0
Bewaar meld een fout Verstuur {T}print

Meerdere lekken in Mac OS X ontdekt

Discussie over tijdstip prijsgeven informatie

24 april 2006 | Jamie Biesemans
Discussie over tijdstip prijsgeven informatie
ZDNet.nl
Apple onderzoekt momenteel verschillende, potentieel gevaarlijke lekken in OS X. Patches zijn er nog niet, wel hebben hackers al toegang gekregen tot technische informatie over de kwestie. De informatie werd afgelopen donderdag gepubliceerd door Tom Ferris, een researcher die de lekken ontdekte. Eerder bracht hij Apple al op de hoogte.

Ferris zegt in totaal zeven lekken in meerdere OS X-onderdelen te hebben gevonden. Ook Safari, de browser die standaard met het Mac-besturingssysteem wordt geleverd, zou op verschillende fronten kwetsbaar zijn voor hackaanvallen. Van de zeven door Ferris gepubliceerde lekken zijn er zes nog niet gedicht; een exemplaar werd in de recente 10.4.6-update voor OS X aangepakt.

Vijf lekken betreffen de manier waarop OS X omgaat met beelden. Net zoals bij de - overigens niet hieraan verwante - lekken die Windows XP eerder dit jaar troffen, zou een aanvaller kunnen inbreken op een Mac door een misvormd beeldje op een site te plaatsen. "Ze kunnen zeer gemakkelijk misbruikt worden om eigen code uit te voeren en ze waren niet moeilijk te vinden", zegt Ferris over de vijf beeldlekken.

De onthullingen van Ferris wakkeren opnieuw de discussie aan over disclosure, ofwel het prijsgeven van informatie over lekken. De meeste softwarebedrijven - waaronder Apple - zijn voorstander van responsible disclosure, waarbij het bestaan van een lek pas bekend wordt gemaakt als er een oplossing voor bestaat. Een standpunt dat veel veiligheidsonderzoekers afwijzen; zij verkiezen full disclosure, wat bedrijven ertoe aanzet zo snel mogelijk patches klaar te stomen.

Apple van zijn kant zegt te sleutelen aan oplossingen voor de gesignaleerde problemen. De fabrikant wijst er op dat de lekken vooralsnog niet worden misbruikt voor aanvallen op Mac-gebruikers.

Met een bijdrage van Joris Evers, CNet. Lees meer artikels over : os x, lekken, ferris

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »