Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 18:53    reactie #50
geplaatst door: Sjefke54
Wie was dat ook alweer? "Cigarman"ofzo. Supertrol!
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 18:55    reactie #51
geplaatst door: roel22

Citaat
giahabal om 10:55, 3-07-2010

De Windows - Mac controverse wordt dan ook voornamelijk door de Mac gebruikers in stand gehouden. Mijn insteek is dat dit uit frustratie wordt gedaan omdat b.v. in het verleden de Mac nimmer als volwaardig product is gezien. Het was een speeltje uit een speelgoedfabriekje dat in de zakelijke wereld van nul en generlei betekenis was.

Ik weet niet waar jij tien, vijftien jaar geleden was, maar toen was Apple juist vooral groot in de professionele (vooral grafische) hoek. Dat "speelgoed" was voor de gemiddelde consument toen veel te duur. Over speelgoed gesproken: ik kan me nog goed herinneren hoe media-producenten uit financiele overwegingen op goedkopere pc's overstapten. En zie nog de gezichten voor me van de regisseurs die om elf uur 's avonds huilend uit hun montagesets liepen omdat die gloednieuwe pc voor de zoveelste keer was gecrashd...

Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 19:06    reactie #52
geplaatst door: giahabal
Leuk dat je deze tijdspanne aangeeft. 13 jaar terug was ik betrokken bij de verhuizing van een aantal afdelingen van een multinational vanuit Den Haag naar Rijswijk. Er was daarbij ook één kamer met Macintoshes. Deze macs waren bijzonder belangrijk in het geheel, maar maakten bij elkaar minder dan 2% van het geheel aan computers uit. Ik denk dat het percentage puur zakelijk gebruikte Macs daar nu nog steeds niet veel van af zal wijken Ook veel grafische bedrijven zijn in de afgelopen jaren naar de pc overgestapt. Feit blijft dat toentertijd en ook nu de Mac weinig penetratie in de zakelijke markt heeft. Hiermee zijn we natuurlijk ondertussen wel helemaal off-topic, en ik heb al een waarschuwing aan mijn broek. Excuses bij voorbaat.
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 19:18    reactie #53
geplaatst door: JPZ

Citaat
bacon om 18:19, 4-07-2010
Allemachtig! Al 46 berichten over de mogelijkheid van een lek. Dit eindeloze en steeds maar weerkerende gezeur(sorry) bewijst, voor de zoveelste keer, dat de eventuele mogelijke waarschijnlijkheid van een onveiligheid op je Mac, kennelijk trappen is tegen het zere supporters-been. Eerlijk gezegd vind ik dat allemaal een beetje kinderlijke overgevoeligheid. Een mogelijk lek, nou wat dan nog! We zijn alleen maar gewaarschuwd...


(Bewerkt door bacon om 18:35, 4-07-2010)

Misschien, heel misschien heeft het ook iets te maken met de wijze waarop het één en ander wordt gebracht, vaak ook door dezelfde mensen en op dezelfde, ietwat triomfantelijke toon?

In de praktijk is het simpelweg zo, dat ik (om een voor mij te verifiëren voorbeeld te nemen) al sinds 1999 met 3 of 4 Macs 24/7 verbonden ben met internet via de kabel, en ik in al die jaren nog nooit ben gehackt, een virus of worm heb opgelopen, of andere enge dingen van buitenaf heb mogen meemaken.

In die 11 jaar heb ik wel al ettelijke keren vergelijkbare berichten zien langskomen, GROTE lekken, GIGANTISCHE gaten en gruwelijke exploids, die mijn Macs zouden overleveren aan iedereen die dat maar wil.

Ik denk dat exact hetzelfde opgaat voor 99.9% van de gebruikers hier, dus de wat vermoeide reacties op berichten als dit begrijp ik helemaal.

