Adverteren?

Je bent hier: Techzine » Nieuws » Security » Nog geen DigiNotar-patch voor Apple-gebruikers

Nog geen DigiNotar-patch voor Apple-gebruikers

Vrijdag 9 september 2011 16:08 door Coen van Eenbergen
Bron: Webwereld, Views 2221, Reacties (5)

Apple is de enige partij die nog actie moet ondernemen tegen DigiNotar van alle bekende grote browserfabrikanten. Microsoft, Google, Mozilla en Opera hebben inmiddels actie ondernomen en DigiNotar van de lijst met vertrouwelijke certificaat autoriteiten gehaald. Apple heeft nog geen enkele actie ondernomen.

Inmiddels is ook Adone al overgegaan tot actie en heeft ook dit bedrijf DigiNotar van de lijst afgehaald met vertrouwde certificaat autoriteiten. Alleen bij Apple is het momenteel nog erg stil en lijkt er ook nog geen patch onderweg te zijn.

Het gevolg is dat alle gebruikers van de webbrowser Safari, het Mac OS X besturingssysteem en de mobiele iOS-apparaten nog steeds risico lopen. Uiteindelijk is het onderzoek bij DigiNotar nog steeds gaande en zijn er inmiddels meer dan 500 valse certificaten gedetecteerd. Het zou dus kunnen dat een Apple-gebruiker hier uiteindelijk de dupe van wordt.

Het is dan ook verstandig als je een Apple-gebruiker bent met Mac Os X om de DigiNotar certificaat autoriteit te verwijderen. Deze kan handmatig uit de 'key chain' worden verwijderd.

Veel beveiligingsexperts zijn niet te spreken over het trage optreden van Apple. Daniel Duffy, CEO van Valley Network Solutions, "Ik ben niet echt verrast", "Het zijn fantastische uitvinders bij Apple maar het is geen technologiebedrijf, ik zie ze meer als verkopers en marketeers."
Andrew Storms, van de van nCircle zegt: "Apple is weer stil zoals altijd wanneer het aankomt op beveiliging en wanneer de gebruikers het meest urgent hulp nodig hebben."

Voor de smartphones is er tot op heden nog helemaal geen actie ondernomen. Zowel de Blackberry's, Android-toestellen als de iPhone en iPad van Apple zijn nog niet voorzien van een update waarin de DigiNotar certificaten niet langer worden aangezien als vertrouwde certificaten. Google was er als een van de eerste bij met Google Chrome, maar waarom het zolang duurt voor Android is een raadsel.

Mozilla heeft vanmorgen een brief verstuurd naar alle certificaat autoriteiten en eist harde maatregelen. Mozilla lijkt hiermee perk en paal te willen stellen aan certificaat autoriteiten die er een potje van maken.

Er zijn 5 reacties

Geen Avatar
gastArvanHas (gast), 9 Sep 2011, 16:15
1
Ehm.. Google Android gebruikt toch Google Chrome?
Daarnaast staan er maar enkele certificaten in Chrome zelf, de rest wordt vanaf de Google servers gecontroleerd. Google heeft dacht ik dan ook helemaal geen patch uitgebracht, maar het Diginotar certificaat op de servers aangepast.
Daarmee is Android, als je Chrome gebruikt, in mijn optiek net zo "veilig" als de andere Chrome varianten (Windows, Linux en ChromeOs)
Avatar
offlinecoen, ICT-directeur, 9 Sep 2011, 16:28
1
Android gebruikt geen Google Chrome maar de Android browser, welke weliswaar deels op Chrome is gebaseerd maar het is niet hetzelfde. Verder controleerdt Google de certificaten voor haar eigen domeinnamen zelf en heeft het wel degelijk een nieuwe versie uitgebracht om DigiNotar te verbannen, zie: Google vindt 247 valse DigiNotar certificaten
Avatar
offlineMizgala28, ICT-liefhebber, 9 Sep 2011, 17:21
1
Apple is weer goed bezig met hun "mac os is veilig".

Alhoewel ze uiteindelijk wel met een patch komen (rond de kerst zeker :P (sarcasme)) dan doet apple het sowieso wat betreft patches heel erg slecht en tja als klant betaal je daarvoor.

Microsoft kwam tenminste binnen paar dagen met een update apple niet, waarom zo moeilijk doen met de veiligheid van computers apple??
Avatar
offlineGotcha NL, ICT-liefhebber, 10 Sep 2011, 10:55
1

Quote:

Op 09-9-2011 17:21 schreef Mizgala28:
Apple is weer goed bezig met hun "mac os is veilig".

Alhoewel ze uiteindelijk wel met een patch komen (rond de kerst zeker :P (sarcasme)) dan doet apple het sowieso wat betreft patches heel erg slecht en tja als klant betaal je daarvoor.

Microsoft kwam tenminste binnen paar dagen met een update apple niet, waarom zo moeilijk doen met de veiligheid van computers apple??


http://www.macrumors.com/...compromised-certificates/
Er is inmiddels voor Safari een update uitgebracht, zit niet zo te bashen man. ;)
Apple had sneller mogen zijn, maar dit gezever gaat wel wat ver.

Daarnaast, in Nederland ben je juist als Windows-gebruiker nog niet beveiligd. De overheid heeft Microsoft immers verzocht om de update in Nederland nog niet te verspreiden. Dit gebeurt pas op 13 september, tot die tijd zal de gemiddelde Nederlandse gebruiker het nog zonder stellen.
Zie: http://www.nieuwsbank.nl/inp/2011/09/09/X007.htm
Gotcha NL heeft dit bericht gewijzigd op 10-09-2011 om 11:04.Reden: toevoeging v bron
Avatar
offlineMizgala28, ICT-liefhebber, 10 Sep 2011, 14:49
1

Quote:

Op 10-9-2011 10:55 schreef Gotcha NL:
[...]

http://www.macrumors.com/...compromised-certificates/
Er is inmiddels voor Safari een update uitgebracht, zit niet zo te bashen man. ;)
Apple had sneller mogen zijn, maar dit gezever gaat wel wat ver.

Daarnaast, in Nederland ben je juist als Windows-gebruiker nog niet beveiligd. De overheid heeft Microsoft immers verzocht om de update in Nederland nog niet te verspreiden. Dit gebeurt pas op 13 september, tot die tijd zal de gemiddelde Nederlandse gebruiker het nog zonder stellen.
Zie: http://www.nieuwsbank.nl/inp/2011/09/09/X007.htm


Daarom heb ik die update handmatig vanaf microsoft site zelf gedownload.

Wat betreft safari patch: sorry wist ik niet en ik neem gedeeltelijk terug wat ik zei erover.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: