Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Apple Background Security Improvements

Gisteren, 19:34 door VM, 2 reacties
Laatst bijgewerkt: Gisteren, 19:36
Er wordt binnenkort in iOS een nieuwe beveiliging toegevoegd.

Background Security Improvements is een nieuwe functie in iOS 26.1, die Apple's eerdere Rapid Security Responses herintroduceert onder een nieuwe naam. Het is ontworpen om iOS-apparaten veiliger te houden door dringende beveiligingspatches automatisch en stil op de achtergrond te installeren, zonder dat de gebruiker hoeft in te grijpen. Dit gebeurt tussen grote iOS-updates door, zodat kwetsbaarheden sneller kunnen worden opgelost.

Hoe het werkt
- Automatische installatie: De functie downloadt en installeert kritieke beveiligingsfixes op de achtergrond. Dit is "stil" (silent), wat betekent dat het geen onderbreking veroorzaakt en geen herstart vereist, tenzij specifiek nodig.
- Verschillen met Rapid Security Responses: De oude versie (uit iOS 16) vereiste soms handmatige downloads via de Instellingen-app en had problemen, zoals een update in iOS 16.5.1 die websites brak en snel moest worden ingetrokken. Background Security Improvements scheidt deze patches van andere updates voor snellere uitrol en voegt de mogelijkheid toe om defecte patches terug te draaien.

Gebruikersopties en controle
- Locatie in Instellingen: Ga naar Instellingen > Privacy en beveiliging > Beveiligingsverbeteringen (of Security Improvements in het Engels).
- Toggle-functie: Je kunt de functie aan- of uitzetten. Standaard staat het aan voor automatische updates.
- Verwijderen van patches: Als een update problemen veroorzaakt, kun je deze verwijderen of Apple kan het terugrollen.
- In de bèta-versie (zoals iOS 26.1 DB3) toont het menu ook je huidige iOS-versie voor extra transparantie.

Voordelen en beveiligingsimpact
Deze functie is vooral nuttig in een tijdperk van zero-click-aanvallen (bijv. via iMessage of WhatsApp), omdat het urgente fixes automatisch toepast en de blootstelling aan kwetsbaarheden vermindert. Volgens cybersecurity-expert Jake Moore (ESET) zet het "veiligheid voorop" door dringende reparaties te prioriteren en geeft het gebruikers meer controle over data via verbeterde encryptie en app-permissies. Het past in Apple's bredere beveiligingsstrategie, vergelijkbaar met achtergrondupdates in macOS, waar Rapid Security Responses al langer automatisch worden geïnstalleerd om malware te blokkeren en firmware te verifiëren.

Voor macOS zijn er vergelijkbare achtergrondupdates, zoals beschreven in Apple's supportdocumenten, die beveiligingsconfiguraties automatisch bijwerken zonder herstart.
Reacties (2)
Vandaag, 08:19 door majortom
Het introduceert ook weer een security risico: wanneer dit ineens naar iedereen wordt uitgerold en er zit een fout in die update, dan is de kans ook aanwezig dat alle devices ineens onbruikbaar worden. Vgl de CrowdStrike case. Zoals in alle gevallen: denk na of dit niet een groter risico voor je oplevert dan even wachten met dit soort updates om meer zekerheid over de (correcte) werking van de patch te hebben.
Vandaag, 09:34 door Anoniem
Door majortom: Het introduceert ook weer een security risico: wanneer dit ineens naar iedereen wordt uitgerold en er zit een fout in die update, dan is de kans ook aanwezig dat alle devices ineens onbruikbaar worden. Vgl de CrowdStrike case. Zoals in alle gevallen: denk na of dit niet een groter risico voor je oplevert dan even wachten met dit soort updates om meer zekerheid over de (correcte) werking van de patch te hebben.
Dat kan natuurlijk altijd.
Ik denk daarom dat het ontwerp voor terugrollen c.q. verwijderen van een dergelijke patch niet alleen bij de gebruiker ligt, maar ook bij Apple.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.