geplaatst door: MacFrankie
En hier staat die onzin van het Deense beveiligingsbedrijf Secunia.
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Wat een onzin: "Software Apple bevat meeste lekken"
12 juli 2010 - 17:41    reactie #1
geplaatst door: Pieterr
Daar komen ze ieder half jaar mee.

Hier eentje uit 2004: http://www.informationweek.com/news/global-cio/showArticle.jhtml?articleID=20900490

"One experiment is worth a thousand expert opinions."
Wat een onzin: "Software Apple bevat meeste lekken"
12 juli 2010 - 17:43    reactie #2
geplaatst door: Spooter
Je zal het er toch mee moeten doen

:wink:

Wat een onzin: "Software Apple bevat meeste lekken"
12 juli 2010 - 17:55    reactie #3
geplaatst door: jack brent
Hoi Frankie, kan je jouw bewering dat dit onzin is even voor mij duidelijk inzichtelijk maken?
Wat een onzin: "Software Apple bevat meeste lekken"
12 juli 2010 - 17:57    reactie #4
geplaatst door: Ziegler
Het is al tijden bekend: OSX is zo lek als een mandje. Als ik de eerste de beste hacker uitnodig om in te breken in mijn computer geven ze niet thuis, maar ondertussen roept elke idioot dat OSX lek is.
Waarschijnlijk is dit niet de laatste keer dat iemand dit gaat roepen.
Wat een onzin: "Software Apple bevat meeste lekken"
12 juli 2010 - 17:58    reactie #5
geplaatst door: Ziegler

Citaat
jack brent om 17:55, 12-07-2010
Hoi Frankie, kan je jouw bewering dat dit onzin is even voor mij duidelijk inzichtelijk maken?

Mag ik je vriendelijk verzoeken de zoekfunctie te gebruiken? Dit is pas het tiende draadje dat over dit onderwerp handelt. Ik begrijp dan ook niet waarom MacFrankie er weer een onderwerp aan wijdt.

Wat een onzin: "Software Apple bevat meeste lekken"
12 juli 2010 - 19:54    reactie #6
geplaatst door: KJ
Er zit trouwens wel degelijk een bron van waarheid in het verhaal van Secunia. Apple is notoir slecht in het patchen van well-known bugs in vooral hun open source componenten. Er zijn legio bugs in OSX die al jaren bekend zijn, gelukkig voor ons zijn de exploits voor deze bugs altijd uitermate complex uit te voeren en dus niet erg risicovol.

Dus statistisch gezien klopt dit verhaal wel degelijk, nu opeens bang worden is daarentegen niet echt nodig.

KJ
Set your mind to elegant electronic music: http://www.eevolute.com
Wat een onzin: "Software Apple bevat meeste lekken"
12 juli 2010 - 21:12    reactie #7
geplaatst door: Cailin Coilleach
Citaat
Apple is notoir slecht in het patchen van well-known bugs in vooral hun open source componenten.

Correct.
Wat een onzin: "Software Apple bevat meeste lekken"
12 juli 2010 - 22:14    reactie #8
geplaatst door: MacFrankie

Citaat
Ziegler om 17:58, 12-07-2010

... Ik begrijp dan ook niet waarom MacFrankie er weer een onderwerp aan wijdt.

Het staat nu op nu.nl, en deze site wordt door velen als primaire nieuwssite gebruikt. Dus is het nieuws. Maar dat maakt het nog niet waar!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Wat een onzin: "Software Apple bevat meeste lekken"
12 juli 2010 - 22:29    reactie #9
geplaatst door: KJ
Ik ben eigenlijk wel benieuwd naar jouw motivatie om het verhaal tot onzin te bestempelen?
KJ
Set your mind to elegant electronic music: http://www.eevolute.com
Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 00:24    reactie #10
geplaatst door: MacFrankie
@KJ: Korte versie: Het rapport gaat over Windows XP, Windows Vista en "3rd party apps" (waar de Apple applicaties onder vallen). Het aantal lekken per bedrijf wordt geteld, en de verdeling van de totale verzameling lekken in de categorieën 1 (not critical) tot 5 (extremely critical), maar of er onder de Apple lekken "extremely critical" lekken zitten, staat nergens.

Als ik het zo bekijk, is één "extremely critical" lek ernstiger dan 100 "not critical" lekken, dus je kunt er geen enkele conclusie uit trekken. Het is onzin, hooguit bedoeld om stemming te maken, een rapport met het doel iets te hebben gerapporteerd, niet met het doel te informeren.

Lange versie: lees het rapport en overtuig jezelf van het hoge BS gehalte!

