Apple retter fejlbehæftet opdatering

Apple har udsendt en ny version af selskabets seneste sikkerhedsopdatering, som retter en række fejl i den første udgave.

Ipod-producenten Apple har udsendt en opdatering, der retter selskabets seneste sikkerhedsopdatering til Mac OS X med ændringer til blandt andet webbrowseren Safari og Apples postprogram.

Der er først og fremmest tale om ændringer, der fjerner visse restriktioner eller overflødige advarsler, som blev introduceret ved selskabets seneste opdatering for nylig.

Opdateringen kommer kort efter Apple er kommet under heftig beskydning, hvor sikkerheden i selskabets styresystem er sat under lup.

Først dukkede de første eksempler på ondsindet kode skrevet til det nye Mac OS X op.

Derefter hævdede hackere at have brudt ind i styresystemet på under en halv time.

Skal tages med et gran salt

Begge episoder skal dog tages med et gran salt, da de ondsindede kodeeksempler ikke findes i det fri og derfor er mest interessante for sikkerhedsfolk og it-ansvarlige, der skal planlægge sikkerhedsforanstaltninger med en lang tidshorisont.

Hackerne havde i det konkrete eksperiment fået tildelt brugeradgang til den Mac, de forsøgte at hacke.

- Der findes kodeeksempler derude, men slutbrugere er ikke blevet ramt af ondsindet kode på samme måde, som de typisk bliver med visse andre platforme, siger softwarechef hos Apple, Bud Tripple.

Til gengæld har Apple-platformen fået mere opmærksomhed takket være blandt andet Apples succeshistorie med musikafspilleren iPod.

Lukket

Apple har tidligere været kritiseret for at være særdeles lukket omkring sikkerhedshuller og ikke reagere hurtigt nok på offentligt kendte trusler.

Det seneste eksempel dukkede op så sent som i sidste uge, da sikkerhedsfirmaet eEye offentliggjorde oplysninger om to sikkerhedshuller i Apples software QuickTime og iTunes.

Mens der således på nuværende tidspunkt ikke er ondsindet kode i omløb rettet mod Mac-platformen, så peger sikkerhedseksperter på, at mange Mac-brugere muligvis ikke er forberedt på, hvad der kan komme.

Sidste gang Apple og dets brugere oplevede et alvorligt stykke ondsindet kode var Autostart-ormen i 1998.

Til sammenligning vil pc'er med en ældre ikke-opdateret version af Windows blive inficeret med en internetorm inden for i gennemsnit mellem 20 minutter og en time, viser undersøgelser foretaget af Symantec og SANS Internet Storm Center.

Ikke oplært i sikkerhed

Mens Apples Mac OS X har et mere sikkert grunddesign end den første version af Microsofts Windows XP, så er brugerne ikke blevet oplært i sikkerhed på samme måde som Windows-brugerne.

- Der er mange Mac-brugere, der vil være mere tilbagelænede over for it-sikkerhed og derfor vil være mere sårbare over for fremtidige trusler, der dukker op mod Mac-platformen, siger chef for sikkerhedsfirmaet iDefenses udrykningshold.

Relevant link

Apple om opdateringen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere