Artikel top billede

Apple klar med monster-opdateringer med 69 rettelser: Løser sikkerheds-problemer i iOS og OS X

Apple udsender hele 69 rettelser og patches til iOS og OS X. De løser blandt andet en række alvorlige sikkerheds-problemer.

Apple er klar med en stor sikkerhedspakke, der indeholder lapper og løsninger på en længere række sikkerheds-problemer i både iOS 8.4 og OS X 10.10.4 samt ældre udgaver af OS X.

Den store sikkerheds-opdatering til iPhone og iPad indeholder hele 24 rettelser og patches til iOS samt 45 rettelser til OS X.

Blandt de vigtigste elementer i opdateringen er løsningen på et problem med Apples version af EFI (Extensible Firmware Interface), som er et program, der bliver aktiveret, når computeren tændes, hvorefter den afvikler en hardware-test og dernæst loader styresystemet.

Det er imidlertid kommet frem, at det er muligt for hackere at modificere den ellers krypterede EFI-software i en retning, så softwaren eksempelvis begynder at underminere sikkerheds-indstillingerne i styresystemet.

Opdateringen løser også problemer forårsaget af den såkaldte Rowhammer-bug, der har ligget i hardwaren.

Du kan læse mere om Rowhammer her: Hardware-sårbarhed afsløret: Derfor gør 'rowhammer' DRAM sårbare.

Apple har løst problemet ved at øge opdaterings-frekvensen i hukommelsen.

Certifikat-problemer

I den lange liste over opgraderinger finder vi også en løsning på et problem, som Google afslørede i marts om håndteringen af udstedelse af certifikater til sikre web-forbindelser.

Google afslørede her, at det kinesiske agentur, der håndterer .cn, CNNIC, ikke fulgte de fastsatte regler. Det gjorde det muligt for tredjeparts-udviklere at danne certifikater, som gjorde det muligt at spoofe alle sikre websites i verden.

CNNIC mistede efterfølgende på vegne af Google og Mozilla sin status som anerkendt certifikat-udsteder af certifikater til Android, Chrome, Firefox og Thunderbird.

Microsoft nøjedes med at fjerne de certifikater, som CNNIC havde udstedt i strid reglerne.

Apple indføjer i sin løsning en ny mekanisme, der filtrerer certifikaterne fra hver udsteder.

Fjerner kæmpe-problem

Apple patcher med kæmpe-opdateringerne også et ret alvorligt sikkerheds-problem, der har gjort det muligt for tredjepart at bryde ind i den ellers krypterede forbindelse mellem eksempelvis mail og websites og her tvinge browseren eller serveren til at downgrade til en uddateret og mindre sikker krypterings-algoritme.

Denne angrebsform har fået navnet 'Logjam,' og det er noget, der har bragt flere hundrede millioner computere og telefoner i risikozonen.

Apple løser problemet ved at ændre koden i coreTLS, som står for krypteringen.

Mangler vigtig opdatering

I vrimlen af sikkerhedsopdateringer fra Apple mangler der imidlertid en vigtig - nemlig løsningen på det store sikkerhedshul, der blev opdaget for et par uger siden i App Store.

Det kan du læse mere om her: Alvorligt sikkerhedshul opdaget i OS X og iOS

Du kan se den fulde liste over de udsendte patches og rettelser her:

- iOS 8.4 (24 rettelser og patches)

- OS X (45 rettelser.)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i praksis: Fokus på teknologi og best practice

Tag med os på en rejse ind i AI’s verden, hvor vi udforsker anvendelsesmulighederne og belyser, hvordan AI kan gøre en positiv forskel. Vi kigger nærmere på de teknologier og platforme, som det kan give mening for din virksomhed at satse på, og eksperterne giver dig gode råd til, hvordan man kan arbejde innovativt og agilt med kunstig intelligens-løsninger.

19. august 2021 | Læs mere


MS Power Platform - hvad kan det for dig?

Med Microsoft Power Platform kan virksomhederne både visualisere og dele deres data helt uden kendskab til at kunne kode og digitalisere arbejdsgange. Hør hvordan en række danske virksomheder anvender platformen i store dele af virksomheden – og med succes.

24. august 2021 | Læs mere


Opgøret med legacy-systemer: Få styr på mulighederne, planen og businesscasen

I en verden hvor alt forandres konstant, og hvor kravene til virksomhedernes digitale formåen vokser, er der stadig mange organisationer og virksomheder, der bliver hæmmet af deres legacy-systemer. Det kan være en lang og hård rejse at afskaffe disse systemer, men på sigt kan virksomhederne høste frugt af deres arbejde.

25. august 2021 | Læs mere






Premium
Tech-giganters regnskaber overgik forventningerne, men investorerne frygter for fremtiden
Computerviews: De store tech-giganter har igen haft et kvartal med massiv vækst. Men selskabernes regnskaber blev modtaget køligt på aktiemarkeder, der frygter, at tiden efter coronakrisen vil byde på lavere vækstrater.
Computerworld
Hent opdateringerne nu: Apple lapper gabende sikkerhedshuller til iPhone, iPad og Mac
En sårbarhed gjorde det muligt for hackere at overtage kontrollen med din iPhone, iPad eller Mac. Det er 13. gang i år, at Apple lukker en nuldagssårbarhed.
CIO
Årets CIO 2021: Nu skal Danmarks dygtigste CIO findes - er det dig? Eller kender du en, du vil indstille?
Det er den mest eftertragtede titel for danske it-chefer og CIO'er, der er på spil, når Årets CIO kåres 16. september 2021. Søg selv eller prik til en, som du kender - og læs mere om prisen her.
Job & Karriere
Så meget kan du tjene: Disse stillinger giver den højeste løn i den danske it-branche lige nu
Du skal have ledelsesansvar, hvis du vil helt tops i lønhierakiet i den danske it-branche, viser nye tal. Se hvor meget du kan tjene i de stillinger i it-branchen, der giver den højeste månedsløn lige nu.
White paper
Når AI sætter sig ved rattet: Sådan passer infrastrukturen på sig selv
Selvkørende IT-infrastruktur styrker skaleringsmuligheder og ressourceudnyttelse. Dette whitepaper giver overblik over proces og muligheder.