Reacties voor: Spotlight-zoekfunctie in OS X Yosemite bevat spam-beveiligingslek

De Spotlight-zoekfunctie in OS X Yosemite haalt afbeeldingen van remote servers op, waardoor spammers alsnog je IP-adres kunnen achterhalen.
Gonny van der Zwaag | iCulture.nl -

Reacties: 14 reacties

  1. Ben nog steeds niet overgegaan naar yosemite. Aardig wat klachten gelezen. En mis de berichten dat CPU en geheugen gebruik geoptimaliseerd en het liefst ook verminderd. Dus ik wacht nog even af of ik überhaupt over ga. De laatste doet Apple het minder goed met de software updates.

  2. Tijdelijke oplossing om bij instellingen van Spotlight mail uit te schakelen?

  3. Bij Heise.de schijnt een workaround voor dit probleem te bestaan middels een plug-in. Onderaan het artikel staat de link

    http://m.heise.de/newsticker/meldung/Workaround-gegen-Datenschutzpanne-in-OS-X-Yosemite-2514653.html

  4. Steve draait in z’n graf om met de yosemite en iOS 7&8..

  5. @suleyman: Ik draai me zo vaak om als ik slaap. Zal bij hem vast ook meevallen…

  6. Spammers? Haha, wat een artikel… Met zo een ipadres kan men echt niets… Ze kunnen hooguit statistieken bijhouden van het aantal mensen die de afbeelding bekijkt, of dus de e-mail heeft ‘geopend’ wat hier dus niet meer klopt. Je weet toch dat iedere website die je bezoekt toegang heeft tot je ip adres? Wat kan men daar nu mee aanvangen. Ze kunnen al helemaaaaal niet je persoonlijke gegevens bemachtigen. Dat is een leugen.

    Groetjes, een ingenieur informatica.

  7. @Simon: Tijdens je ingenieursopleiding (of daarvoor, op de basisschool bv) kennelijk niet geleerd verder te kijken en lezen dan je neus lang is. Het probleem is niet dat je IP adres bekend wordt als je bewust een website bezoekt, maar dat als je een spam mail ontvangt van dubieuze bron met link (naar bv een afbeelding) die link stilzwijgend wordt gevolgd, terwijl je hebt ingesteld dat je dat niet wilt (en die instelmogelijkheid bestaat niet voor niets maar om redenen die voor mensen met echte materiekennis, zelfs zonder hbo titel, wel duidelijk zijn. Iets met meta-informatie in URLs bv…).Het artikel bevat ook een link naar het originele artikel, dat misschien niet helemaal volledig is geciteerd. Dat risico heb je bij citaten nu eenmaal, zo leer je al op de basisschool, daarom is het goed dat de bron keurig wordt gemeld.Maar ja, die bron is in het Engels, en zo’n vreemde taal is misschien wat te hoog gegrepen voor iemand met alleen een technische opleiding 😉

  8. Origineel geplaatst door Ferryman
    @Simon: Tijdens je ingenieursopleiding (of daarvoor, op de basisschool bv) kennelijk niet geleerd verder te kijken en lezen dan je neus lang is. Het probleem is niet dat je IP adres bekend wordt als je bewust een website bezoekt, maar dat als je een spam mail ontvangt van dubieuze bron met link (naar bv een afbeelding) die link stilzwijgend wordt gevolgd, terwijl je hebt ingesteld dat je dat niet wilt (en die instelmogelijkheid bestaat niet voor niets maar om redenen die voor mensen met echte materiekennis, zelfs zonder hbo titel, wel duidelijk zijn. Iets met meta-informatie in URLs bv…).Het artikel bevat ook een link naar het originele artikel, dat misschien niet helemaal volledig is geciteerd. Dat risico heb je bij citaten nu eenmaal, zo leer je al op de basisschool, daarom is het goed dat de bron keurig wordt gemeld.Maar ja, die bron is in het Engels, en zo’n vreemde taal is misschien wat te hoog gegrepen voor iemand met alleen een technische opleiding

    Het blijft vergezocht. Hoeveel mensen lezen hun email d.m.v. spotlight?

    B.t.w. Bugs kun je indienen bij radar.apple.com. Zo heb ik deze ook maar even aangemeld.

  9. Origineel geplaatst door Bubbly
    Ik draai me zo vaak om als ik slaap. …

    Dat blijkt wel, als je om 4:46 nog niet slaapt 😉

    Misschien wat minder vaak en laat op je iPhone schermpje kijken, daar schijn je een stuk rustiger van te gaan slapen 🙂

    Origineel geplaatst door suleyman: Steve draait in z’n graf om met de yosemite en iOS 7&8..

    Goed dat je iOS 7 weer noemt, wordt in alle terechte ophef over buggy 8 nogal eens vergeten dat de problemen daar al zijn begonnen. Zelfs 7.1.2 is nog steeds niet bugfree – al zijn de hardnekkige bugs in 8.x wel ernstiger.

  10. Uiteraard slordig.

    Ik ben wel een beetje verbaasd over volgende zin:

    Je moet deze instelling bij voorkeur uitschakelen, als je bij het aanklikken van spamberichten wilt voorkomen dat er beeldmateriaal van de server van een spammer wordt opgehaald.

