Groot beveiligingslek ontdekt in OSX
2 juli 2010 - 19:29   
geplaatst door: Spooter
Wie dacht dat hun Appeltje helemaal veilig is, moet nu toch wat minder hoog van de toren blazen.

Ok, het was even zoeken, maar het is wel dermate ernstig dat er root-toegang verkregen kan worden op je Mac.

Apple is al op de hoogte gebracht door de ontdekker (gelukkig heb je ook nog eerlijke mensen):

http://tweakers.net/nieuws/68323/bug-in-iokit-verleent-hacker-root-toegang-op-mac-os-x.html

(Bewerkt door Spooter om 7:10, 3-07-2010)

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 09:33    reactie #1
geplaatst door: Ziegler
"Het zou gaan om . . . . . "
" Volgens  . . . . . "
" . . . nog niet af".

Ik krijg het sterke vermoeden dat het allemaal wel mee zal vallen. Er is iemand die iets roept, zonder dat hij de moeite neemt aan te tonen dat wat hij roept ook klopt. Dat is nog niet af . . . .
Waarom neemt Tweakers en vervolgens Spooter dit toch allemaal klakkeloos over?

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 09:46    reactie #2
geplaatst door: JoghoJogho
Dit soort verhalen heb je op elke hackers conferentie. Hij zegt dat het volgens hem mogelijk moet zijn maar ik lees nergens dat het hem ook echt gelukt is. En, ooit wel eens van een in het wild gehackte Mac gehoord?  Het zal dus wel weer loslopen. En inderdaad netjes dat hij het potentiële gevaar bij Apple heeft gemeld.
MacBook Pro 15" 2,2 / 4 Gb / 750 Gb - MacPro 2,66 / 5 Gb / 250 Gb - Mac Mini Core Solo 1,5 / 2Gb / 250 Gb - MacBook Pro 13" 2,26 / 2 Gb / 160 Gb / MacBook Pro 13" 2,3 I5 / 4 Gb / 320 Gb / SL - iPhone 4 16 Gb
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 10:03    reactie #3
geplaatst door: hvlint
iemand heeft een lek ontdekt en dat gemeld aan apple. heel goed en verder no big deal volgens mij
"Computers are like airconditioners, they stop working properly when you open Windows"
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 10:16    reactie #4
geplaatst door: Sjefke54
"Wie dacht dat hun Appeltje helemaal veilig is, moet nu toch wat minder hoog van de toren blazen."

Van dit soort neerbuigende kreten krullen m'n tenen altijd van om. Ik krijg ook meteen het beeld dat figuren dit dit soort kreten uitbraken spontaan een natte plek in hun broek krijgen.
Eindelijk nu is dan toch echt Apple aan de beurt! Het minderwaardigheidsgevoel druipt er van af!

On toppic: Ik werk nu bijna 25 jaar intensief met de Mac en met grote regelmaat komen dit soort waarschuwingen voorbij. Iedere keer weer een storm in 'n glas water. Zoals bij de vorige hacker-conferentie: Geef mij je inlognaam en je wachtwoord, plus 'n week de tijd en ik laat je zien dat je mac in no-time is gehackt!
Laten we gewoon reëel blijven; geen enkel OS is 100% gatenvrij, ook OSX niet. Maar voorlopig hoeft geen enkele Mac-gebruiker zich ongerust te maken.

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 10:55    reactie #5
geplaatst door: giahabal
Deze reacties klinken mij een beetje als struisvogelpolitiek in de oren. Is het nu echt zo dat hier 'iemand' zo maar iets 'blaat'. Is hier werkelijk niets aan de hand. Zo lees ik ook vaak dat op waarschuwingen van fabrikanten van beveiligingssoftware gereageerd wordt als dat het alleen maar bangmakerij is. Dit met het enige doel om de eigen verkopen te stimuleren.

Natuurlijk is het zo dat er vanuit andere kampen wordt gehoopt dat het Mac-platform ook eens een keer ten prooi valt aan het uiterst vervelende fenomeen van malware waar men zichzelf al jarenlang terdege tegen moet beschermen.

