image

Onderzoeker: Apple laat backdoor in oudere OS X-versies zitten

vrijdag 10 april 2015, 14:46 door Redactie, 9 reacties

Apple heeft deze week een jarenoude kwetsbaarheid in Mac OS X Yosemite gepatcht, maar zal het probleem in oudere OS X-versies niet patchten. Daardoor kan een lokale aanvaller op deze systemen rootrechten krijgen. Dat laat onderzoeker Emil Kvarnhammar weten, die over een backdoor spreekt.

Hij ontdekte het probleem in de API van het OS X Admin-framework op 2 oktober vorig jaar jaar en rapporteerde dit aan Apple. De kwetsbaarheid zou al zeker sinds 2011 in de besturingssystemen van Apple aanwezig zijn. Vorig jaar november kwam Kvarnhammar ook al in het nieuws vanwege de kwetsbaarheid, maar wilde toen nog geen details vrijgeven, behalve dat het niet nodig was om het sudo-commando te gebruiken om rootrechten te krijgen. Iets wat normaal wel het geval is.

Nadat Apple de update uitbracht publiceerde de onderzoeker een blogposting met meer details. Daarin stelt hij dat Apple het probleem, vanwege de complexiteit van de update, niet in OS X 10.9 en ouder zal oplossen. Dat houdt in dat gebruikers van Lion, Mountain Lion en Mavericks kwetsbaar zijn. Kvarnhammar adviseert gebruikers dan ook om naar OS X Yosemite versie 10.10.3 te upgraden. Op Reddit hekelen gebruikers de beslissing van Apple om het probleem alleen in de meest recente versie van OS X op te lossen. Daardoor zouden veel Mac-gebruikers nu risico lopen. Volgens Net Applications werkt op dit moment 54% van de Mac-gebruikers met Mac OS X 10.10

Reacties (9)
10-04-2015, 15:32 door Anoniem
Daarin stelt hij dat Apple het probleem, vanwege de complexiteit van de update, niet in OS X 10.9 en ouder zal oplossen. Dat houdt in dat gebruikers van Lion, Mountain Lion en Mavericks kwetsbaar zijn.

Aanvullende aantekening :

Wat betekent dat Apple een uitzondering maakt op de eigen nog lopende ondersteuning voor OS X 10.9 Mavericks
en OS X 10.8 Mountain Lion ! Dat is nogal opmerkelijk.

De security support voor Mac OS X 10.7 Lion was inmiddels in de praktijk wel al zo goed als geheel beëindigd, met uitzondering van het verstrekken van Xprotect updates dan.
Mac OS X 10.6 en eerder zijn niet kwetsbaar voor deze 'bug'.

'Gewoon even updaten ?)
Hoewel updaten voor veel Mac's officieel wel mogelijk is, doen veel gebruikers dit niet vanwege diverse redenen.
Onopgeloste problemen in Yosemite 10.10, compatibiliteistproblemen met andere software of merkbare achteruitgang in snelheid (dat overigens in zekere zin ook al bij Mavericks speelde maar nu nog veel meer. Snelle Mac wordt trage Mac! Alles went maar blij wordt je er niet van.).

Een ander veel voorkomende klacht is de enorme uitbreiding van Ram behoefte van Yosemite dat officieel aan 4 GB genoeg heeft maar in de praktijk 8 GB nodig heeft om soepel te draaien *, terwijl eedere OS X versies met de helft of een kwart minder goed konden functioneren.

Dubbel updaten
Gratis updaten is sommige (veel) gevallen niet gratis door de vereiste Ram uitbreiding of mogelijk zelfs vereiste vernieuwing van andere software (?).
Wat dat betreft heeft de (door nogal wat Mac veteranen ervaren) dwangmatige vernieuwing om vooral nieuw en trendy te blijven, steeds sneller te komen met een nieuw OS X, een extra meerprijs die niet bepaald gewaardeerd wordt (OS X support lijkt nog korter te worden, Mac producten worden niet goedkoper.).


*Waarom?
Voor wat extra notificatie en social media toetertjes en belletjes?
Wie is er al uit waar al die extra cpu en ram aanslag in zitten, allerlei extra launchd services?