300+ New Features! 50 or so might not be intended but they're still new!
Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 19:26    reactie #54
geplaatst door: Spooter
Niks triomfantelijks aan: het is een nieuwsbericht als alle anderen: weer een Applestore geopend in Parijs en China, probleempjes die geen probleempjes zijn volgens Apple met IOS 4 (of moet ik zeggen met de Iphone 4 ??), de tevredenheid van Apple gebruikers.... etcetera

Hoe vaak heb ik dat nieuws niet voorbij zien komen ?

Juist we houden van onze Macs en vinden veel nieuwswaardig.

:shakehands:

Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 19:39    reactie #55
geplaatst door: Ziegler

Citaat
Spooter om 19:29, 2-07-2010
Wie dacht dat hun Appeltje helemaal veilig is, moet nu toch wat minder hoog van de toren blazen.

Sorry Spooter, maar met deze zin zet je wel degelijk de toon. Ik moet minder hoog van de toren blazen (ik blaas helemaal niet hoog van de toren, nooit gedaan, OSX is bewezen veilig), omdat er een vaag en onbevestigd bericht op Tweakers staat?

Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 22:59    reactie #56
geplaatst door: Eelco
Nee: een Mac is niet bewezen veilig. Sinds 1990 heb ik wel degelijk te maken gehad met virussen, trojans, brakke beveiliging (door systeembeheerder) van een OSX bestandenserver, onvolkomendheden in oudere versies van OSX (want de eerste drie versies waren behoorlijk dramatisch).

In echter alle gevallen waren deze problemen snel opgelost en ik kan ze op de vingers van anderhalve hand tellen.

Groot beveiligingslek ontdekt in OSX
4 juli 2010 - 23:10    reactie #57
geplaatst door: Ger Nijkamp
[news]Bedoel je dan typische Windows virussen/trojans die (via het bedrijfsnetwerk) 'zichtbaar' werden op jouw Mac OS X Server of echte, actieve Mac virussen/trojans, Eelco..?

[ Ger ][/news]

Groot beveiligingslek ontdekt in OSX
5 juli 2010 - 01:57    reactie #58
geplaatst door: Robert
Want het laatste Mac-virus dateert toch echt van voor de Mac OS X tijd...
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Groot beveiligingslek ontdekt in OSX
5 juli 2010 - 06:33    reactie #59
geplaatst door: MacFrankie
En de enige "succesvolle" trojan kwam met de illegale iLife 09 mee! En die trojan bevatte gelukkig geen code die heel erg schadelijk was.
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Groot beveiligingslek ontdekt in OSX
5 juli 2010 - 08:04    reactie #60
geplaatst door: Eelco
Nee: ik bedoel inderdaad die worm die eind jaren 90 rondging (en ook toen waren er behoorlijk wat stemmen die brulden dat het eind van de virusloze Mac te einde liep), maar ook de zogenaamde 'installers' die rond de eeuwwisseling in omloop waren.

Ook heb ik een als document vermomd programma gezien (notabene is er ooit iets dergelijks in een MacFan beschreven als concept of proof) die constant kopietjes van een onzichtbaar bestand maakte.

De 'succesvolle' Trojan zat ook in een illegale Adobe suite, de bestandenserver had vrijwel elke poort open staan zonder beveiliging met een wachtwoord en was gedeeltelijk gekraakt: ik zag plotseling het icoontje van ARD oplichten (toen ik net een dag of wat daar werkte) terwijl iedereen aanwezig was: de systeembeheerder die het geval had neergezet (en die notabene een middelgrote universiteit van een Apple netwerk heeft voorzien) had niets aan beveiliging gedaan (maar wel een enorme rekening had ingediend).

En verder is er inderdaad wel eens een virus geweest wat zich via de enige PC in het bedrijf wilde verspreiden: dat mislukt natuurlijk.

Echter, zoals ik al eerder heb gezegd: het is niet ontzettend ingewikkeld om iets engs voor een Mac te maken maar het gebeurt nauwelijks: god mag weten waarom?

