• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Festplatteninhalt vor Angriffen mittels Safari-RSS schützen

Felix Rieseberg

̈Öhringer Blutstreifling
Registriert
24.01.06
Beiträge
5.589
[preview]Unlängst ist eine Sicherheitslücke in Apples Safari bekannt geworden, mit der ein Angreifer über die in Safari implementierte RSS-Technik Dateien auf der Festplatte des Opfers auslesen kann. Brian Mastenbrook, der Entdecker der Schwachstelle, informierte nicht nur Apple, sondern bot auch direkt eine Zwischenlösung an: Man sollte in den Safari-Einstellungen eine Drittapplikation zur Öffnung von RSS-Feeds auswählen. Dies reicht offenbar nicht aus, Anwender von Mac OS X Leopard müssen zum Schutz systemweite Einstellungen ändern.[/preview]

Um sich bis zum Erscheinen eines offziellen Patches seitens Apple wirksam zu schützen, benötigt man zunächst das kleine Tool RCDefaultApp 2.0.1, welches aus den Systemeinstellungen heraus eine genaue Konfiguration von Standard-Applikationen erlaubt. Einmal installiert kann man die Standardeinstellungen für 'feed', 'feeds' und 'feedsearch' entweder deaktivieren oder auf einen anderen Feedreader umstellen.

Herzlichen Dank an Ikezu Sennin!
 

Anhänge

  • Bild 1.png
    Bild 1.png
    45,9 KB · Aufrufe: 868

Ikezu Sennin

Schöner von Bath
Registriert
15.07.07
Beiträge
3.629
Hoffen wir mal, dass das als Schutz ausreicht und dass Apple bald einen Patch raus bringt.

Das Umstellen der Reader hat bei mir gut funktioniert, nur muss man, wenn man Firefox nehmen will, bei der Programmwahl von "recommended Applications" auf "all Applications" gehen, um ihn auswählen zu können.

Die Feed-Einstellungen finden sich übrigens im Reiter "URLs".
 
  • Like
Reaktionen: Pablo85

seno

Blutapfel
Registriert
19.08.08
Beiträge
2.568
hoffentlich macht Apple schneeeel etwas !
 

tsingtao2

Roter Eiserapfel
Registriert
08.06.07
Beiträge
1.426
Wird sofort installiert und hoffentlich kommt der Patch bald!
 

Erac

Granny Smith
Registriert
27.11.08
Beiträge
17
mach dich nicht verrückt Oma Ilse. Warum? Ja, weil das alle sagen..
 

Beinhorn

Melrose
Registriert
07.05.04
Beiträge
2.502
RSS Sicherheitslücke

In den Safari-Einstellungen als Standard-RSS-Reader Firefox wählen.
Sollte das nicht bis auf weiteres reichen?
 

Oliver78

Gelbe Schleswiger Reinette
Registriert
09.11.08
Beiträge
1.745
- Kann oder sollte man dieses Tool "RCDefaultApp" nach Erscheinen des Patches wieder deinstallieren?
- Ich hab keinen Firefox auf meinem MB laufen (eben nur Safari). Was sollte dann eingestellt werden?
Sorry für diese blöden Fragen, aber mit RSS hab ich mir bisher zu wenig beschäftigt.
 

Ikezu Sennin

Schöner von Bath
Registriert
15.07.07
Beiträge
3.629
Nach dem Patch solltest du das wieder zurückstellen und deinstallieren können, denke ich.
 

Unkaputtbar

Zwiebelapfel
Registriert
20.03.08
Beiträge
1.291
Muss man des auch machen wenn man den in Safari eingebauten RSS-Reader nicht nutzt?

MfG Manuel
 

cr4v3n

Zwiebelapfel
Registriert
10.07.07
Beiträge
1.275
Spätestens in einem Monat ist wahrscheinlich ein Patch draußen... aber gut das sich solche Leute drum kümmern das es aufgedeckt wird ;)
 

Applewish

Roter Delicious
Registriert
30.04.06
Beiträge
94
Und was ist, wenn ich meine Feeds via Mail abrufe und lese? Bin ich dieser Sicherheitslücke dann auch ausgesetzt?
 

Zeisel

Spätblühender Taffetapfe
Registriert
07.08.07
Beiträge
2.809
Muss man des auch machen wenn man den in Safari eingebauten RSS-Reader nicht nutzt?
Da stehts:
Man sollte in den Safari-Einstellungen eine Drittapplikation zur Öffnung von RSS-Feeds auswählen. Dies reicht offenbar nicht aus, Anwender von Mac OS X Leopard müssen zum Schutz systemweite Einstellungen ändern.

Kann oder sollte man dieses Tool "RCDefaultApp" nach Erscheinen des Patches wieder deinstallieren?
Kann ja, sollte ist egal, willst Du es nicht mehr haben löschst Du es einfach, das geht sehr einfach mit einem Rechtsklick (ctrl+Klick) auf das Symbol in den Systemeinstellungen oder Du entfernst es aus dem Ordner ~/Library/PreferencePanes oder /Library/PreferencePanes, je nachdem wo Du es hineinkopiert hast (Benutzer oder alle Anwender).

Bild 1.jpg
 

SvenA

Braeburn
Registriert
15.12.08
Beiträge
42
wie muss sich das genau einstellen ?
besten dank
 

Zeisel

Spätblühender Taffetapfe
Registriert
07.08.07
Beiträge
2.809
Das ist selbsterklärend, und eine deutsche Anleitung liegt dem Programm auch bei.
 

Apfelliebhaber

Adams Parmäne
Registriert
10.09.08
Beiträge
1.306
Kurze Frage: einfach installieren und ausführen? Oder muss man noch was konigurieren? Wenn ja: wo/was/wie?
MfG
 

nggalai

Roter Stettiner
Registriert
23.05.07
Beiträge
957
Muss man des auch machen wenn man den in Safari eingebauten RSS-Reader nicht nutzt?
Das Problem besteht schon, wenn Du nicht einmal Safari verwendest. Weil Du z. B. Opera oder Firefox zum Browsen einsetzt.

Das Tool /Prefpane deinstallieren? Ist doch ganz nützlich, um schiefe Zuordnungen zu ändern. Kann je nachdem, wie das eigene Installationsverhalten aussieht, öfters passieren … Ansonsten: Rechtsklick aufs Pane, deinstallieren, fertig.

Cheers,
-Sascha