Interessant om te weten en daarna te kijken of het uitgeschakeld kan worden : overbodige functies uitschakelen om weer snelheid te heroveren op een log en vermoed overbodig zwaar OS X.
Anders wordt het nut van snellere processors en meer ram steeds weer teniet gedaan waarbij de pest is dat ram uitbreidingen tegenwoordig niet altijd meer kunnen : vastgesoldeerd!!!
10-04-2015, 16:47 door Anoniem
OS X marketshare en Apple support per OS X nader bekeken

(Net Applications cijfers omgerekend)


Only Full supported OS X ....................... => 44,52 % (3,21% alle OS)
(Mac OS X geheel supported ++, alleen OS X 10.10)

'Supported' OS X ……………...……...…. => 80,31 % (5,79% alle OS)
(Mac OS X officieel supported. Mixed, ++ geheel supported 10.10, niet geheel 10.9 en 10.8 +/±)

Unsupported OS X ................................. => 19,69 % (1,42 % alle OS)
(Eenvijfde! Mac OS X versies die nog wel online actief gemeten worden. Gebruikers van o.a Universal software (Rosetta benodigd) / Tweedehands Mac markt (zeer levend))


Per Mac OS X gemeten omgezet naar aandeel OS X markt

(plus support indicatie mede op basis van dit nieuws)

• Mac OS X 10.10 ..(Sup JA ++)................ => 44,52 %
• Mac OS X 10.9 ..(Sup..Ja +/±)................ => 28,43 %

• Mac OS X 10.6 ..(Sup..Nee -/±).............. => 9,57 %

• Mac OS X 10.7 ..(Sup..Nee -/±).............. => 7,63 %
• Mac OS X 10.8 ..(Sup..Ja +/±)................ => 7,35 %

• Mac OS X 10.5 ..(Sup..Nee -/-).............. => 1,80 %
• Mac OS X 10.4 ..(Sup..Nee -/-).............. => 0,55 %

• Mac OS X (no version reported) ........... => 0,14 %


(Totaal OS X'en is 7,21 % van de hele markt (omgezet naar 100%)


Dat zijn de cijfers, met de conclusies kan je alle kanten op.

Met een dergelijke belangrijke bug en toch 'slechts' support bieden voor minder dan de helft van je OS X gebruikers, namelijk 44,52 %, van de OS X marketshare is m.i. best een security gok.
Afhankelijk nog van de ernst (die er toch wel schijnt te zijn) en de verwachtingen binnen de OS X marketshare (waar de nodige aantekening bij zijn te maken. zie bovenstaande eerste post..

Bovendien, het ondersteuningsbeleid (ook al niet officieel) wordt er nog minder inzichtelijk door en de praktijk leert dat niet iedereen zich laat dwingen tot updaten.
Er zijn nou eenmaal nog redelijke, praktische danwel financiële grenzen.
Dat is al een keer aangetoond met het laten vallen van Mac OS X 10.6 support, dat overigens nog steeds een grote marketshare heeft (boven 10.8 en 10.7).

Benieuwd welke ontwikkelingen zullen volgen op support gebied, Mavericks 10.9 alsnog in de security support meenemen lijkt qua marketshare toch wel een erg logische stap. Hoeven gebruikers gebruikers die (terechte) bezwaren tegen Yosemite hebben nog niet te upgraden.


(Rekenfoutjes voorbehouden ;)
10-04-2015, 19:17 door Anoniem
Hee dat is grappig, normaal hoor je Appeligen altijd over hoe geweldig hun systeem is en dat het allemaal geweldig is
t.o.v. Windows, maar het blijjkt dat hetzelfde wat speelt bij Windows (niet je OS upgraden op bestaande hardware want
het wordt onwerkbaar traag) ook bij Apple speelt!

Dat valt inderdaad wel tegen als je de prijs er ook bij pakt.
10-04-2015, 19:31 door [Account Verwijderd]
[Verwijderd]
10-04-2015, 19:59 door Anoniem
Een groot probleem bij Apple is tot nu toe het gebrek aan transparantie richting gewone consumenten.
Apple moet duidelijk zijn over de mate van ondersteuning van software.

Dat de update naar 10.10 'gratis' is (Dwz je hoeft geen geld aan Apple over te maken), wil niet zeggen dat het kosteloos is. Een deel van de 46% nog-niet-op Yosemite zijnde mac-gebruikers doorziet de jaarlijkse blije nieuwe-versie marketing heus wel. Iedere versie brengt ook nadelen, of zelfs regelrechte deal-breakers. Die verneem je van (meestal) power-users die al wel zijn overgegaan naar het nieuwste van het nieuwste. Vernieuwing is maar deels vooruitgang.

Niet transparant zijn gaat uiteindeiljk ten koste van het vertrouwen in dit merk. Het is interessant om te constateren dat Microsoft heel duidelijk was tav Windows XP en oudere IE versies.

(Ik stuur deze reactie vanaf een mac met (nu nog) OS-X 10.8 )
12-04-2015, 03:19 door Anoniem
Door Anak Krakatau: ik denk dat iemand die mavericks heeft moet upgraden naar yosemite. dan is het probleem opgelost.
Na alles wat ik over yosemite heb gelezen denk ik dat ik nog eerder naar windows zal overstappen na mavericks. Dit lijkt op door de strot duwen van een minderwaardige upgrade. Als je de upgrade neemt, dan zit je vast aan de aanschaf van een nieuwe computer van minimaal 1500 euros. Model van 2 jaar geleden is nl. niet snel/groot/goed genoeg voor yosemite.

zie verder hierboven, o.a.: 'Gewoon even updaten ?)
Hoewel updaten voor veel Mac's officieel wel mogelijk is, doen veel gebruikers dit niet vanwege diverse redenen.
Onopgeloste problemen in Yosemite 10.10, compatibiliteistproblemen met andere software of merkbare achteruitgang in snelheid (dat overigens in zekere zin ook al bij Mavericks speelde maar nu nog veel meer. Snelle Mac wordt trage Mac! Alles went maar blij wordt je er niet van.).
12-04-2015, 16:26 door Anoniem
Yosemite beeldvorming : opmerkingen bij sommige reacties


"onwerkbaar traag" ?

Bij wat "10-04-2015, 19:17 door Anoniem" stelt
"niet je OS upgraden op bestaande hardware want het wordt onwerkbaar traag"

Nee dat is m.i. niet zo algemeen te stellen voor Mac OS X, veel te overdreven gesteld.

In geval van Yosemite 10.10 (en Mavericks 10.9) wel zichtbaar trager bij minimale Ram capaciteit.
En als die traagheid voor de functionaliteit die je gebruikt eigenlijk niet hoeft wordt zou ik daar toch de pest over in hebben.
Sommige mensen zal het even opvallen en daarna niet meer, mensen accepteren wat dat betreft, mijns inziens onterecht, ongelofelijk veel.

Maar ja wat kan je na een upgrade waarover je niet tevreden bent?
Ga je terug?
Dan moet je maar net weten hoe dat moet of moet het maar kunnen, zie de performance rampspoed met updaten van iOs 7 naar iOs8 waarbij je niet meer terug kan!
Mocht je die iOs 7 naar 8 upgrade nog niet gedaan hebben, onderwijsinstellingen bijvoorbeeld, 'doe-het-niet!' Voordat je heel goed zaken hebt afgewogen.
Dus dat betekent wel dat je ook goed moet kijken op welke manier je de risico's downgraded, geen gevoelig materiaal op die dingen meer. En dat is in sommige gevallen dan weer lastig in het onderwijs.


"minimaal 1500 euros" ?

Bij wat "12-04-2015 03:19 door Anoniem" stelt
"Als je de upgrade neemt, dan zit je vast aan de aanschaf van een nieuwe computer van minimaal 1500 euros."

Nee dat is m.i. meestal niet zo, veel te overdreven gesteld.
Bovendien is die 'oude' Mac nog geld waard.

Het is niet als het eerder gestelde iOs 7 en 8 verschil.
Het ligt er denk ik wel aan wat je had aangeschaft, heb je een Macbook air uit 2013 met 4 GB Ram (vastgesoldeerd!!) dan hang je in zekere zin inderdaad.
Upgraden kan niet meer.
Voor de Macbook pro modellen uit die tijd geldt dat ze met 8GB of 16GB geleverd werden en de Ram in de iMac's kan ook vervangen worden. Het gaat je dus in ieder geval de kosten voor Ram vervanging kosten.

Voor de modellen aan de onderkant van de Mac Line, de modellen met vastgesoldeerde Ram en besteld met minimale Ram capaciteit, ja met die modellen kom je op termijn in de clinch ten opzichte van Apple's OS X beleid.

Het Ram gebruik en de vereisten voor nieuwe OS X versies vliegen omhoog (Yosemite, Mavericks).
Waarom is dat nou nodig?
Op een schone nieuwe Mac met Yosemite, pieken naar 8GB Ram gebruik.
Bij rust welteverstaan, zonder programma's geopend, ook niet op de achtergrond (!) en social media/remote etc toeter en bellen services niet geactiveerd.
Waarom is een dergelijk beslag op Ram capaciteit nou nodig?
Ik hoor het graag, ik vind het van een verbijsterende verbijsterdheid.