Groot beveiligingslek ontdekt in OSX
5 juli 2010 - 08:16    reactie #61
geplaatst door: Spooter

Citaat
Ziegler om 19:39, 4-07-2010

Citaat
Spooter om 19:29, 2-07-2010
Wie dacht dat hun Appeltje helemaal veilig is, moet nu toch wat minder hoog van de toren blazen.

Sorry Spooter, maar met deze zin zet je wel degelijk de toon. Ik moet minder hoog van de toren blazen (ik blaas helemaal niet hoog van de toren, nooit gedaan, OSX is bewezen veilig), omdat er een vaag en onbevestigd bericht op Tweakers staat?

Haha wat voel jij je snel aangesproken, ik blijf het een nieuwsbericht vinden als alle anderen, zonder enig greintje van triomfantelijkheid (ik snap wel dat mensen zich uitgedaagd kunnen voelen, jij bent er kennelijk 1 van)

Hier de inleiding/aankondiging van de 'hacker' op de conferentie:

http://conference.hackinthebox.org/hitbsecconf2010ams/?page_id=814

En als je technisch onderlegd bent hier de spreadsheet die hij gebruikte bij zijn praatje:

http://conference.hackinthebox.org/hitbsecconf2010ams/materials/D1T2%20-%20Ilja%20van%20Sprundel%20-%20Having%20Fun%20with%20Apples%20IOKit.pdf

Nu genoeg bevestiging Ziegler (dat het op een INTERNATIONALE conferentie, dit jaar in Amsterdam gehouden, aan de orde is geweest? Niks vaags aan...)

(Bewerkt door Spooter om 8:29, 5-07-2010)

Groot beveiligingslek ontdekt in OSX
5 juli 2010 - 08:26    reactie #62
geplaatst door: Ziegler
Volgens mij moet je een lesje in logisch denken gaan volgen. Eerst spreek je mij (en meer mensen op dit forum) aan en wanneer ik daar op reageer "voel ik me te snel aangesproken".
Wie moeten er nu precies minder hoog van de toren blazen?
Groot beveiligingslek ontdekt in OSX
5 juli 2010 - 08:28    reactie #63
geplaatst door: Spooter
Sorry ik voel me niet aangesproken (en weet hoe ik de topic gestart ben):

3e en laatste keer: als normaal nieuwsbericht

Last but not least. Security.nl maakt er ook melding van:

http://www.security.nl/artikel/33753/1/Apple_IOKit_goudmijn_voor_ha

(Bewerkt door Spooter om 8:32, 5-07-2010)

Groot beveiligingslek ontdekt in OSX
5 juli 2010 - 08:35    reactie #64
geplaatst door: Sjefke54
@Ziegler: Op de een of andere manier schijnt het kwartje niet te vallen bij Spooter.

@Spooter: Dat het een nieuwsbericht is, dat weten we onderhand wel.
Het gaat om de TOON die je aanneemt!

Groot beveiligingslek ontdekt in OSX
5 juli 2010 - 09:01    reactie #65
geplaatst door: Spooter
Dank voor je uitleg.

Het enige wat ik heb willen zeggen is dat er veel Apple gebruikers denken dat het met hun OS allemaal wel meevalt (en dat het bv superieur is aan Windows).

Ik realiseer me dat het vloeken in de kerk is (schoppen tegen het zere been is)

Natuurlijk is er tot op heden nauwelijks iets noemenswaardig gebeurt op het gebied van virussen, trojaanse paarden en andere 'ongemakken' op het Mac platform, echter deze bug lijkt behoorlijk knullig programmeerwerk van Apple bloot te leggen (waar Apple over in contact is met 'die hacker') en echt wel een serieus issue in zich te hebben.

ik zal kijken of ik de volgende keer een andere toon kan raken.

Groot beveiligingslek ontdekt in OSX
5 juli 2010 - 09:17    reactie #66
geplaatst door: Ger Nijkamp
[news]Het hele punt is dat Apple gebruikers nog nooit of hoogst zelden een virus/trojan van dichtbij hebben mogen ervaren. Voor de gemiddelde Windows gebruiker is dat bijna dagelijkse kost. Ieder systeem kent in principe gaten in de beveiliging, ook het Mac OS. Maar om de één of andere reden duiken er toch nog steeds nagenoeg geen 'sucesvolle' virussen/trojans voor het Mac OS op. Of dit een technische of demografische reden heeft laat ik even in het midden: 't is wel een feit.

