Weet iemand of ik hier mee zorgen over moet maken:
https://www.onemorething....lt7-part2-apple-reageert/
Ik heb een reactie die wel erg diep de problemen aan de kaak stelt hier even neer gezet.
Is dit verhaal waar dat ik hier serieus rekening mee moet houden.
Moet ik nu terecht zorgen gaan maken met me (imac uit mid zomer 2011 Quad Core 2,5 ghz 21.5 inch) of is dit geheel onzin verhaal.
Wie kan mij hier meer over vertellen ?
----------------------------------------------------------------
doctor_apple op 26 maart 2017
Bijzonder inderdaad om de reacties te lezen, en zeker niet alleen hier op One More Thing …
Het probleem (volgens mij) zit hem in het feit dat mensen de hack (en de impact hiervan) gewoon niet kunnen inschatten, de hack zit hem op verschillende niveaus. Hardware, EFI/PreBoot en Toepassingen (applicaties) …
Voor de Hardware gaten zegt Apple letterlijk: wij hebben het gefixt, maar daarvoor moet je wel een nieuw (couranter) apparaat kopen … Belangrijke kanttekening: Apple Macintosh producten van NA 2013 (dus 2014 en recenter), daar is het gat gedicht … Kortom, Mac’s van twee jaar oud kunnen best probleem nog hebben (model jaar staat immers niet gelijk aan het jaar waarin een machine is verkocht) … Kortom, dit is echt niet okay(n) …
Overigens heb ik een nieuwtje waar ik wel een iPad om wil verwedden: ik weet dat er een lek zit in nieuwere machines, die veel weg heeft van deze hack, maar gericht is vooral op het netwerk-component van de machines … En, deze hack werkt zeer zeker op machines van na 2014 … Ik gok een jaartje, mogelijk twee voordat we weer een volgende “mea culpa” gaan krijgen …
Kijk, waar veel Apple-gebruikers zich (inmiddels) in vergissen is dat het net zo min om ‘alleen Windows’ gaat in het ander kamp als het om enkel ‘macOS’ gaat in het Apple-kamp.
Het gaat om de samenwerking (optimalisatie) tussen hardware en het OS. En, als je alle veiligheids-maatregelen bekijkt in MODERNE Windows-notebooks dan is de featureset hiervan een stuk uitgebreider dan in moderne Macs …
Secureboot, Temper Detection, OPAL SSD’s, Software Guard Extension (SGX), Virtual Secure Mode en Credential Guard … Zijn een paar technieken op hardware niveau, en dan pas krijgen we te maken met het besturingssysteem Windows (of Linux) met de eigen beveiligingen waarbij veelal goed gebruik wordt gemaakt van hardware-mogelijkheden …
Is de PC dan echt veiliger? Neen, maar ik zie wel vaker Firmware/BIOS updates in PC-land dan ik ooit in Apple land heb gezien. En, gezien ze beiden behoorlijk op elkaar lijken qua hardware vind ik dat vreemd …
Het zit bij Apple allemaal mooi in elkaar, maar onder de motorkap begint het ook steeds verder af te staan van unix en gebruikt men ook meer en meer gestandaardiseerde componenten …
In PC-land zijn er ook talloze goede implementaties waarbij je op diverse niveaus zaken kunt beveiligen … Firmware password bij Apple stelt niet heel veel voor … Gelukkig dat FileVault mooi in elkaar zit, of toch niet? Enige tijd terug:
“pcileech.exe mac_fvrecover”
https://github.com/ufrisk/pcileech
In macOS 10.12.2 is dit gefixt … Maar er zijn alweer nieuwe gaten …
Apple is een prachtig bedrijf, met mooie spullen … In het domein van marketing, PR en mogelijk cultus kan arrogantie heel goed werken … In het domein van computerbeveiliging is dat echter een houding die onherroepelijk zal leiden tot een groot drama …
Om te stellen dat “het probleem gefixt is” en dat moderne Apple’s niet vatbaar zijn is voor mij het failliet van het begrip veilig, betrouwbaar en waardevast …
Dat laatste omdat hiermee vastgesteld is dat ALLE Notebooks van voor 2014 NIET gerepareerd kunnen worden en met ongeveer 100 euro aan hardware, kennis van zaken ELKE Mac OOK MET FILEVAULT 2 in een mum van tijd gehackt kan worden.
Jammer, ook zeer zeker van Apple dat ze hier niet meer betekenen voor hun trouwe klanten. Maar dan, dit is een fundamentele ontwerpfout van ongekende grootte en dit fixen (wil je het goed doen) betekend eigenlijk: volledig nieuw moederbord …
LET WEL! Het lek heeft slechts ten dele met macOS te maken: het gaat hier eigenlijk om een brak hardware ontwerp en in mindere mate met OS-security design (aangaande dit onderwerp) …
S-l-e-c-h-t … Gelukkig dat het merendeel van de Apple gebruikers (klaarblijkelijk) meer thuis is in aardse zaken als schrijven van kunst, journalistiek en wat minder in computer-beveiliging … Gelet op het aantal en vooral het soort reacties dan;-) …
Anderzijds is er genoeg wat wel goed is opgepakt door Apple, mogelijk dat het daarom juist eigenlijk een beetje ‘auw’ doet … Als je zoveel goeds hebt gedaan ten aanzien van beveiliging, dan is een dergelijke open deur op z’n zachts gezegd “slordig” …
Ach ja, ik kan niet wachten totdat iemand op het idee komt om de touchbar van de nieuwe MacBook’s te hacken … Het is immers – qua architectuur – min of meer een iPad dat in je toetsenbord zit verwerkt:evil: ik zie mogelijkheden …
Maar ook gevaren:cry:
Ach ja, het worden interessante tijden …
----------------------------------------------------------------
Bedankt Sebastian