Pas på: Sikkerhedsproblem i Apples produkter

Apple har længe haft ry for at levere næsten sikre produkter, mens Microsofts software omvendt har haft ry for at være usikker og et elsket mål for verdens hackere.

Den seneste tids sikkerheds-problemer i Apples styresystemer viser, at tiderne er ved at skifte, og alle Apple-brugere bør være opmærksomme på, at Apples software kan have huller – ganske som det er tilfældet for så meget andet software.

Apple udsendte tirsdag sin seneste opdatering til en kodefejl, der har ramt selskabets SSL-protokol, som anvendes til at sikre internet-kommunikationen.

Fejlen skyldes, at kode-formuleringen “goto fail” blev gentaget i to linier efter hinanden i både iOS og OS X.

Apple udsendte en rettelse til iOS i weekenden samt tirsdags-rettelsen til Mac OS X.

“Dette her understreger blot, at de [Apple, red.] også er menneskelige,” siger Forrester-analytiker Tyler Shields til Computerworlds nyhedsbureau.

Han peger på, at der hele tiden bliver fundet fejl i koder, hvilket er grunden til, at der jævnligt bliver udsendt patches, som retter fejl i produkter fra Microsoft, Adobe, Oracle og andre.

Samme holdning har andre sikkerhedsfolk.

“Denne kode-brøler fra Apple er en klar påmindelse om, at Apples operativ-systemer ikke er spor mere sikre end andre operativ-systemer, selv om det er en udbredt opfattelse,” siger sikkerheds-analytiker Chris Graysin fra Bishop Fox til Computerworlds nyhedsbureau.

Går stille med dørene
Mens de fleste øvrige software-producenter gør en dyd ud af at være åbne omkring opståede sikkerhedsproblemer i deres software, går Apple mere stille med dørene.

Det er således typisk tredjeparts-sikkerhedsfolk – og ikke Apple selv – der fortæller om detaljer i eventuelle sikkerhedshuller.

Eksempelvis anede ingen noget om det nuværende SSL-hul, før Apple pludselig og uden varsel udsendte den første patch i sidste uge.

Det fik sikkerhedsfolk til at kigge nærmere på sagen, og de opdagede hurtigt en lignende fejl i Mac OS X, ligesom de opdagede kodefejlen, mens Apple fortsat holdt sig tavs.


Fortsættes …

Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>