image

Apple blokkeert valse SSL-certificaten in Mac OS X

vrijdag 15 april 2011, 10:25 door Redactie, 4 reacties

Apple heeft updates voor de iPhone en Mac OS X uitgebracht, waarin het onder andere de valse SSL-certificaten van Comodo blokkeert. Op 23 maart werd bekend dat een partner van Comodo was gehackt en gebruikt voor het aanvragen van SSL-certificaten in naam van Microsoft, Google, Yahoo, Mozilla en Skype. Om gebruikers te beschermen besloten Google, Mozilla en Microsoft de certificaten in kwestie lokaal op de computer te blokkeren. Hiervoor bracht Google al op 18 maart een update uit, vijf dagen later gevolgd door Mozilla en Microsoft.

De update van Microsoft werkt ook voor de Windows-versie van Safari, aangezien Apples browser de certificaat "store" van het lokale besturingssysteem gebruikt. Om Mac OS X en iPhone-gebruikers tegen de certificaten te beschermen komt Apple nu met een update. Security Update 2011-002 bevat alleen een blacklist voor de gewraakte SSL-certificaten.

De update voor iPhone en iPod Touch-gebruikers, iOS 4.3.2 en iOS 4.2.7, verhelpt naast het certificaatprobleem ook vier beveiligingslekken, waaronder het lek waarmee de smartphone tijdens de Pwn2Own-hackerwedstrijd op 11 maart werd gekraakt. Ook zou de "untethered jaibreak" voor iOS 4.3.1 nu zijn verholpen.

Reacties (4)
15-04-2011, 13:30 door Anoniem
Apple veiliger dan Windows, maar niet heus..
Zit iedereen al te zeuren dat die certificaten hack pas na een week openbaar werd gemaakt en de updates te lang op zich laten wachten, en dan komt Apple eindelijk, pas heel veel later met een update en dan is het stil..
15-04-2011, 13:54 door Anoniem
Er moet eigenlijk nog bij staan "nu pas". Ongeveer een maand nadat andere vendors al updates uitbrachten.
15-04-2011, 14:37 door Anoniem
En m'n iPod touch van een kleine 2 jaar oud blijft buiten in de kou staan, want die wordt niet meer ondersteund door de vrienden uit Cupertino :(
19-04-2011, 09:59 door Ed Dekker
En wat hadden deze anoniemen gezegd wanneer er heel snel een patch kwam, die vervolgens z'n eigen problemen bleek te hebben?
Bashing is zoooooo 2010.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.