'Firewall van nieuwe OS X Leopard is een gatenkaas'

leopard

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (116)
1x Aanbevolen

Gepubliceerd: Woensdag 31 oktober 2007
Auteur: Andreas Udo de Haes

Onderzoekers constateren verschillende scheuren in de netwerkmuur van Apple's nieuwste besturingssysteem.

De firewall van OS X 10.5 Leopard is zo lek als een mandje, zo blijkt uit een eerste veiligheidsonderzoek van Heise Security. 'De firewall van Leopard is gezakt voor elke test', zo concluderen de onderzoekers.

Ten eerste staat de firewall na installatie van Leopard standaard in de modus "Allow all incoming connections", oftewel uit. Wellicht gebruiksvriendelijk, maar niet verstandig, vindt Jürgen Schmidt van Heise Security.

Bij de setting "Set access for specific services and applications" is het al niet veel beter. Hier laat Leopard alle uitgaande internetverbindingen toe voor processen op de computer. Dat kan dus, naast een gewenste en doelbewuste connectie van de gebruiker, ook een verborgen Trojaans paard zijn dat een achterdeurtje opent, aldus Schmidt.

Zelfs als gebruikers de strengste stand "Block all incoming connections" inschakelen, kunnen potentiële aanvallers nog steeds van buitenaf toegang krijgen tot basale netwerkservices op de computer, zoals de tijdserver en de NetBIOS naamserver. Dat blijkt uit poortscans die Heise uitvoerde.

Tom Ptacek, een andere beveiligingsexpert, ontzenuwt de verontrustende conclusies van Heise Security enigszins. Volgens hem zijn de huidige kwetsbaarheden historisch gezien nauwelijks bekend als aanvalsvectoren.

"Bovendien draaien veel services van Leopard in een 'sandbox' of virtuele zandbak, en die is veel interessanter en effectiever dan de firewall", aldus Ptacek tegen eWeek.

Apple heeft nog niet inhoudelijk gereageerd op het kritische firewall-rapport. Afgelopen maandag werd al duidelijk dat Leopard met kinderziektes kampt. Veel Tiger-upgraders hadden installatieproblemen en ook bleek dat Java versie 1.6 nog niet wordt ondersteund.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)