Ik denk alleen niet dat dit voortkomt uit enige rancune danwel vernietigingsdrang, maar eerder om die 'aan grootheidswaan grenzende arrogantie' en 'verachtelijke grijns op het gezicht' van de Mac gebruikers eindelijk eens te zien verdwijnen.

De Windows - Mac controverse wordt dan ook voornamelijk door de Mac gebruikers in stand gehouden. Mijn insteek is dat dit uit frustratie wordt gedaan omdat b.v. in het verleden de Mac nimmer als volwaardig product is gezien. Het was een speeltje uit een speelgoedfabriekje dat in de zakelijke wereld van nul en generlei betekenis was.

Apple is in de zakelijke wereld nog steeds niet echt belangrijk, maar heeft zich ondertussen wel voorgoed op de kaart van de consumentenmarkt geplaatst. Door veel producten is Apple niet echt een 'toy-story' meer. Apple wordt nu als trend-setter erkend door zowel vriend als vijand. Apple is het speelgoedtijdperk voorbij.

Menig Apple-fanaat is echter niet mee-geëvolueerd. De frustratie dat de keuze voor Apple niet serieus wordt genomen is er nog steeds en dat terwijl deze keuze nauwelijks nog negatief commentaar oplevert. De gefrustreerde houding van de Appelaars zorgt ervoor dat telkens wanneer er een probleem met beveiliging of een potentieel gevaar wordt gemeld dit direct enorm wordt gebagatelliseerd.

Apple is al lang geen speelgoedbedrijfje meer. Veel Applegebruikers moeten hun kindermentaliteit echter nog ontgroeien.

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 11:06    reactie #6
geplaatst door: Flix
Spreek voor jezelf ...!

(Bewerkt door Flix om 11:07, 3-07-2010)

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 11:06    reactie #7
geplaatst door: hvlint
volgens mij is het niet zo dat "men" de berichten niet serieus neemt, maar elk softwarepakket heeft fouten en die fouten worden, hopelijk, gevonden en gemeld aan de betreffende softwarebouwer die er, hopelijk, zo snel mogelijk iets aan doet.
dat is zo met besturingssystemen, maar ook met andere softwarepakketten en soms met de combinatie van een aantal softwarepakketten. Dat is niet iets om je bij elke fout heel erg over op te winden, het is alleen zaak dat er zo snel mogelijk iets aan gedaan wordt, in dit geval door Apple. Dat er bij apple misschien, als het gaat om de snelheid waarmee ze dit soort dingen oplossen verbetering mogelijk is, is onmiskenbaar. Maar als ik me bij elke update van elk stukje software druk moet gaan maken wel veiligheidslek er nu weer wel of niet gedicht is …
daar heb ik dus geen zin in. als er een update voorbij komt dan installeer ik het zo snel mogelijk en daar blijft het bij.
"Computers are like airconditioners, they stop working properly when you open Windows"
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 11:16    reactie #8
geplaatst door: Robert
Er wordt plotseling wel erg veel bijgehaald wat er volgens mij hier niets te maken heeft (Mac vs. Windows bijvoorbeeld).

Wat ik lees is dat er een stevige exploit gevonden is en die is keurig aan Apple gemeld, die er vervolgens een Security Update voor uit zal brengen.

Einde nieuws, lijkt mij...

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 11:26    reactie #9
geplaatst door: Esquare

Citaat
giahabal om 10:55, 3-07-2010
Apple is al lang geen speelgoedbedrijfje meer. Veel Applegebruikers moeten hun kindermentaliteit echter nog ontgroeien.

Grappig, en ik maar denken dat Apple nu juist steeds meer een speelgoedbedrijfje is geworden. En dat de kindermentaliteit van Apple-gebruikers, met name in fora als deze, exponentieel toeneemt.

