Apple biedt beveiligingshandleiding voor OS X
Apple brengt een handleiding uit om de beveiliging van Mac OS X te verbeteren. Het PDF-document is bedoeld voor technische gebruikers en beheerders.
Het Mac OS X staat te boek als flink veiliger dan pc-besturingssysteem Windows. Toch komt Apple nu met een beveiligingshandleiding voor de nieuwste versie 10.5 (codenaam Leopard) van Mac OS X. Dat PDF-document is slechts 250 pagina's lang en bevat tips waarmee technisch onderlegde gebruikers en beheerders hun Mac-computers nog beter kunnen beveiligen.
De gemiddelde Mac-gebruiker zal niet meteen wat hebben aan deze handleiding. De standaard Mac OS X-configuratie is al veilig en dit beveiligingsdocument vereist kennis van en handelingen met de opdrachtregel (command line interface) van de Terminal-applicatie. Die biedt toegang tot de onderliggende Unix-variant waar OS X op is gebaseerd.
Vreemd
De handleiding om OS X Leopard beter te beveiligen biedt tips en best practices. Die lopen uiteen van basale hardware-kwesties tot gedetailleerde software-instellingen en authenticatie-mogelijkheden middels smart cards. In het document komen ook nieuwe functies in Leopard aan bod, zoals het isoleren (sandboxen) van programma's en het willekeurig gebruik van geheugen voor bepaalde OS X-componenten (library randomization). Microsoft heeft laatstgenoemde techniek ook opgenomen in Windows Vista.
De informatie die Apple in dit document biedt, bevat ook wat vreemds. De basale tip om de Mac-firmware te voorzien van een wachtwoord, heeft enkele uitzonderingen (zie pagina 52 van de PDF). Zo mag de letter U niet gebruikt worden in dat wachtwoord. De bios-tegenhanger EFI (extensible firmware interface) of Open Firmware herkennen dat wachtwoord dan namelijk niet tijdens het opstarten. Apple's firmware heeft specifieke functies voor bepaalde letters, bijvoorbeeld om de computer vanaf cd of dvd te kunnen starten.
Dat is onzin natuurlijk.
Firmware heeft niets met het OS te maken.
Dit is eerder vergelijkbaar het het BIOS wachtwoord.
Overigens hebben veel wachtwoordfuncties uitzonderingen qua leestekens; ook windows.
'rested case found to be colander'
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 Complexiteit elimineren met Backup Exec 2012
10-02 Avocent van Emerson beheert datacenter
08-02 Blue Coat MACH5 kan versleutelde Flash Video aan
08-02 'ICT-afdeling is te traag voor ontwikkeling apps'
07-02 Western Digital haalt hard uit naar Stellar Data
07-02 Detron beheert ICT voor RTL
07-02 Detron zoekt naar scherper profiel
07-02 Europese ICT-beslissers voorzichtig met budget
06-02 Erasmus Universiteit reorganiseert ICT
06-02 Banometer: Topstart vacaturemarkt krijgt vervolg
|
|
16-07-08 Apple pakt kloonmaker aan
30-05-08 Apple repareert 200 bugs met Mac OS X-update
15-03-07 Apple dicht 45 gaten in eigen en andermans software
22-09-06 Apple dicht gaten in WiFi-drivers Macs
Het herschrijven van de regels van het patch-beheer
De meeste organisaties slagen er niet in patches bijtijds uit te rollen, waardoor ze continu beveiligingsrisico’s......





Er staat:
"De basale tip om de Mac-firmware te voorzien van een wachtwoord, heeft enkele uitzonderingen. Zo mag de letter U niet gebruikt worden in dat wachtwoord."
-----
U zegt Microsoft Windows was niet veilig?
Daar kunnen ze tenminste de letter U wel gebruiken in elk wachtwoord...
'I rest my case!'