image

Experts prijzen nieuwe beveiliging in iOS 9

vrijdag 11 september 2015, 13:26 door Redactie, 9 reacties

Verschillende beveiligingsexperts zijn zeer te spreken over de nieuwe beveiligingsmaatregelen die Apple aan iOS 9 heeft toegevoegd. De nieuwe versie van het mobiele besturingssysteem moet volgende week woensdag 16 september verschijnen. Naast nieuwe features is ook de security onder handen genomen.

Volgens David Richardson van mobiel beveiligingsbedrijf Lookout is de nieuwe manier waarop apps "gesideload" kunnen worden een grote beveiligingswinst. Apple biedt aan bedrijven en ontwikkelaars de mogelijkheid om via "enterprise/ad-hoc provisioning" apps te installeren. Hiervoor geeft Apple speciale certificaten uit waarmee applicaties kunnen worden gesigneerd. Aanvallers hebben deze methode in het verleden gebruikt om kwaadaardige apps iOS-toestellen te installeren.

Voor de installatie van een app op deze manier moet de gebruiker niet alleen aangeven dat hij de app wil installeren, maar ook dat hij de app-ontwikkelaar vertrouwt. Een eenvoudig proces dat uit het aanraken van twee knoppen bestaat. Met iOS 9 is dit veranderd. Gebruikers krijgen na de installatie een waarschuwing dat de app van een niet vertrouwde ontwikkelaar afkomstig is. Om de app te gebruiken moeten ze vervolgens zelf naar instellingen gaan en daar aangeven dat ze de ontwikkelaar vertrouwen. "Complexiteit is in dit geval uitstekend", zegt Richardson. Gebruikers kunnen namelijk niet meer zo snel 'doorklikken' en een verkeerde app installeren.

Anti-virusbedrijf ESET is vooral te spreken over het vernieuwde twee-factor authenticatieproces en de verplichting om een sterkere passcode te gebruiken. Gebruikers moeten voortaan namelijk een passcode van 6 karakters opgeven. Twee-factor authenticatie is nu direct aan het besturingssysteem toegevoegd. Daardoor wordt het volgens ESET veel lastiger voor aanvallers om toegang tot het Apple ID van gebruikers te krijgen.

Reacties (9)
11-09-2015, 14:02 door Anoniem
Weer een WC-Eendje of iemand met Apple aandeeltjes?
11-09-2015, 15:48 door Anoniem
Even kijken, voor mijn geld is een pincode van 4 cijfers voldoende, voor mijn IPAD niet..... mmmmm

Laat mij lekker zelf ff bepalen of ik een zwak of sterk wachtwoord erop zet. Mijn pincodes (op IPAD en telefoon) zijn te raden door iemand die mij kent, maar daar zijn ze niet voor bedoeld. Ze zijn er voor bedoeld als ik mijn device verlies of het wordt gestolen. (en verder zijn die pincodes zo af te kijken, door het vele gebruik)
13-09-2015, 23:18 door Anoniem
Het is toch te bizar voor woorden: Accepteer nu gewoon dat het hele Apple concept al jaren mijlen ver voor ligt op de rest. Het systeem wordt niet voor niets aan de lopend band gekopieerd.... Plagiaat te over en dan ook nog ontkennen dat het beter is. Misschien moet men bij de grote concurrenten wat meer zelf ontwikkelen en innoveren in plaats van al de tijd verdoen aan dat 'kijken wat Appel doet' gedrag?
14-09-2015, 14:58 door Anoniem
Door Anoniem: Het is toch te bizar voor woorden: Accepteer nu gewoon dat het hele Apple concept al jaren mijlen ver voor ligt op de rest. Het systeem wordt niet voor niets aan de lopend band gekopieerd.... Plagiaat te over en dan ook nog ontkennen dat het beter is. Misschien moet men bij de grote concurrenten wat meer zelf ontwikkelen en innoveren in plaats van al de tijd verdoen aan dat 'kijken wat Appel doet' gedrag?

Wie moet er hier wat accepteren? Volgens mij wordt Apple hier positief beoordeeld dus geaccepteerd (althans hun software).
Met het 'hele Apple concept' bedoel je dan software, hardware de combinatie? En wat is 'mijlen ver voorliggen'? Ja, Apple levert leuke software en hardware maar sommige functionaliteit is zeker niet als eerste te vinden in Apple apparatuur (NFC bijvoobeeld).
Daarnaast is 'plagiaat' iets wat over en weer plaats vindt. Handige features worden overgenomen van elkaar en verbeterd. Ik zou dit meer onder vooruitgang / evolutie willen scharen. Concurrenten zullen altijd van elkaar afkijken om te leren en te verbeteren, dit houdt de markt gezond. Ik weet zeker dat Apple het 'kijken wat Samsug' gedrag vertoont, al is het maar om de prijs in de gaten te houden.

Even on-topic: De experst zijn te spreken over het model doordat je een ontwikkelaar 'vertrouwd' maar het hoeft uiteraard niet zo te zijn dat een ontwikkelaar alleen maar 'schone' software aflevert. Mogelijk gevolg is nu dat een onwikkelaar een gratis schone 'lite' versie uitbrengt van zijn software om een gebruiker te binden en vervolgens een betaalde 'dirty' om je iOS device te infecteren. Het is wat meer werk maar voor een grote vis wil iedereen wel wat meer aas in het water gooien.
30-09-2015, 14:34 door Anoniem
Hoe vertrouw ik dan de ontwikkelaar?
Waar regel ik dit?
08-10-2015, 16:57 door Anoniem
Door Anoniem: Hoe vertrouw ik dan de ontwikkelaar?
Waar regel ik dit?

Wil ik ook graag weten, dus laat hier mijn reactie achter voor als iemand reageert :/
08-10-2015, 17:09 door Anoniem
Door Anoniem: Hoe vertrouw ik dan de ontwikkelaar?
Waar regel ik dit?

Hey ik weer ik heb het gevonden op youtube :)

Algemeen -> profiel -> en dan vertrouw :)
21-10-2015, 23:48 door Anoniem
Door Anoniem:
Door Anoniem: Hoe vertrouw ik dan de ontwikkelaar?
Waar regel ik dit?

Hey ik weer ik heb het gevonden op youtube :)

Algemeen -> profiel -> en dan vertrouw :)

gelukt, vervolgens krijg ik heel even een zwart scherm te zien en gebeurd er niets.......
03-11-2015, 18:30 door Anoniem
Door Anoniem:
Door Anoniem: Hoe vertrouw ik dan de ontwikkelaar?
Waar regel ik dit?

Wil ik ook graag weten, dus laat hier mijn reactie achter voor als iemand reageert :/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.