Maar daar zal ik dan wel naast zitten.  :music:

Probleem? Check eerst de opstartschijf met Schijfhulpprogramma én SMART Utility.
En kijk ook eens op: discussions.apple.com,•• The X LabOSX Daily of Tuts+ •en vermijd 'handige tooltjes' als CleanMyMac, Onyx, MacKeeper of Monolingual.
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 11:28    reactie #10
geplaatst door: Sjefke54
@giahabal:
Zo te lezen ben je nog maar een "Newbee" in de computerwereld.
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 11:33    reactie #11
geplaatst door: bacon

Citaat
Robert om 11:16, 3-07-2010
Er wordt plotseling wel erg veel bijgehaald wat er volgens mij hier niets te maken heeft (Mac vs. Windows bijvoorbeeld).

Wat ik lees is dat er een stevige exploit gevonden is en die is keurig aan Apple gemeld, die er vervolgens een Security Update voor uit zal brengen.

Einde nieuws, lijkt mij...


Hè, hè. Zo simpel is het inderdaad. Waarom altijd maar dat op de Apple-tenen getrapt voelen bij dit soort berichten, om nog maar te zwijgen over het uitgekauwde vergelijken met Windows, sorry(grappig!) Windhoos....
"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 11:56    reactie #12
geplaatst door: MacFrankie
Aan de andere kant: wat heb je nu aan een veilig OS, als hackers een achterdeur hebben via Adobe programma's?!?!  :devil:

Ik kijk dinsdag wel of er een security update is!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 13:50    reactie #13
geplaatst door: Ziegler

Citaat
giahabal om 10:55, 3-07-2010
Deze reacties klinken mij een beetje als struisvogelpolitiek in de oren.

Een 'net nieuw lid' die dit roept is meestal niet echt een 'net nieuw lid' . . . .
Ik raak altijd nieuwsgierig onder welke pseudoniemen we jouw al kennen of gekend hebben.

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 14:33    reactie #14
geplaatst door: Spooter

Citaat
Sjefke54 om 10:16, 3-07-2010
"Wie dacht dat hun Appeltje helemaal veilig is, moet nu toch wat minder hoog van de toren blazen."

Van dit soort neerbuigende kreten krullen m'n tenen altijd van om. Ik krijg ook meteen het beeld dat figuren dit dit soort kreten uitbraken spontaan een natte plek in hun broek krijgen.
Eindelijk nu is dan toch echt Apple aan de beurt! Het minderwaardigheidsgevoel druipt er van af!

On toppic: Ik werk nu bijna 25 jaar intensief met de Mac en met grote regelmaat komen dit soort waarschuwingen voorbij. Iedere keer weer een storm in 'n glas water. Zoals bij de vorige hacker-conferentie: Geef mij je inlognaam en je wachtwoord, plus 'n week de tijd en ik laat je zien dat je mac in no-time is gehackt!
Laten we gewoon reëel blijven; geen enkel OS is 100% gatenvrij, ook OSX niet. Maar voorlopig hoeft geen enkele Mac-gebruiker zich ongerust te maken.

Mijn uitlating was zeker niet neerbuigend: je zegt zelf al geen elk OS is bug-vrij, maar wat ik vaak zie en meemaak is dat Apple gebruikers denken dat het bij 'hun' OS wel geen vaart zou lopen, wat ik vrij dom vind, zeker als dit lek te 'danken' is aan een vrij naieve manier van code programmeren van de IOkit (zoals de hacker het formuleert).

En al eerder heb ik mij geuit over de gemiste kans van Apple om ASLR http://en.wikipedia.org/wiki/ASLR te implementeren in hun OS, iets wat je toch wel mag verwachten van een volwassen OS (de meesten hebben dat toch wel)...

