Mac en veiligheid
10 augustus 2024 - 11:41   
geplaatst door: jennes
Mac en veiligheid
10 augustus 2024 - 12:06    reactie #1
geplaatst door: doctor_apple
Ja en nee. In de kern is macOS bijzonder veilig. Probleem is alleen dat (in een zakelijke omgeving) Macs vaak een "status quo" hebben; soms door gebrek aan kennis bij beheer, maar soms ook door goede lobby van - bijvoorbeeld - de grafische afdeling die ermee werkt (als voorbeeld).

Daarnaast hebben veel gebruikers - ook dat is mijn ervaring - Admin rechten, niet bepaald de meest veilige weg. Daarnaast zijn Macs vaak niet voorzien van aanvullende logging en/of toezichthoud-software.

En daar zit veelal de pijn; nog te zwijgen van het feit dat Macs vaak ook niet goed gemanaged worden, door bijvoorbeeld slappe wachtwoorden te gebruiken, of hetzelfde wachtwoord sinds 2019 ... En wat te denken van Macs die - om wat voor ("legitieme") reden dan ook - niet op het meest courante OS werken.

Daarbovenop komt de aanname dat Macs "veilig zijn". Dat zijn ze zeker, maar ook macOS is vatbaar voor kwaadwillenden en moeten, zeker in een omgeving waar ze onderdeel zijn van - wat zo mooi in economische termen heet - "de voortbrengingsketen" en gerekend mogen worden tot "bedrijfsmiddel", gewoon onder hetzelfde regime strak gemanaged worden.

En, zoals eerder geschreven, omwille van vele redenen schort het daar vaak. En het is een giftige combinatie: (gebrek aan) kennis bij de beheerafdeling, (gebrek aan) wil bij de gebruikers, (misplaatste) aannames en het (in stand houden van een) wij/zij-gevoel.

Ik denk dat het momenteel minder en minder uitmaakt of je op macOS, Windows of Linux zit: gevaren beginnen elkaar te benaderen.

Ter aanvulling: ook Linux gebruikers hebben een dergelijke "mindset" van: "wij gebruiken Linux, veel veiliger dan Windows, dus ons kan weinig gebeuren". In de normalere en grijze gelederen zijn er genoeg hacks voor Linux en zwakheden in software. Ook macOS en toepassingen voor genoemde hebben de nodige bugs. Het verschil wordt wat kleiner tussen de systemen op het "Dark Web".

Daar koop je net zo makkelijk toegang tot Windows, Linux als macOS ... En als jou Mac voor Marcom/Grafisch design hangt aan hetzelfde netwerk alwaar, langs wat hops, ook de rest van het netwerk met kritische bedrijfsgegevens bereikbaar is; dan is dat dus een zwakke schakel.
Mac en veiligheid
10 augustus 2024 - 12:29    reactie #2
geplaatst door: jennes
Bedankt doctor_apple voor uw goede uitleg!! :smile:
Mac en veiligheid
10 augustus 2024 - 12:55    reactie #3
geplaatst door: boiing
Maak je je nu wel of geen zorgen jennes, na die uitleg?
The amount of energy needed to refute bullshit is an order of magnitude bigger than that needed to produce it (Brandolini's Law)
Mac en veiligheid
10 augustus 2024 - 13:24    reactie #4
geplaatst door: jennes
Feitelijk niet.........
Mac en veiligheid
10 augustus 2024 - 13:34    reactie #5
geplaatst door: boiing
:thumbs-up:
The amount of energy needed to refute bullshit is an order of magnitude bigger than that needed to produce it (Brandolini's Law)
Mac en veiligheid
10 augustus 2024 - 14:29    reactie #6
geplaatst door: ICT Consultant
Het verhaal van Doctor Apple klopt helemaal. Ik zou me op een up to date macOS of Windows computer geen zorgen maken. En vergeet antivirus pakketten, vooral degene die zich aan jou opdringen.
Mac en veiligheid
5 september 2024 - 17:51    reactie #7
geplaatst door: G0erwt
Het verhaal van Doctor Apple klopt helemaal. Ik zou me op een up to date macOS of Windows computer geen zorgen maken. En vergeet antivirus pakketten, vooral degene die zich aan jou opdringen.
Uiteraard klopt het verslag van Doctor_Apple.
Het betreffende rapport over de risico's kan waar zijn, maar is misschien ook flink "aangedikt". Zij hebben er immers alle belang bij hun diensten te verkopen.

Ik heb vanaf 1964 met computers gewerkt. Slechts één keer een virus opgelopen op mijn MacBook 520; nota bene op de UVA; in de 90er jaren. Gelukkig had ik er geen last van.

De vragensteller vertelt er niet bij vanuit welke positie hij/zij werkt. Een 'thuisgebruiker', die niet continu gekoppeld is aan het bedrijfsnetwerk, moet 'alleen' maar zorgen voor het verwerken van de beveiligings-updates. Wel gekoppeld aan het bedrijfsnetwerk? Dan de voorschriften vragen en toepassen.
Als tijd geen rol meer speelt