Reacties voor: Gatekeeper en iCloud Sleutelhanger ook in El Capitan te omzeilen

Een beveiligingsonderzoeker demonstreert dat El Capitan twee beveiligingskwetsbaarheden niet oplost. Zo is de Gatekeeper te omzeilen en is de iCloud Sleutelhanger ook nog steeds kwetsbaar.
Lars Paymans -

Reacties: 2 reacties

  1. Interessant. Vooral omdat gatekeeper altijd het eerste is dat ik uitzet op elke Mac. Gewoon geen zooi downloaden, altijd van de bron (VLC van de officiële site, niet van download.com) en als er een installatie programma bij zit met een vinkje “don’t install additional offers” meteen de installatie beëindigen, wegkeilen die download en klaar!

  2. Origineel geplaatst door Luuk Lamers
    Interessant. Vooral omdat gatekeeper altijd het eerste is dat ik uitzet op elke Mac. Gewoon geen zooi downloaden, altijd van de bron (VLC van de officiële site, niet van download.com) en als er een installatie programma bij zit met een vinkje “don’t install additional offers” meteen de installatie beëindigen, wegkeilen die download en klaar!

    Dat is zeker wel wat je zou moeten doen.

    Toch vind ik Gatekeeper uitzetten onnodig. Het schaadt niemand en kan in enkele gevallen misschien malware tegenhouden. Malware wordt steeds geraffineerder en hackers zetten precies daar in waar mensen denken dat alles goed geregeld is. Waarom zou je onnodig risico wil lopen?

    Gatekeeper is voor Apple nuttig, omdat Apple gebruikers kan aanleren om alleen software te installeren die van geregistreerde ontwikkelaars afkomstig is. Hackers komen daarmee in de problemen, omdat dan een breed aanvalsvlak wegvalt (tenzij zij het risico willen nemen om hun malware te signeren). Wanneer een ontwikkelaar de software signeert, maakt deze daarmee duidelijk dat de software van hem afkomstig is en hij verantwoordelijkheid daarvoor neemt. Dat is ook waarom deze exploit eigenlijk geen exploit is: als jij je software zo schrijft dat een hacker je certificaat als het ware kan misbruiken, ben je zelf dom bezig.

Reacties zijn gesloten voor dit artikel.