Vermijd minimale spec's!
Met een Macbook met minimale spec's en vastgesoldeerde Ram heb je (waarschijnlijk) inderdaad een probleem binnen een jaar of drie met twee of drie OS X versies verder.
Dat terwijl die Mac's over het algemeen met gemak 6 jaar, met aangepast gemak tot 8 jaar, met voor erbij nog als juist gekozen toepassingen 10 jaar meekunnen.
Dat was altijd zo, of dat nog zo is? We zullen zien.

Kijk dus vooruit bij aanschaf van een Mac!
Ook bij een tweedehands, gebrek aan Ram kan een reden zijn deze weg te doen, of een lege accu.
Pak in ieder geval de Ram capaciteit ruim, met minimale spec's ben je binnen zoveel tijd 'aan de beurt'. (waarschijnlijk in stilte de reden waarom een ander die Mac wegdoet).


Kies de 'nieuwe Mac strategie' ?

'Risico's afschuiven'
Het lijkt er inmiddels op dat 'het beste' wat je kan doen is een Mac kopen en deze met het verlopen van je garantie termijn, binnen het einde van je niet te vervangen vastgeplakte accu, dus zeker binnen de drie jaar, als tweedehands aanbieden en er maximaal geld voor proberen te vangen ($€$€).

Dan zijn de kosten voor de tweedehands koper die in jouw 'verkoopverhaaltje' tuint.

Dus:
De koper die niet door heeft dat er te weinig Ram in zit voor het lekker draaien van die nieuwste OS X.
De koper die niet door heeft welke kosten het vervangen van een accu met zich meebrengen.
De koper die niet door heeft welke kosten het met zich meebrengt om binnen bepaalde tijd ook die harddisk te vervangen.
De koper die niet doorheeft dat voor whatever reparatie (denk aan 1e generatie Mac series met problemen!) die Mac altijd weggebracht zal moeten worden omdat je hem zelf niet meer openkrijgt.
De koper die.. zich niet compleet verdiept heeft in Mac's spec's, verschillen tussen Mac's en niet op de hoogte is van voorkomende mogelijke problemen bij bepaalde series en er later wel achterkomt waarom jij zo graag van die Mac afwilde.

Kassa!
Voor op tijd verkopende eigenaren van Mac's met lage spec's, voor Apple reparatie, voor certified reparateurs, voor Apple die in het kader van refurbish programma Mac's weer inkoopt en verkoopt.

Winstmaximalisatie / probleem risico afschuiven

'Macsimaal' cashen met het risico voor de nieuwe eigenaar.
Geen uitzondering en bepaald sociaal is het niet (toch?).
Op zoek naar een redelijk geprijsde tweedehands Mac is bijna geen prettige onderneming meer (als je weet wat de risico's aan mogelijke extra kosten zijn).
De goede uitzonderingen daargelaten is het eigenlijk zo dat de aanschaf van een nieuwe Mac in relatieve zin een stuk goedkoper is dan aanschaf van een tweedehandsje.
Tenzij je geluk hebt, die kans is echter met de doorgeslagen Apple goudkoorts behoorlijk klein aan het worden (behoorlijk hard rekenen en vergelijken, zelfs met behoorlijk wat Mac kennis aan boord).

Jammer hoor zo'n verziekte markt met zulke hoge risico's, het zijn namelijk niet de minste bedragen waar het over gaat.


'Hoezo' upgraden? Hoezo Windows??

Na alles wat ik over Yosemite heb gelezen denk ik dat ik nog eerder naar windows zal overstappen na Mavericks.

Ik neem aan dat je dat echt heel erg spreekwoordelijk bedoelde om de graad van ontevredenheid uit te drukken ;)
Nee, zonder gekheid, dat kan natuurlijk. Windows draait als een tierelier op Mac's, het kan een keuze zijn (die niet veel gebruikers maken, zo werkt het gewoon niet, tenzij je ook gewens bent om heel veel met windows te werken en dat ook prettig vindt).
Zo als het er naar uit ziet, security meegenomen, kan je voorlopig nog prima uit de voeten met een Mac OS X als Mavericks bij gebrek aan serieuze dreiging. Bovendien is het nog wel 'even supported' ook.

