• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Feature Erste Malware nutzt Sicherheitslücke in OSX Yosemite aus

Michael Reimann

Geschäftsführung
AT Administration
Registriert
18.03.09
Beiträge
8.787
Die Kollegen von Mac&i berichten über eine erste Malware, die eine erst kürzlich vom IT-Experten Stefan Esser gefundene Sicherheitslücke in OSX Yosemite aktiv ausnutzt. Das Blog Malwarebytes hat demnach in einer Installer-Datei verschiedene Ad- und Junkware gefunden, die sich mit den entsprechenden Rechten und ohne Nachfrage auf dem System installiert hat. Bis Apple sich dem Problem angenommen hat gibt es keinen offiziellen Schutz. [prbreak][/prbreak]

Wie von uns berichtet hat Stefan Esser einen inoffiziellen Patch veröffentlicht, der die Lücke schließt. In den aktuellen Beta-Versionen von OSX 10.11. ist das Problem durch Apple augenscheinlich ebenfalls behoben. Ob auch bereits im kommenden Update von Yosemite auf Version 10.10.5. das Problem behoben wurde, ist uns derzeit nicht bekannt. Wann Apple das Update ausliefert, oder ob es einen Patch gibt ist ebenfalls noch unklar. yosemite_wide.png
(Bild: Apple)
 
  • Like
Reaktionen: Naturfreundin

Houseknecht

Lambertine
Registriert
11.05.12
Beiträge
697
hm, da ich bei sowas unerfahren bin, was ist denn von inoffiziellen Patches zu halten? Wie funzen die? Werden die dann bei einem offiziellen Patch ersetzt?
 

Butterfinger

Kaiser Alexander
Registriert
28.04.15
Beiträge
3.933
Malwarebytes hat doch Adawaremedic übernommen und jetzt kommt die Lücke ^^.
Naja, ich meine es gibt kein sicheres System und es wird auch nie eins geben (vielleicht wenn man es selber programmiert und niemals ein Wechselmedium und das Internet damit verwendet). Die Frage ist auch, wie diese Lücke so einfach ausgenutzt werden kann. Apple überwacht doch z.B. den AppStore und signiert entsprechend die Installer.
 

Greenie77

Gelbe Schleswiger Reinette
Registriert
03.11.11
Beiträge
1.762
Apple überwacht doch z.B. den AppStore und signiert entsprechend die Installer.

Gibt genug Software die wichtig aber leider immer unsigniert sein wird! Weil Apple nicht über seinen Schatten springen will. Wenn ich z.b. Trim auf einer selbst installierten ssd einschalten will brauche ich zwingend ein Tool. Apple signiert so etwas aber nicht weil sie ja selbst ihren überteuerten Mist verkaufen wollen... Hilfe kann man da nicht erwarten!

Trim enabler (kaufversion...) z.b setzt zwangsweise deswegen eine freie Installation vorraus. Tut man das nicht, verkürzt man die Lebensdauer und den Speed der selbst verbauten ssd.


Und das ist nur ein Beispiel von vielen.

Viele sinnvolle Dinge, die Apple aus Angst weil sie ihnen in ihren Verkäufen gefährlich werden könnten nicht mag werden nie signiert. Würde ich z.b. nur signierte Software nutzen dürfen, dann wäre ich schon längst weg vom Mac. Denn so einschränken kann man einen in iOS... Aber nicht auf eine produktiven Rechner!

Daher selbst aufpassen!! Und Auge auf was man nutzt.
 
  • Like
Reaktionen: MacMac512

MacApple

Schöner von Bath
Registriert
05.01.04
Beiträge
3.652
Wenn ich z.b. Trim auf einer selbst installierten ssd einschalten will brauche ich zwingend ein Tool.
OS X Yosemite 10.10.4 hat das Commandlinetool trimforce bekommen. Damit kannst du jetzt mit einem offiziellen Apple Tool Trim für alle SSDs einschalten.

Viele sinnvolle Dinge, die Apple aus Angst weil sie ihnen in ihren Verkäufen gefährlich werden könnten nicht mag werden nie signiert.
Das stimmt nicht. Das Apple Developer Programm beinhaltet auch eine Developer ID for OS X. Damit kann jeder Entwickler seine OS X Programme, Plug-ins oder Installer Pakete signieren, so das Gatekeeper die verifizieren kann.

Dass der Trimenabler ein Problem mit Signaturen hat, liegt nicht daran, dass der nicht signiert ist (weiß gar nicht, vielleicht ist der das sogar). Der Trimenabler verändert eine signierte Systemerweiterung und bricht damit die Signatur der Systemerweiterung. Das ist der Sinn von Signaturen. Veränderungen am signierten Objekt zu erkennen!
 