Ok, de gebruikers-'base' van Apple is nog wel niet heel erg groot waardoor het nog wel niet zo'n vaart zal lopen, 'het' worden er wel steeds meer (in de jaren 90 hadden nog maar weinig bekenden van mij een Mac, nu worden het er steeds meer ;  )

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 14:48    reactie #15
geplaatst door: Esquare
Het leuke is natuurlijk dat Spooter waarschijnlijk op een dag gelijk krijgt. Pas na 472 van dit soort draadjes, maar toch. :)
Probleem? Check eerst de opstartschijf met Schijfhulpprogramma én SMART Utility.
En kijk ook eens op: discussions.apple.com,•• The X LabOSX Daily of Tuts+ •en vermijd 'handige tooltjes' als CleanMyMac, Onyx, MacKeeper of Monolingual.
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 14:49    reactie #16
geplaatst door: michelvdb

Citaat
Ziegler om 13:50, 3-07-2010

Citaat
giahabal om 10:55, 3-07-2010
Deze reacties klinken mij een beetje als struisvogelpolitiek in de oren.

Een 'net nieuw lid' die dit roept is meestal niet echt een 'net nieuw lid' . . . .
Ik raak altijd nieuwsgierig onder welke pseudoniemen we jouw al kennen of gekend hebben.


So what? Dit ruikt naar 'heibel met een forumlid zoeken' en is een volstrekt onnodig.
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 14:50    reactie #17
geplaatst door: Blender
@giahabal: voor een nieuwkomer heb je veel praatjes en nogal wat frustraties.

Moet ik me soms iedere dag druk gaan maken dat mijn Mac gehacked kan worden?
Of dat ie iedere dag gestolen zpou kunnen worden, of stuk kunnen gaan of erger nog
ineens booten met Windows...

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 14:56    reactie #18
geplaatst door: Spooter

Citaat
Esquare om 14:48, 3-07-2010
Het leuke is natuurlijk dat Spooter waarschijnlijk op een dag gelijk krijgt. Pas na 472 van dit soort draadjes, maar toch. :)

Haha, zinvolle aanvulling

:barf:

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 14:57    reactie #19
geplaatst door: michelvdb
@ Blender

Zie 1 bericht hoger…

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 15:01    reactie #20
geplaatst door: Pieterr
Ieder forumlid heeft recht op een eigen mening, of ie nu 1 dag of 10 jaar lid is. En met die mening kun je het eens of oneens zijn. En vervolgens wel of niet met hem/haar in discussie gaan. Daar is dit nu precies een forum voor.  :wink:
"One experiment is worth a thousand expert opinions."
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 15:08    reactie #21
geplaatst door: Blender

Citaat
michelvdb om 14:57, 3-07-2010
@ Blender

Zie 1 bericht hoger…

Ik sluit me liever aan bij Ziegler alleen ben ik niet nieuwsgierig
onder welke pseudoniemen iemand heeft zitten trollen.

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 15:27    reactie #22
geplaatst door: Eelco
Ach: een lek in OSX is tenminste nog nieuws (dit in tegenstelling tot een lek in een ander besturingssysteem).

Toen OSX net uitkwam had ik al binnen een kwartier een methode gevonden om, na goedkeuring en invullen van wachtwoord, de user account te wissen. Punt is dat er tot nu toe weinig gebruikers daadwerkelijk virussen, Trojans en dergelijke troep wensen te verspreiden.

Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 15:48    reactie #23
geplaatst door: Ger Nijkamp
[news]
Citaat
Pieterr om 15:01, 3-07-2010
Ieder forumlid heeft recht op een eigen mening, of ie nu 1 dag of 10 jaar lid is. En met die mening kun je het eens of oneens zijn. En vervolgens wel of niet met hem/haar in discussie gaan. Daar is dit nu precies een forum voor.

Klopt (uiteraard) helemaal. Waar Ziegler aan refereert heeft daar echter niets mee van doen. Wat hij bedoelt is dat er verbannen personen bestaan die telkens onder andere pseudoniemen terugkeren, louter om herrie te trappen. De moderatoren houden dat vanzelfsprekend ook in de gaten.

[ Ger ][/news]
Groot beveiligingslek ontdekt in OSX
3 juli 2010 - 15:49    reactie #24
geplaatst door: Ziegler

Citaat
michelvdb om 14:49, 3-07-2010

So what? Dit ruikt naar 'heibel met een forumlid zoeken' en is een volstrekt onnodig.

?

Er moet iets mis zijn met je neus.