image

Apple dicht lekken in iOS en verbetert privacy gebruikers

dinsdag 18 september 2018, 09:46 door Redactie, 8 reacties

Apple heeft een nieuwe versie van iOS uitgebracht die meerdere kwetsbaarheden verhelpt en de privacy van gebruikers verbetert. In totaal zijn met iOS 12 zestien kwetsbaarheden opgelost. Het gaat onder andere om een lek waardoor aanvallers bluetooth-verkeer konden onderscheppen.

Ook was het voor een kwaadaardige website mogelijk om in Safari opgeslagen data te achterhalen en de adresbalk te spoofen. Verder zorgde een bug ervoor dat gebruikers hun browsegeschiedenis niet volledig konden verwijderen en was het voor een lokale gebruiker mogelijk om te achterhalen welke website een gebruiker had bezocht. Het was voor een lokale gebruiker ook mogelijk om verwijderde berichten van een gebruiker te ontdekken. Daarnaast had een kwaadaardige app willekeurige code met systeemrechten kunnen uitvoeren.

Verder heeft Apple features toegevoegd die de privacy van gebruikers moeten verbeteren. "Apple vindt dat privacy een fundamenteel mensenrecht is. Daarom is iOS ontworpen met ingebouwde encryptie, on-device intelligence en andere tools die je laten delen wat jij wilt op jouw manier. En met iOS 12 gaan we nog een stapje verder met de privacy", aldus Apple.

Zo voorkomt Safari nu dat gebruikers via socialmediaknoppen kunnen worden gevolgd. Het gaat dan om knoppen om bijvoorbeeld content op Facebook of Twitter te delen. Tevens blokkeert Safari het fingerprinten van apparaten. Adverteerders kunnen aan de hand van de kenmerken van een specifiek apparaat een unieke fingerprint maken en gebruikers zo overal volgen om bijvoorbeeld gerichte advertenties te laten zien. Iets dat Safari nu tegengaat. IOS12 is via de updatefunctie van het besturingssysteem en iTunes te installeren.

Reacties (8)
18-09-2018, 11:18 door Anoniem
Heeft Apple het contract met de NSA ook al verscheurd? En dat is dan nog een partij die bekend is geworden via de Prism slides, maar het garandeert mijn nets dat Apple niet een overeenkomst heeft met de AIVD of andere opsporingsdiensten.
18-09-2018, 11:25 door Anoniem
en direct beschikbaar op alle iPhones t/m de iPhone 5s van 5 jaar geleden, dus al die gebruikers hebben direct baat bij die beveiligings-updates.
18-09-2018, 12:54 door Anoniem
Heeft Apple het contract met de NSA ook al verscheurd? En dat is dan nog een partij die bekend is geworden via de Prism slides, maar het garandeert mijn nets dat Apple niet een overeenkomst heeft met de AIVD of andere opsporingsdiensten.
Schakel iCloud en Find my iPhone uit en Apple weet vrijwel niets meer van je. Schakel ook de crashreports uit voor meer security. Ik ben blij dat ik a) deze zaken in iOS uit kan schakelen en b) dat ik ook inzage heb in alle rapporten die evt retour gestuurd worden.
PS: wil je het écht goed doen, volg dat de CIS guide: https://www.cisecurity.org/benchmark/apple_ios/
18-09-2018, 14:30 door Anoniem
Door Anoniem: Heeft Apple het contract met de NSA ook al verscheurd? En dat is dan nog een partij die bekend is geworden via de Prism slides, maar het garandeert mijn nets dat Apple niet een overeenkomst heeft met de AIVD of andere opsporingsdiensten.

Je gaat gegarandeerd dood, dat is de enige garantie in het leven.

Oh, ja, belasting betalen is er ook eentje.

Persoonlijk heb ik een hogere pet op van bedrijf A dan van G of M.
18-09-2018, 19:05 door Anoniem
Door Anoniem: Heeft Apple het contract met de NSA ook al verscheurd? En dat is dan nog een partij die bekend is geworden via de Prism slides, maar het garandeert mijn nets dat Apple niet een overeenkomst heeft met de AIVD of andere opsporingsdiensten.
Ik denk dat je gewoon niet begrijpt hoe "de macht" in deze wereld werkt.
Als het aan Apple of welke andere organisatie ligt, hebben ze gewoon geen contract met inlichtingendiensten dan ook.
Ga er maar vanuit dat ze gewoon worden gedwongen om mee te werken. Dan kom je het dichtst bij de waarheid.
18-09-2018, 21:17 door Anoniem
Jammer dat Bluetooth en WiFi standaard via de snelknoppen blijven doorsluimeren tenzij je ze via het instellingenmenu uitschakelt. Zo blijf je op straat te volgen. Dat is de grootste privacyverslechtering van ios11 geweest
19-09-2018, 12:48 door Anoniem
Ik heb de update binnengehaald, maar voor de eerste keer ben ik niet tevreden.

Wat is er aan de hand?

1. Een goede adblocker die ik geinstalleerd had, werd zonder mijn toestemming door deze update uitgeschakeld. Gevolg: de extensie moest verwijderd worden.
2. Ik moest daardoor op zoek naar een nieuwe Adblocker.
3. Vervolgens blijken alle gratis versies van Adblockers (die door Apple zijn goedgekeurd en in je browser kunnen functioneren) ook "minder opdringerige ads" toe te staan. Dit staat overigens standaard ingeschakeld (!)
4. Deinstallatie van de nieuwe extensie (nu een app geheten) is erg lastig. Soms is het herstarten van je systeem noodzakelijk.
5. Gevolg: geen goede Adblockers in de Apple lijst...dus heb ik Safari als browser in zijn geheel moeten skippen en ben overgestapt op een andere browser.

Beste Apple uit Cupertino, luister eens eerst naar je klanten voordat je dergelijke intrusieve maatregelen neemt en de zaak zonder noodzaak op de schop neemt (zonder dat de klant hier om vraagt!)

Met dank.
19-09-2018, 13:49 door packetguy
Door Anoniem: Jammer dat Bluetooth en WiFi standaard via de snelknoppen blijven doorsluimeren tenzij je ze via het instellingenmenu uitschakelt. Zo blijf je op straat te volgen. Dat is de grootste privacyverslechtering van ios11 geweest

Eens.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.