In die iets verminderde, afkalvende support zit weliswaar wel een risico maar vooralsnog lijkt dat zo aanvaardbaar klein dat dat risico gelijk aan nihil is.
Wel blijven opletten en denk eraan dat als er 'vuil aan de knikker is' jij zeer waarschijnlijk echt niet direct meteen de eerste de beste bent die aan de beurt is.
Omdat jij natuurlijk verder alle mogelijke normale security do's and don't netjes in acht neemt.

Toch upgraden naar Yosemite zoals 'iedereen' adviseert (naroept) ?
Bereid je goed voor voordat je eraan begint, kijk naar de minimum spec's en ga er goed boven zitten.
Vraag je goed af waarom je eigenlijk naar Yosemite zou willen.
Wat biedt het je dat je niet hebt bij Mavericks 10.9 of het nog wat lichtere Mountain Lion 10.8 ?
Een dual boot optie kan je natuurlijk ook nog overwegen mocht je voldoende schijfruimte hebben!

Rondom Yosemite en het upgraden is genoeg info te vinden op het internet.

O, ja,
Extra Yosemite internet uitzoekertje en nog een dingetje om op te letten.
Ik heb het een keer voorbij zien komen maar zelf niet verder onderzocht.

Het betreft : oudere Mac's met zelf ingebouwde SSD's

In de ondersteuning voor SSD's schijnt onder Yosemite wat veranderd te zijn waardoor het kan zijn dat alleen de SSD's van Apple goed functioneren (maar die zit niet in jouw oudere Mac!).
Kijk er zelf naar, mocht je zelf een SSD in je Mac gestoken hebben en wil upgraden naar Yosemite, om eventuele problemen tijdig voor te zijn. Misschien is dat mogelijke probleem inmiddels ook al getackled / opgelost.


Tevreden blijven met Mac Os X? / Een fijne Mac kopen? / Tevreden blijven?

Kan zeker, als je heel erg goed oplet en weet wat je doet.
In ieder geval en nooit kiezen voor minimale spec's. Niet te snel upgraden en inieder geval zorgen dat je regelmatig backups maakt, in ieder geval voor een upgrade en update ook.


Groet,
10-04-2015, 15:32 door Anoniem / 10-04-2015, 16:47 door Anoniem


(@ 10-04-2015, 19:59 door Anoniem ,
maak eerst een backup van je 10.8 voordat je upgradet. Dan kan je eventueel nog terug. Daarnaast is het installeren van een geheel schone Mavericks aan te raden! Veel klachten over traagheid na een upgrade naar het zwaardere Mavericks zijn te verhelpen met een schone installatie van 10.9 . Mits in de basis voldoende Ram aanwezig natuurlijk.)
14-04-2015, 09:58 door Mysterio
Ik heb mijn 7 jaar oude iMac bijgewerkt naar Yosemite (vanaf Lion) en hij is nog steeds even 'snel'. Dat onwerkbaar traag herken ik dus niet, maar goed, dat zegt natuurlijk niet zo veel. Overigens heb ik dit gedaan zonder een cent uit te geven want ik had er al 4 GB RAM in zitten.
14-04-2015, 16:00 door Anoniem
Door Mysterio: Ik heb mijn 7 jaar oude iMac bijgewerkt naar Yosemite (vanaf Lion) en hij is nog steeds even 'snel'. Dat onwerkbaar traag herken ik dus niet, maar goed, dat zegt natuurlijk niet zo veel. Overigens heb ik dit gedaan zonder een cent uit te geven want ik had er al 4 GB RAM in zitten.

Dat onwerkbaar traag was ook een Windows conclusie en veronderstelling , niet van een Mac gebruiker.

Dat er geen merkbaar verschil in performance zit tussen Lion met 4 GB en Yosemite op die iMac uit 2008 met 4 GB kan ik me slecht voorstellen gezien verschil in de Ram behoefte en niet eens een schone installatie maar een upgrade? .
Het ligt er uiteindelijk wel aan wat je aan werkzaamheden doet / wil doen met die Mac (en ik ben al niet van de school van vele programma's tegelijkertijd open, zeker niet op een oudere machine).

Het enige wat uiteindelijk telt is jouw ervaring (al draai je er windows of linux op), jij werkt er mee en niet ik .
Merk je het niet dan is dat natuurlijk super, jouw plezier telt, blijven gebruiken die Mac totdat het op is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.