  • Like
Reaktionen: iPHYS1X und maciboy

Ozelot

deaktivierter Benutzer
Registriert
02.09.09
Beiträge
5.744
Ich sagte doch. Installer abschaffen! Wozu braucht man den Mist?

Abschaffen! OSX ist doch sonst auch konsequent auf Drag & Drop ausgelegt. Diese Apps dann alle nur im Sandkasten laufen lassen. Der Installer passt nicht zur Philosophie von Apple. Der ist umständlich und bringt Ungeziefer rein.

Der Installer ist so überflüssig wie Flash, Silverlight und jegliche Derivate von USB-Steckern.

install-osx-startup-3.png


Und man sollte App-Store ansprechender machen. Viele Applikationen sind einfach Schrott. Schlechtes Design, überteuert für wenig Funktion, oft nur eine Demo.
So war das nicht gedacht!

Apple gibt angesichts dessen gewaltigen Finanzkraft zu wenig Geld für Sicherheit aus. Dafür gibt es keine Begründung. Sparen am falschen Ende, muss erst was passieren? Tim, willst du diesen Image-Schaden wirklich haben?

Aaaah. Ich habe vergessen, die Watch und Apple Radio (beats) sind wichtiger.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Dario von Apfel

Ozelot

deaktivierter Benutzer
Registriert
02.09.09
Beiträge
5.744
Zöpfe abschneiden, ganz einfach. Ohne Rücksicht. So wie bei Flash, dem optischen Laufwerk und demnächst auch bei den Schnittstellen (USB-C wird alles ersetzen)

Man kann natürlich auch alles so lassen wie es ist...

Wenn die Entwickler nicht mitgehen, haben sie eben Pech gehabt, so einfach ist das.
Niemand hindert sie daran ihre Software im App-Store anzubieten.

Apple, GOING STRONG!

20121003-190757.jpg



think-different-steve-jobs.gif
 
Zuletzt bearbeitet:

stepseldinski

Salvatico di Campascio
Registriert
31.03.10
Beiträge
425
Der Patch heißt also Mavericks? :D Zum Glück hab ich den auf meinem alten Mac. Neuer will ich einfach nicht werden, da mein MBP unter Mavericks schon langsam genug geworden ist.
 

MacMac512

deaktivierter Benutzer
Registriert
14.04.10
Beiträge
903
Naja es gibt schon Programme die mit reinem sandbox unzureichend funktionieren, besonders wenn es um Erweiterungen und Plug ins geht.

Außerdem heißt sandbox ja nicht gleich Sicherheit, siehe 1Password oder was es war, wo das zugriffssystem zwischen den Apps nicht ausreichend gut funktionierte.
 

Dario von Apfel

London Pepping
Registriert
08.07.12
Beiträge
2.023
Außerdem heißt sandbox ja nicht gleich Sicherheit, siehe 1Password oder was es war, wo das zugriffssystem zwischen den Apps nicht ausreichend gut funktionierte.
Das bezog sich unter anderem aber auf die Helper von Sandbox Apps, die werden nämlich nicht kontrolliert
 

Eraneva

Ontario
Registriert
13.06.12
Beiträge
341
Rechte, Sndbox, installer, what Ever ... Eigentlich ist derzeit mehr wichtig was die ich als User machen soll .

Ich mein, warten auf Apple , den inoffiziellen Patch ?
 

Bio Exorzist

Gascoynes Scharlachroter
Registriert
29.08.09
Beiträge
1.539
Ich sagte doch. Installer abschaffen! Wozu braucht man den Mist?

Abschaffen! OSX ist doch sonst auch konsequent auf Drag & Drop ausgelegt. Diese Apps dann alle nur im Sandkasten laufen lassen. Der Installer passt nicht zur Philosophie von Apple. Der ist umständlich und bringt Ungeziefer rein.

Der Installer ist so überflüssig wie Flash, Silverlight und jegliche Derivate von USB-Steckern.

install-osx-startup-3.png


Und man sollte App-Store ansprechender machen. Viele Applikationen sind einfach Schrott. Schlechtes Design, überteuert für wenig Funktion, oft nur eine Demo.
So war das nicht gedacht!

Apple gibt angesichts dessen gewaltigen Finanzkraft zu wenig Geld für Sicherheit aus. Dafür gibt es keine Begründung. Sparen am falschen Ende, muss erst was passieren? Tim, willst du diesen Image-Schaden wirklich haben?

Aaaah. Ich habe vergessen, die Watch und Apple Radio (beats) sind wichtiger.
Jepp der Installer wirkt in der Tat wie ein Fremdkörper auf dem Mac. Glücklicherweise setzen nur die allerwenigsten Programme darauf...
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Wer Software nur aus dem Mac App Store oder von der jeweiligen Entwickler-Seite (!) lädt, hat wohl kein Problem mit dieser Lücke.
 
  • Like
Reaktionen: Dario von Apfel