Artikel top billede

Apple lukker huller i OS X efter certifikattyveri

Apple, Microsoft, Google og Mozilla har nu lukket hullerne i deres desktopprodukter efter hackerangrebet mod DigiNotar, men flere mobile styresystemer er stadig pivåbne.

Læs også: Microsoft sikrer mod trussel fra falske certifikater

Computerworld News Service: Apple udruller nu en sikkerhedsopdatering til OS X, der skal lukke hullet efter certifikattyveriet fra DigiNotar. DigiNotar bliver fjernet fra listen over rodcertifikater, der er tillid til.

"Der er blevet udgivet falske certifikater af adskillige certifikatleverandører drevet af DigiNotar. Vi løses dette problem ved at fjerne DigiNotar fra listen over rodcertifikater, der er tillid til, fra listen over certifikatleverandører af Extended Validation (EV) og ved at konfigurere systemets standardindstillinger for tillid, sådan at der ikke er tillid til DigiNotars certifikater heriblandt de, der er udstedt af andre certifikatmyndigheder," skriver Apple om sikkerhedsopdateringen 2011-005.

Denne sikkerhedsopdatering er tilgængelig til Mac OS X 10.6.8, Mac OS X Server 10.6.8, OS X Lion 10.7.1 og Lion Server 10.7.1. Apples rettelse kommer efter tilbagekaldelsen af DigiNotar som SSL-certifikatleverandør (secure sockets layer) af Microsoft mandag og af Google og Mozilla tidligere på måneden.

"For at beskytte vores kunders sikkerhed hverken afslører, diskuterer eller bekræfter Apple sikkerhedshuller, før der er gennemført en komplet undersøge og eventuelle rettelser eller udgivelser er tilgængelige," tilføjer Apple på websiden med detaljer om sikkerhedsopdateringen. Den meddelelse er standard i Apples information om sikkerhedsopdateringer.

"Det er foruroligende, at Apple ikke oplyser om sikkerhedsproblemer," mener Roel Schouwenberg, der er sikkerhedsanalytiker hos Kaspersky. Apple holder brugerne uvidende om problemerne, indtil der foreligger en rettelse. "Det er virkelig gammeldags," mener han. Apple er "afgjort sent ude" med denne sikkerhedsopdatering, påpeger han.

"Vi ved desuden stadig ikke, hvad der sker med iOS," tilføjer Schouwenberg. Det står stadig ikke klart, om Apple vil tilbagekalde certifikaterne på iPhone og iPad. Det samme gælder for Googles Android. Det er ifølge Schouwenberg "meget mærkeligt."

Han påpeger, at smartphones grundlæggende er computere og at de fleste virksomheder anvender telefonerne til håndteringen af e-mail.

"Hvis de ikke udgiver sikkerhedsopdateringer til deres mobiltelefoner, så bør denne beslutningen bestemt begrundes," fremhæver Schouwenberg.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere