image

Apple negeert beveiligingsprobleem Safari

vrijdag 16 mei 2008, 11:48 door Redactie, 10 reacties

Kwaadaardige websites kunnen zonder toestemming van de gebruiker bestanden op het systeem van Safari-gebruikers plaatsen, iets wat volgens Apple geen beveiligingsprobleem is. Het is niet mogelijk om Safari in te stellen zodat het eerst toestemming aan de gebruiker vraagt voordat het iets downloadt. Op deze manier kan een aanvaller in het geval van Windows systemen talloze bestanden op de desktop plaatsen. In het geval van Mac OS X zet Safari die in de downloads directory. "De gevolgen zijn duidelijk, malware op de desktop van de gebruiker en dat zonder zijn toestemming," zegt beveiligingsonderzoeker Nitesh Dhanjani.

Een aanvaller zou bijvoorbeeld malware met de naam 'My Computer', inclusief het bijbehorende icoon, op de desktop van een nietsvermoedende gebruiker kunnen plaatsen. Het is dan een kwestie van tijd voordat men het bestand opent.

De onderzoeker nam contact op met Apple en die liet weten het niet als een beveiligingsprobleem te beschouwen. Wel vonden ze het een goed idee om in te kunnen stellen dat gebruikers hun toestemming moeten geven voordat er iets gedownload wordt. Het bedrijf reageerde wel op de melding van een ernstig lek in de browser waardoor een aanvaller op afstand lokale bestanden kan stelen. Details over dit lek maakte Dhanjani niet bekend.

Reacties (10)
16-05-2008, 12:05 door Anoniem
Dit is dus een voorbeeld van de veiligheid bij Apple. Conclusie: security-
problemen via Apple-software zijn een kwestie van tijd, aangezien ze alleen
kijken naar hoe iets binnen hun OS is geregeld. Vraag is alleen, of hun OS bij
een voldoende grote installbase nog wel buiten schot blijft.
16-05-2008, 14:17 door Anoniem
Niet ons probleem dat we rotte appels leveren.... zolang de
klant maar niet teveel zeurt tenminste.
16-05-2008, 14:19 door Anoniem
Door Anoniem
(...) aangezien ze alleen kijken naar hoe iets binnen hun OS
is geregeld.
Ik denk niet dat het zo handig is om een
heimelijk groeiende download directory te hebben.
16-05-2008, 15:00 door Nomen Nescio
Apple is vééél veiliger! En als er dan iets mis gaat, geven we gewoon
Microsoft de schuld.
17-05-2008, 03:10 door Anoniem
Door Nomen Nescio
Apple is vééél veiliger! En als er dan iets mis gaat, geven we gewoon
Microsoft de schuld.
Als je er geen hebt zeur dan niet. Laat die mac gebruikers gewoon werken terwijl
je zelf lekker aan 't rebooten, upgraden of virusscannen bent.
17-05-2008, 03:18 door Anoniem
Door Anoniem
Dit is dus een voorbeeld van de veiligheid bij Apple. Conclusie: security-
problemen via Apple-software zijn een kwestie van tijd, aangezien ze alleen
kijken naar hoe iets binnen hun OS is geregeld. Vraag is alleen, of hun OS bij
een voldoende grote installbase nog wel buiten schot blijft.
Lijkt mij nou juist een voorbeeld van security bij het OS waar safari in dat geval
op draait. Je kunt daar blijkbaar gedownloade dingen uitvoeren zonder
waarschuwing. Dit staat volledig los van apple's software of eigen OS. Lijkt me
dus een foute conclusie die je hier trekt.

Edwin
17-05-2008, 15:42 door Anoniem
Je kunt daar blijkbaar gedownloade dingen uitvoeren zonder
waarschuwing.
Edwin

Dat blijkt niet uit de beweringen in het artikel. Je kunt bepaalde bestandstypen
zonder waarschuwingen downloaden. Bij het openen volgt een waarschuwing
met welke applicatie het bestand van welke plek verkregen heeft. Als je dat
niet leuk vind neem je een van de tien alternatieve browsers voor OS-X.
19-05-2008, 22:15 door Anoniem
Precies, het runnen van het gedownloade bestand op OSX
vraagt iedere keer om een goedkeuring door de gebruiker,
niet alleen bij het downloaden. Een progje dat je vorige
maand hebt gedownload moet je ook nu weer goedkeuren. Totdat
je het ge"installeerd hebt. Als dat geen bewuste gebruikers
actie is, weet ik het niet meer.

Hoe dat met Safari voor windows zit weet ik niet. Ieand
ervaring?

Arthur
24-05-2008, 17:53 door Anoniem
Gebruik Safari enkel om nieuws te lezen; om te downloaden heb ik
OPERA op mijn MAC gezet, vind ik een prima browser. Euphema
13-06-2008, 20:07 door Ronald van den Heetkamp
Is dus een probleem van Apple omdat het om content-negotiation gaat, welke
een browser controleerd, niet Windows.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.