image

"Leopard firewall is onbruikbaar, sloopt Skype"

zondag 4 november 2007, 14:54 door Redactie, 16 reacties

De jacht op de firewall van Mac OS X Leopard is geopend, want na de vernietigende kritiek eerder deze week, noemt ook beveiligingsonderzoeker Rich Mogull de firewall onbruikbaar. "Het is een stap terug ten opzichte van Tiger's firewall. Ik was eerst zeer negatief over de beveiliging van Leopard, en ik ben dat nog steeds over de concepten. Het is echter de implementatie die de meeste voordelen ineffectief of onbruikbaar maakt."

"De firewall interface is zo eenvoudig dat die bijna nutteloos is. Er worden slechts drie opties geboden, die ook niet doen wat ze moeten doen. Zo lijkt "block all" alle verbindingen te blokkeren, maar gedeelde poorten worden tijdens een poortscan als "open/filtered" aangegeven." Daarnaast voorkomt de firewall de werking van bepaalde applicaties, zoals Skype.

Als de "Set access" optie is ingeschakeld, voorziet Leopard applicaties die de gebruiker voor inkomende communicatie gebruikt van een digitale handtekening. Als de applicatie wordt aangepast, bijvoorbeeld wegens een update, klopt de handtekening niet meer, en start de applicatie niet. Dit is normaal voor firewalls, alleen blokkeert Leopard ook applicaties die tijdens het starten veranderen, zoals Skype. Bijkomend probleem is dat Leopard de gebruiker niet vertelt dat Skype niet kon starten en waarom dit het geval is.

Reacties (16)
04-11-2007, 15:04 door Anoniem
Lijkt wel windows 9x zeg!
04-11-2007, 16:26 door Anoniem
Als de applicatie wordt aangepast, bijvoorbeeld
wegens een update, klopt de handtekening niet meer, en start
de applicatie niet. Dit is normaal voor firewalls, alleen
blokkeert Leopard ook applicaties die tijdens het starten
veranderen, zoals Skype.

Logisch toch dat de firewall een programma blocked dat
verandert!

Skype moet gewoon niet veranderen tijdens de start.
04-11-2007, 17:46 door Anoniem
Het lijkt erop dat deze kritiek puur gebaseerd is op de
gebrekkige werking van Skype met Leopard's firewall. Dat is
toch wel jammer.
04-11-2007, 17:58 door Anoniem
Door Anoniem
Als de applicatie wordt aangepast, bijvoorbeeld
wegens een update, klopt de handtekening niet meer, en start
de applicatie niet. Dit is normaal voor firewalls, alleen
blokkeert Leopard ook applicaties die tijdens het starten
veranderen, zoals Skype.

Logisch toch dat de firewall een programma blocked dat
verandert!

Skype moet gewoon niet veranderen tijdens de start.

Heb jij het wel goed gelezen ???
04-11-2007, 18:57 door Darkman
Comodo geeft een melding als de cryptografische handtekening
van een programma is veranderd.
Dan kan je opnieuw toestemming geven.
Zo hoort het.
04-11-2007, 19:46 door [Account Verwijderd]
[Verwijderd]
04-11-2007, 20:59 door egeltje
Een tool als Waterroof is sowieso onmisbaar om je eigen OSX fiewall te
finetunen.
04-11-2007, 23:22 door Anoniem
Door Anoniem
Lijkt wel windows 9x zeg!

Windows 9x had helemaal geen Firewall aan boord hoor...
05-11-2007, 06:36 door Anoniem
Door Anoniem
Lijkt wel windows 9x zeg!
Tuurlijk... droom verder...
05-11-2007, 09:08 door sjonniev
Applicaties die tijdens het starten veranderen hebben
zowiezo niets op (zakelijk te gebruiken) computers te
zoeken. Ook niet als je Comodo gebruikt.
Dan krijg je zoiets als UAC: net zolang op OK klikken tot
alles weer werkt...
05-11-2007, 10:59 door Anoniem
Tja, dat krijg je als een producent zijn producten gaat
verkopen door de klant te vertellen dat ze veilig zijn omdat
ze een Mac gebruiken. Dan ga je vanzelf zo erg in je eigen
tekst geloven dat je ook niet meer op veiligheid hoeft te
letten en alleen het merk al voldoende bescherming geeft. Ik
heb medelijden met iedere klant die onwetend voor nog geen
10 euro de overstap heeft gemaakt.
05-11-2007, 11:13 door Anoniem
Door sjonniev
Applicaties die tijdens het starten veranderen hebben
zowiezo niets op (zakelijk te gebruiken) computers te
zoeken.
Skype mag ook niet op zakelijke computers, staat in de
licentievoorwaarden die iedereen natuurlijk gelezen heeft
05-11-2007, 12:34 door Nomen Nescio
Door Peter V
Door Anoniem
Lijkt wel windows 9x zeg!

Windows 9x had helemaal geen Firewall aan boord hoor...
O nee jo? Vraag ik me toch af wat ik dan al die tijd ingeschakeld had.

Maar interessanter is dat nou iedereen ineens over Skype valt. Als er maar
geen kritiek op een product van Apple is! Haal die plank eens voor je kop
weg en lees eens objectief! O B J E C T I E F !! Moeilijk he?
05-11-2007, 14:02 door Anoniem
Door Itsmeman
Door Peter V
Door Anoniem
Lijkt wel windows 9x zeg!

Windows 9x had helemaal geen Firewall aan boord hoor...
O nee jo? Vraag ik me toch af wat ik dan al die tijd ingeschakeld had.

een 3rd party firewall? want de windows firewall kwam echt pas
tijdens xp.
05-11-2007, 23:43 door Anoniem
Mac OS 3X niks... De firewall van Windows werkt zelfs beter...
07-11-2007, 09:53 door Anoniem
Leopard sloopt Skype niet, Skype is niet Leopard compatible.

Apple heeft al geruime tijd geleden in de developer sectie op hun website
gedocumenteerd waar je applicatie aan moet voldoen om compatible te zijn
met de Firewall in Leopard. (zie het 'code signing' document -voor
geregistreerde developers)

Skype heeft verzuimd om zich hierop aan te passen en draait dus niet onder
Leopard.

Wie heeft hier nou het probleem? Apple of Skype.....

Jammer dat deze FUD van Heise security zo breeduit nagepapegaaid wordt
in de internet-media.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.