maar op de fabrikant.

Ik vermoed dat in deze kwestie Apple de betrokken hacker best dankbaar is. Het is mooi dat men meedenkt om Mac OS X nog veiliger te maken. Maar het lijkt dat dit door sommigen hier niet wordt onderschreven. Dat is toch vreemd?

Een ander punt ter overdenking is dat deze hacker aangeeft dat sommige onderdelen van de code pure 'bagger' zijn (mijn interpretatie). Ofwel slecht geschreven code. Het kan zijn dat hij daarin volkomen ongelijk heeft, ik kan dat niet beoordelen. In het algemeen denk ik echter dat iemand die verstand van zaken heeft vrij snel bagger en strakke code kan onderscheiden. Stel dan eens dat het hier iemand is die verstand van zaken heeft. Dan wordt ik toch een beetje angstig dat wanneer dit geen halt toegeroepen wordt we dezelfde toestanden als elders kunnen krijgen. Is dat FUD? Ik hoop het maar.

Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 16:14    reactie #38
geplaatst door: JH

Citaat
giahabal om 16:08, 4-07-2010
Ik neem dan aan dat jullie geen van allen backups maken.

Dat is het 'm nou juist: die aannames van jou...  :thumbs-down:  :sleepy:

Mac-musician
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 16:20    reactie #39
geplaatst door: het ModeratorTeam
Bedankt Giahabal voor deze eindconclusie.

Maar de bedoeling van dit forum is discussie, eindeloze discussies van één tegen de rest worden niet getolereerd. Meer van datzelfde wordt dan ook zonder bericht verwijderd.

met vriendelijke groet, het ModeratorTeam
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 16:40    reactie #40
geplaatst door: giahabal
@JH Dit was natuurlijk ironisch, maar dat begreep je zeker wel :-)
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 17:16    reactie #41
geplaatst door: marco72

Citaat
Moderator om 16:20, 4-07-2010
Bedankt Giahabal voor deze eindconclusie.

Maar de bedoeling van dit forum is discussie, eindeloze discussies van één tegen de rest worden niet getolereerd. Meer van datzelfde wordt dan ook zonder bericht verwijderd.

Kan macfreak niet iets doen tegen de mensen die steeds onder een ander naam de discussies opzoeken om te trollen? Word er zo beroerd van en bezoek macfreak ook steeds minder hierdoor.

De laatste tijd lijkt het gewoon steeds erger te worden. Vond dit altijd een leuk forum maar door dit groepje trollen wordt het wel steeds minder.

Gr Marco

ps: en giahabal: uit je schrijfwijze weet ik ZEKER dat je hier vaker onder andere namen zit te trollen.

Apple TV iPhone 12 pro MacBook Pro 13" 2019 AirPort Extreme iPhone 4s MacBook Pro 13" 2010 iMac 27" 2010 iPad 2020 iPhone 6s
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 17:23    reactie #42
geplaatst door: MacFrankie

Citaat
giahabal om 16:08, 4-07-2010
...
Ik neem dan aan dat jullie geen van allen backups maken.
...

Niet zo'n slimme aanname, OS X is een OS (en volgens mij het enige OS) dat standaard een zeer goede backup en restore(!!!) tool ingebouwd heeft, Time Machine. Het kost je bijna moeite om geen TM te gebruiken!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 17:24    reactie #43
geplaatst door: Ziegler

Citaat
giahabal om 16:08, 4-07-2010
Ging het daar hier juist niet allemaal om? Is dit draadje niet begonnen over een veiligheidslek in het Mac OS X?

Nee. Dit draadje is begonnen door Spooter. Die weet te melden dat Tweakers weet te melden dat iemand anders weet te melden dat er een lek in OSX zit. Ik merk helemaal niets van een lek.

(Bewerkt door Ziegler om 17:34, 4-07-2010)

Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 17:25    reactie #44
geplaatst door: het ModeratorTeam
@ marco72: we delen je achterdocht, maar zolang we geen bewijs hebben kunnen we moeilijk mensen meteen van het forum verwijderen.

Maar ons beleid word wel steeds strenger en forumlid giahabal heeft inmiddels dan ook al een officiële waarschuwing ontvangen.

met vriendelijke groet, het ModeratorTeam
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 17:49    reactie #45
geplaatst door: Robert

Citaat
Ziegler om 17:24, 4-07-2010
Ik merk helemaal niets van een lek.

Ik houd het hier tot nu toe ook nog steeds droog...   :happy:

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 17:57    reactie #46
geplaatst door: fred44nl
het enige lek, dat ik vandaag heb gezien, zit in mn flesje bier :)
verdorie, alweer leeg :(
 MacBook Air (2020) - 13" - i7 - 256 GB SSD -  Catalina
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 18:17    reactie #47
geplaatst door: Ziegler
En dat houdt weer verband met een ander lek.
Dat gaat ook al jaren goed. Ze moeten niet zo zeuren over een lekje meer of minder.
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 18:19    reactie #48
geplaatst door: bacon
Allemachtig! Al 46 berichten over de mogelijkheid van een lek. Dit eindeloze en steeds maar weerkerende gezeur(sorry) bewijst, voor de zoveelste keer, dat de eventuele mogelijke waarschijnlijkheid van een onveiligheid op je Mac, kennelijk trappen is tegen het zere supporters-been. Eerlijk gezegd vind ik dat allemaal een beetje kinderlijke overgevoeligheid. Een mogelijk lek, nou wat dan nog! We zijn alleen maar gewaarschuwd...


(Bewerkt door bacon om 18:35, 4-07-2010)

"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 18:44    reactie #49
geplaatst door: MacFrankie
Geen enkel OS zal voor 100% veilig zijn, maar tot nu toe heb ik geen klachten over de veiligheid van OS X.

En voor mij zit er een gigantisch verschil tussen een virus en een trojan: een virus kun je zomaar oplopen, een trojan heb je iets voor moeten doen, in ieder geval een beheerwachtwoord hebben ingegeven. Zolang er geen trojans met legale software meekomen, is dat een heel ander verhaal!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!