image

Mac hacker: "Code Windows Vista veiliger dan OS X"

zaterdag 28 april 2007, 15:20 door Redactie, 10 reacties

Volgens de hacker die 10.000 dollar verdiende dankzij een lek in QuickTime, is de code van Windows Vista veel veiliger dan die van Mac OS X 10.4. "Door de te kijken naar de kwetsbare onderdelen in beveiligingsupdates, is het duidelijk dat Microsoft's Security Development Lifecycle (SDL) voor minder lekken in nieuw geschreven code heeft gezorgd", aldus Dino Dai Zovi, die hoopt dat meer software ontwikkelaars Microsoft volgen als het gaat om het proactief veilig maken van software.

Dai Zoivi laat verder weten dat hij bewust meldde dat het lek in Safari zat, terwijl dit niet het geval was. Hij wilde zo reverse engineering van de exploit door anderen voorkomen. Inmiddels is bekend dat het QuickTime lek alle browsers op zowel Mac OS X als Windows treft als Java is ingeschakeld en de Apple mediaspeler geinstalleerd.

Voor Mac gebruikers geeft de onderzoeker het volgende advies: zorg dat de primaire gebruiker geen admin account heeft, gebruik een aparte keychain voor belangrijke wachtwoorden en sla vertrouwelijke gegevens op een apart versleutelde disk image op.

Reacties (10)
29-04-2007, 00:04 door Anoniem
Ik lees het volgende:
1) lek in QuickTime
2) Windows Vista veel veiliger dan die van Mac OS X 10.4
3) het QuickTime lek alle browsers op zowel Mac OS X als Windows
En dus............?!??!?
29-04-2007, 01:02 door G-Force
De vraag is: hoe lang zal Vista veilig zijn...
29-04-2007, 02:00 door Anoniem
uh ja. klinkt als iemand die is ingehuurd (c.q. omgekocht) door microsoft.

zolang macosx nog steeds heel wat minder (domme) fouten heeft dan microsoft
blijf ik er bij zweren.
30-04-2007, 08:58 door Anoniem
Door Peter V.
De vraag is: hoe lang zal Vista veilig zijn...

Voorlopig nog nergens last van.
30-04-2007, 09:18 door Anoniem
Door Peter V.
De vraag is: hoe lang zal Vista veilig zijn...
Wat is veilig? Je kan je huis beveiligen met allerlei
maatregelen, maar als een goede inbreker echt naar binnen
wil, zal het hem uiteindelijk ook vast wel lukken. De vraag
is hoe zit het met de gelegenheids dieven maw staat de
voordeur open of past de klopsleutel in het slot? Vista zal
uiteindelijk ook ten prooi vallen, maar tot op heden maakt
Microsoft het iig nog waar...
30-04-2007, 09:55 door Anoniem
"... voor minder lekken in nieuw geschreven code
heeft gezorgd", aldus Dino Dai Zovi,
...

Dai Zoivi laat verder weten dat hij bewust meldde dat het
lek in Safari zat, terwijl dit niet het geval was.

De man geeft toe te liegen om bepaalde doelen te bereiken en
ineens is de rest wat hij zegt waar?

Tevens: SDL voor minder lekken != Vista veiliger dan OS X
30-04-2007, 22:48 door Anoniem
Tel de tegenstrijdige uitspraken in 1 week tijd eens op.
Op 24 april het bericht dat Microsoft het eigenlijk ook niet meer helemaal
ziet zitten met de beveiliging van Vista.
Dan komt Schneier met het verhaal dat er helemaal geen beveiligings
aanbieders nodig zijn.
Nu weer het Tegenover gestelde,van een Hacker wie ik niet helemaal
objectief vind.
Voor die Duizenden Dollars kreeg hij misschien een klein contractje
om wat Positiefs te melden over Vista.
Zijn die mensen niet meer goed snik in de States?
Zo neemt het vertrouwen in een Product zeer snel af.
01-05-2007, 04:20 door [Account Verwijderd]
[Verwijderd]
01-05-2007, 15:01 door Anoniem
Betere vraag, wat heb jij in huis, om jezelf kwetsbaar en interessant te
maken voor anderen?
03-05-2007, 11:20 door Anoniem
Met andere woorden: de Vista code is veiliger omdat
Microsoft claimt dat men een secure development methodiek
gebruikt.

Dit is een onhoudbare stelling.
- er is geen vergelijk gemaakt van de source code van Vista
en OS X. Er is alleen een uitspraak gedaan op basis van de
aan-of afwezigheid van een secure development methodiek,
terwijl de aanwezigheid van de methodiek niet de enig
bepalende factor is voor een secure operating system
- OS X is inmiddels een jaar of 7 op de markt, terwijl Vista
net nieuw is. Het is onmogelijk om te bepalen of het ene OS
veiliger is dan het andere, omdat de leeftijd van beide
OSsen zo verschillend is.
- De auteur geeft geen definitie van wat veiliger dan wel
inhoudt. Zonder definities is het erg lastig om te
vergelijken en te discusseren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.