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 08:26    reactie #11
geplaatst door: Alvinus

Citaat
MacFrankie om 0:24, 13-07-2010
Het is onzin, hooguit bedoeld om stemming te maken, een rapport met het doel iets te hebben gerapporteerd, niet met het doel te informeren.

Ik mis nog één doel van de publicatie van dat Deense rapport, het zogenoemde appellerend aspect van de boodschap: Huur ons in om je te beschermen!

Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 09:12    reactie #12
geplaatst door: MacFrankie
@Alvinus: Dat zit er inderdaad vast ook achter! Alleen vraag ik me af of dit bedrijf echte specialisten in dienst heeft, of dat het alleen wijsheid predikt in de vorm van dit soort rapporten.

Bij een antivirusbedrijf weet je zeker dat het doel is om licenties te verkopen, Secunia wil zichzelf misschien alleen maar weer even op de kaart zetten...

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 09:14    reactie #13
geplaatst door: MacFrankie

Citaat
jack brent om 17:55, 12-07-2010
Hoi Frankie, kan je jouw bewering dat dit onzin is even voor mij duidelijk inzichtelijk maken?

Zie mijn reactie van 0:24.

Vanwaar die vraag? Heb jij het gelezen en kom je tot een andere conclusie? Of ben je het gewoon met mij eens?

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 09:25    reactie #14
geplaatst door: jack brent
Hoi Frankie. Nee, ik heb die 19 pagina's niet gelezen, veel te warm en ik heb veel andere dingen te doen. Daarom vroeg ik jou om een soort samenvatting. Uit wat je in je reactie aangeeft blijkt natuurlijk al direct dat deze jongens niet zuiver zijn. Ik laat het dan ook maar verder voor wat het is. Bedankt.
Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 09:34    reactie #15
geplaatst door: MacFrankie
Geen dank, graag gedaan.
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 11:05    reactie #16
geplaatst door: KJ
Sorry hoor maar dit is struisvogel politiek pur-sang, dit rapport is van Secunia! Deze mensen hebben een erg goede naam in security land en zijn absoluut zuiver te noemen.

Ik word zo moe van mensen die iedere security expert die iets meld (over je favoriete product) afschilderen als onbetrouwbaar.

Zoals ik al eerder zei, Apple heeft gewoon heel veel openstaande bugs. Dit is al tijden bekend, ze hebben daarin een slechte naam. Zo is het nu eenmaal, period.

KJ
Set your mind to elegant electronic music: http://www.eevolute.com
Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 13:16    reactie #17
geplaatst door: JH
Misschien zijn er inderdaad wel veel 'holes, maar hebben we er ooit last van...?
Mac-musician
Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 15:26    reactie #18
geplaatst door: Ziegler
Of misschien heeft MacFrankie gelijk? Een bug of 'Vulnerability' is nog niet direct een gevaar voor de eindgebruiker. De ene bug is de andere niet lijkt mij.

@KJ
Je kan dit struisvogelpolitiek noemen, maar (en we herhalen onszelf voor zeker de tiende keer) waar is die onveiligheid dan? Vertel me waar ik rekening mee moet houden. Vertel me waar het gevaar schuilt.

Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 17:31    reactie #19
geplaatst door: jack brent

Citaat
Ziegler om 15:26, 13-07-2010
Vertel me waar het gevaar schuilt.

Dat is nu juist die gemakkelijk te beantwoorden vraag: Wanneer je denkt geen risico te lopen ben je een heel gemakkelijke prooi.

Ik denk dan ook dat we tot nog toe verschrikkelijk veel geluk hebben gehad. Het is desondanks aan te raden dat men bij Apple al wat men rapporteert aan al dan niet terechte 'vulnerabilities' 100% serieus neemt. Ik wil niet op zeker moment van SJ horen dat ik de muis van mijn iMac alleen met duim en wijsvinger mag vasthouden om problemen met de beveiliging te voorkomen :-)

Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 17:35    reactie #20
geplaatst door: MacFrankie

Citaat
KJ om 11:05, 13-07-2010
Sorry hoor maar dit is struisvogel politiek pur-sang, dit rapport is van Secunia! Deze mensen hebben een erg goede naam in security land en zijn absoluut zuiver te noemen.
...

Moet ik Secunia ergens van kennen?


Citaat
KJ om 11:05, 13-07-2010
...
Ik word zo moe van mensen die iedere security expert die iets meld (over je favoriete product) afschilderen als onbetrouwbaar.
...

Heb je het rapport gelezen? Hier de versimpelde versie:
Apple heeft 50 lekken
Oracle heeft 45 lekken
Microsoft heeft 40 lekken
...

In totaal zijn er 300 lekken. 100 daarvan zijn "not critical" (1), 50 daarvan zijn ..., en 10 lekken zijn "extremely critical" (5).

Wat zegt dit over de positie van Apple?

En het zegt overigens alleen maar iets over de Apple applicaties die op Windows draaien, het zegt niks over OS X of over deze applicaties op een Mac op OS X.


Citaat
KJ om 11:05, 13-07-2010
...
Zoals ik al eerder zei, Apple heeft gewoon heel veel openstaande bugs. Dit is al tijden bekend, ze hebben daarin een slechte naam. Zo is het nu eenmaal, period.

Heel goed mogelijk, maar ik snap dat Apple weinig tijd besteed aan "not critical" lekken (onder Windows), dat ze liever die tijd besteden aan het lappen van "extremely critical" lekken. Als uit het onderzoek zou blijken dat Apple verzuimt om "extremely critical" lekken te dichten, dan heeft het rapport toegevoegde waarde, maar nu is het een vodje...

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 17:47    reactie #21
geplaatst door: Ziegler

Citaat
jack brent om 17:31, 13-07-2010

Citaat
Ziegler om 15:26, 13-07-2010
Vertel me waar het gevaar schuilt.

Dat is nu juist die gemakkelijk te beantwoorden vraag: Wanneer je denkt geen risico te lopen ben je een heel gemakkelijke prooi.
Ik denk dan ook dat we tot nog toe verschrikkelijk veel geluk hebben gehad.

Je hebt de vraag zojuist niet beantwoord ondanks dat je stelt dat die vraag gemakkelijk te beantwoorden is.
Geluk? Geluk houdt op heeft het Nederlands elftal ons zojuist geleerd. En dat gaat sneller dan de dikke 10 jaar dat ik (zonder uitzondering!) probleemloos en volkomen veilig (geen firewall of wat dan ook) op een Apple werk.

Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 17:56    reactie #22
geplaatst door: marco72
Zo lang ik nog lees op de website van Apple : "een mac is virus vrij" maak ik me totaal geen zorgen en ga er blindelings vanuit dat het allemaal wel goed zit.

punt

Apple TV iPhone 12 pro MacBook Pro 13" 2019 AirPort Extreme iPhone 4s MacBook Pro 13" 2010 iMac 27" 2010 iPad 2020 iPhone 6s
Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 19:45    reactie #23
geplaatst door: jack brent
@Ziegler: Begrijp ik het goed dat je eigenlijk zegt dat 'een gewaarschuwd mens telt voor twee' hier maar onzin is?

Natuurlijk is het zo dat wanneer je hier teveel gevaar in ziet dat ook niet goed is. Wanneer een bedrijf in computerbeveiliging daar veel aandacht aan besteed kan dat al gauw FUD verweten worden. Het tegenovergestelde, zoals dat hier bij enkelen naar voren komt is wel degelijk als struisvogelpolitiek te classificeren.

We moeten als eenvoudige consumenten alert blijven. En iedereen moet natuurlijk zelf weten wat hij/zij daar precies onder verstaat. De een wil daartoe een anti-virus programma draaien en enkele malen per dag alle schijven scannen, voor een ander is het voldoende om fora in de gaten te houden en zo te weten of er gevaren loeren.

Vertrouwen op wat een fabrikant beweert is voor mij in ieder geval niet voldoende.

Wat een onzin: "Software Apple bevat meeste lekken"
13 juli 2010 - 20:23    reactie #24
geplaatst door: Ziegler

Citaat
jack brent om 19:45, 13-07-2010
@Ziegler: Begrijp ik het goed dat je eigenlijk zegt dat 'een gewaarschuwd mens telt voor twee' hier maar onzin is?

We moeten als eenvoudige consumenten alert blijven. En iedereen moet natuurlijk zelf weten wat hij/zij daar precies onder verstaat.

Vertrouwen op wat een fabrikant beweert is voor mij in ieder geval niet voldoende.

Ja eigenlijk wel. Als er een enorm lek in software van Apple zit, kan ik er weinig aan doen. Dat is het werk van Apple. Ik neem aan dat zij dit type onderzoeken ook doen of er anders kennis van nemen als iemand anders dit type onderzoek doet.
Ik hoef niet alert te blijven. Waarom? Waar moet ik op letten? Apple moet z'n zaakjes voor elkaar hebben. Tot nu toe heeft Apple mij wat dit betreft ook niet in de steek gelaten (in tegenstelling tot wat sommigen elke keer suggereren). Al meer dan 10 jaar heb ik een Mac aan het internet, zonder dat ik enige vorm van veiligheidsmaatregelen neem of heb genomen. Geen probleem. Of dit de komende 10 jaar ook het geval zal zijn kan ik niet voorzien, maar ik heb geen enkele reden om aan te nemen dat ik een probleem heb of ga krijgen. Dat willen anderen mij graag aanpraten (waarom vraag ik me elke keer af).