    Ik krijg zelf vrijwel nooit spam en als ik ze toch krijg worden ze keurig automatisch als ‘Junk’ gemarkeerd en naar de spam-map verplaatst. Nu vraag ik mij af, blokkeert Mail niet standaard alle afbeeldingen als het een e-mail als spam kwalificeert? In dat geval wordt de instelling dus altijd toegepast. Naar mijn weten heeft de instelling dus alleen effect op e-mails die niet als spam zijn gekwalificeerd (en dus ook e-mails die ten onrechte niet als spam worden gemarkeerd). Schakel je dat uit, zul je bij elke e-mail apart op het knopje moeten drukken, wat zeker bij HTML-gebaseerde e-mails op den duur heel vervelend kan zijn.

    Het is zeker wel een goede aanbeveling als je zoveel mogelijk privacy wilt waarborgen, maar het is niet absoluut nodig als je toch al voorzichtig met spam omgaat en je filter goed werkt.

  11. Nog iets anders: bij Mail kun je onder instellingen > algemeen ook bepaalde folders van de zoekfunctie uitsluiten, waaronder prullenmand en spam. In Mail werkt dat ook: als je naar een e-mail zoekt die zich in een van deze mappen bevindt, krijg je geen resultaat te zien. Het verbaast mij dan ook dat Spotlight deze voorkeur volledig negeert en dus gewoon alle e-mails toont, terwijl beide zoekfuncties qua algoritme hetzelfde zijn (vroeger werden alle geïndexeerde zoekfuncties ‘Spotlight’ genoemd). Heel teleurstellend dat Apple meer chaos creëert dan oplost.

  12. Origineel geplaatst door Anonymous
    Het blijft vergezocht. Hoeveel mensen lezen hun email d.m.v. spotlight?

    Volgens mij hoef je je e-mail helemaal niet te lezen via spotlight maar is het juist al genoeg als zo’n mail in de spotlight resultaten voorkomt. Dus is de vraag hoeveel mensen spotlight gebruiken, en het (ook) hun e-mail laten doorzoeken.

    Maar misschien heb ik dat wel verkeerd begrepen. Hoewel ik ook informatica heb gestudeerd, op WO niveau zelfs :-P, zal ik nooit suggereren dat ik me daardoor niet kan vergissen in welke ict kwestie dan ook 😉 Vergissen is menselijk.

    Ik reageerde meer op de hautaine reactie van Simon dan op de vraag hoe ernstig dit nu echt is voor de doorsnee OSX gebruiker.

    Dat laatste mag iedere lezer hier zelf inschatten. Maar ik vind het goed dat iCulture ons erover informeert, met bronvermelding. En iha kritisch genoeg, bij informatie (over bv malware) uit belanghebbende bronnen worden we daar meestal fijntjes op gewezen 🙂

  13. “Volgens mij hoef je je e-mail helemaal niet te lezen via spotlight maar is het juist al genoeg als zo’n mail in de spotlight resultaten voorkomt. ”

    Dat is niet juist. De niet locale content wordt pas opgehaald bij het previewen in spotlight.

  14. Origineel geplaatst door Anonymous
    “Volgens mij hoef je je e-mail helemaal niet te lezen via spotlight maar is het juist al genoeg als zo’n mail in de spotlight resultaten voorkomt. “Dat is niet juist. De niet locale content wordt pas opgehaald bij het previewen in spotlight.

    Toch wel juist, maar onvolledig. We hebben allebei gedeeltelijk gelijk. Jij dat het pas gebeurt bij de preview. Ik dat het genoeg is als het in je resultaat staat, maar dan wel alleen als spotlight het tot het beste zoekresultaat promoveert. De preview van dat ‘beste resultaat’ verschijnt namelijk meteen ongevraagd inclusief afbeeldingen, ook als het resultaat uit een spam mail komt. Sowieso een heel vreemde combi, spam als beste resultaat!Niet de enige misser in Yosemite trouwens. Kom er net (toegegeven, off-topic want geen veiligheidsissue, ‘alleen maar’ super-irritant en onbegrijpelijk) achter dat bij de upgrade spontaan een feature van mijn trackpad is verkl**t. Een feature die verder in alle windoos, linux en andere OSX versies bij welke touchpad en trackpad dan ook werkt: tap-and-hold om te slepen :’-( Om dat te herstellen moet ik naar de toegankelijkheidsinstellingen waar het verstopt zit, alsof het ineens een alleen voor mindervaliden relevante feature zou zijn! Wat een trieste OSX versie is dat zeg, wat ben ik blij dat ik ‘m alleen nog maar op één ouwe mac heb geïnstalleerd. Traaaaaaaaag, lelijk, onhandig en beroerde backwards compatibiliteit. Handmatig je oude voorkeursinstellingen terugzetten na een upgrade, dat hoeft zelfs bij windoos niet meer anno 2014/2015 ! Kunnen ze bij Apple geen Jobs jr. inhuren? Als die ook maar half het talent van Steve heeft gaat Apple er alweer met sprongen op vooruit 😉 Nu worden ze links en rechts ingehaald door MS. Die zijn qua gebruikerservaring, lek- en bugdichtheid er juist op vooruit gegaan zonder Gates sr. lijkt wel 😛 Jammer dat commercieel het omgekeerde geldt…

Reacties zijn gesloten voor dit artikel.