Natuurlijk kan niemand er van uit gaan dat het Mac OS voor altijd van dit soort ellende gevrijwaard wordt. Maar wat moet de gemiddelde gebruiker er in dit stadium mee..? Er over 'nadenken'..? Waarover dan..? Zichzelf prematuur bang maken dat de ellende die we kennen van het Windows platform op een dag óók op het Mac platform z'n intrede zal doen..? In dit stadium ligt die bal bij de leverancier/fabrikant (Apple) en niet bij de eindgebruiker.

Al twintig jaar duiken er berichten op dat er een virus/trojan voor de Mac is gevonden of gedemonstreerd. Toch heeft geen enkele (!) van die talloze meldingen uit het verleden ooit écht iets veroorzaakt wat werkelijk tot hinder is geweest van de Mac gebruiker. Op basis van dat verleden heeft de gebruiker een redelijk vertrouwen in die leverancier/fabrikant. Of dat terecht is en blijft, zal de toekomst uit moeten wijzen.

Persoonlijk heb ik sterk het gevoel dat het Windows georiënteerde deel van de wereld heel graag bewezen wil zien dat hun dagelijkse ellende óók de dagelijkse ellende van de Mac gebruiker wordt. Toegegeven: het kán, waarmee nog niet is gezegd dat dit ook het geval is. Zodra er in een persbericht het woord 'virus' en 'Mac' in één zin staat, zijn media er als de kippen bij om zo'n bericht te verspreiden: het is (gelukkig nog steeds) nieuws. Waarbij helaas slechts zelden duidelijk 't verschil tussen een proof of concept of verspreide en actieve exploit wordt geduid (bijna zonder uitzondering gaat het bij de Mac om 't eerste).'t Is onzin om je als Mac gebruiker daardoor de kop gek te laten praten.

In blinde paniek een virusscanner installeren..? Da's ongeveer hetzelfde als je nu al laten inenten tegen een onbekende ziekte die over twee jaar pas op kan opduiken. Onmogelijk, ook: je kunt geen medicijn ontwikkelen tegen een ziekte die nog niet bestaat. Mocht de pleuris ooit wél uitbreken (en da's niet ondenkbaar), is het helemaal afhankelijk van het type pleuris hoe jij jouw Mac daartegen kan beschermen. Daarom rest er voor de gemiddelde Mac gebruiker niet veel meer dan wat er de afgelopen twintig jaar is gebeurd: de berichten voor kennisgeving aannemen, en gewoon verder werken. Meer kun en hoef je tot nader order niet te doen.

[ Ger ][/news]

Groot beveiligingslek ontdekt in OSX
5 juli 2010 - 09:23    reactie #67
geplaatst door: Sjefke54
Ger, hulde!
Groot beveiligingslek ontdekt in OSX
5 juli 2010 - 09:29    reactie #68
geplaatst door: odo
Ik sluit me graag bij de reactie van Robert aan.

Er is een lek gevonden. Dat is aan Apple gemeld en de zaak zal nu gedicht worden. Case closed.

Pas als er een lek is dat niet aan Apple is gemeld en actief is misbruikt zal ik lichtelijk in paniek raken.
Elk Os heeft lekken en van de meeste zullen we nooit iets horen en hooguit iets lezen in het lijstje dat bij een security update wordt vrijgegeven. De nu genoemde lekken zijn volgens mij niet anders dan eerdere lekken in OSX.

Overigens staat het Spooter volledig vrij om zijn bericht te dramatiseren. Net zoals anderen bepaalde feiten over Apple bagataliseren heeft iedereen het recht om zijn persoonlijke kijk op het nieuws mee te geven. Ja toch? Niet dan?