Hoofdcategorieën

Apple dicht 45 gaten met megapatch

Door Dimitri Reijerman, woensdag 14 maart 2007 17:50
Bron: ZDNet, views: 20.073

Apple heeft een megapatch uitgebracht die maar liefst 45 gaten moet dichten, waaronder een aantal zero-day-lekken. Het is al de zevende pleister voor Mac OS X binnen drie maanden.

Mac OS XDe patch herstelt niet alleen weeffouten in Apple's eigen software, maar ook bugs in programma's als Adobe Flash Player, MySQL en OpenSSH. Zestien patches zijn al eens eerder uitgebracht, deze patches hadden de stempel 'kritisch' gekregen en worden daarom nogmaals meegeleverd. Verder zijn acht gaten gepatcht in het mountmechanisme voor diskimages en ook is voor de tweede maal een kritisch gat in iPhoto dichtgemetseld. Hoewel een aantal fouten al langer bekend zijn, lijkt het er niet op dat een van de gaten ook actief misbruikt is. Gebruikers kunnen de megapatch ophalen via de Software Updates-feature of terecht bij onze meuktracker.

Volgende 19:30
Vorige 16:33

Reacties

«  1  2  »

Apple dacht zeker, Microsoft heeft een patchloze maand, dus nu kunnen wij eens reklame maken :+, en Apple kennende doen ze dat dus meteen groots B-)


Apple kennende doen ze het dus ineens goed
Interessante zienswijze. Maar als Apple het inderdaad ineens goed zou doen, dan zouden er nooit patches nodig zijn want alles is van de eerste keer goed.

echt goede reclame vind ik het dichten van 40 lekken niet... gisteren zat je dus in OSX met 40 lekken waarvan je niet wist. Wie weet hoeveel zijn er dan nog?

DIt gevoel heb je ook bij Windows uiteraard, maar uhm... ik snap je post niet goed; als windows niks te dichten heeft, waarom is dat dan per sé slecht nieuws?
ik kon er echt niet aan uit of je post nu anti-MS of anti-Apple was.

Wakker worden iedereen, deze patch/gatendichter is voor de vorige versie van OS X, namelijk 10.3

Het lijkt me interessanter om iets te lezen over de laatste update voor OS X Tiger.

Is 45 niet "weinig" ten opzichten van Microsoft heeft uitgebracht de laatste jaren??

Het zijn 45 patches meer danze doen voorkomen dat er nodig zijn, in hun reclames.

Dan weet ik niet welke reclame jij hebt gezien, maar ze stellen in geen enkele dat OSX bugfree is.

Bedoel je deze:
http://movies.apple.com/m..._ads1/viruses_480x376.mov

of een andere:
http://www.apple.com/getamac/ads/

iig, niks over patches...

Het vervelende van al die apple-ads is, dat ze nieuwe macintosh software vergelijken met meestal oude problemen van windows, die allang opgelost zijn...Nooit meer heb ik last van spyware, freezes, reboots en blue-screens op een standaard windows XP met SP2...dus dat is ouwe koeien uit de sloot halen...en dat vind ik jammer...want de 'oude' gebruikerservaring die ik opgedaan heb met een oude mac, heeft de meeste overeenkomsten met deze onderstaande clip, maar inmiddels zullen die mac-problemen ook wel opgelost zijn:
http://www.youtube.com/watch?v=iEAGmBRC1dc

Apple brengt daarintegen wel veel vaker zo'n grote plijster uit... in tegenstelling tot de SP's bij Microsoft.

De vraag is eerder hoeveel patches daadwerkelijk in zo'n SP zitten. MS geeft een tal van kritische aan, maar het is goed mogelijk dat men nog meer patched, daar waar wij niet eens van op de hoogte zijn.
Echter het is wel zo dat deze patch dan direct ook software van 3e lijkt te patchen, iets wat MS niet doet. Ik vraag me af hoe zoiets gaat eigenlijk aangezien het toch wel een aanpassing in diens software is.

Deze 45 gaten zijn niet de enige die apple ooit gedicht heeft lijkt me vrij duidelijk en logisch

Overigens gaat het hier om 10.3.9, wat niet heel veel meer gebruikt wordt.

Dus zegmaar een SP2 voor Windows ME..... Maar daar wordt dan weer niet over gerept in het artikel dat het om 10.3.9 gaat...

Nou, zo oud is 10.3.9 nog niet hoor! Vergelijking met Windows ME is onzin, eerder gewoon met XP SP2.

En denk ook dat je onderschat hoeveel mensen die versie hebben, nl. een heel groot deel van een ieder die een Mac kocht toen 10.3.x de laatste versie was.

Upgraden naar 10.4.x kost geld, en waarom zou je, want 10.3.x werkt gewoon heel prima. Da's toch wat Mac users ervaren, en de 'gewone' consumenten in die groep upgraden niet (vaak).

Ik heb ook gewoon een software update op 10.4... 10.4.9 met dezelfde ' updates'...
De 10.4.9-update wordt aanbevolen voor gebruikers van PowerPC- en Intel-Macs die momenteel werken met Mac OS X Tiger versie 10.4.8 en bevat algemene oplossingen voor problemen in het besturingssysteem, evenals specifieke oplossingen voor problemen of compatibiliteitsupdates die betrekking hebben op de volgende programma's en technologieën:

- Ondersteuning voor de RAW-camerastructuur
- Verwerken van grote of onjuist gevormde afbeeldingen die een crash kunnen veroorzaken
- Prestaties bij het vastleggen van beelden
- Scrolfuncties van de muis en toetscombinaties
- Lettertypeverwerking
- Afspeelkwaliteit en bladwijzers in Dvd-speler
- USB-camera's voor videoconferenties voor gebruik met iChat
- Bluetooth-apparaten
- Bladeren op AFP-servers
- Apple USB Modem
- Digitale certificaten die in Windows zijn aangemaakt
- Dialoogvensters voor openen en afdrukken in programma's die gebruikmaken van Rosetta op Intel-Macs
- Informatie over tijdzones en zomertijd voor 2006 en 2007
- Beveiligingsupdates

- Informatie over tijdzones en zomertijd voor 2006 en 2007

Zijn ze ook lekker op tijd mee :P

Dat komt omdat de Amerikanen weer raar wouden doen, ipv in de laatste weekend van maart de zomertijd invoeren hebben de Amerikanen een paar weken geleden besloten om dat in de tweede weekend van maart in te voeren.

edit:
Het blijkt zelfs dat in Amerika op een ander moment de zomertijd begon. Het was in de eerste weekend van april en is nu in de tweede weekend van maart. Zie: http://nl.wikipedia.org/wiki/Zomertijd

hoe staat 45 patches in verhouding tot het totaal aantal bekende problemen?

en tevens ten opzichte van ... concurrerende producten?

maar ook bugs in programma's als Adobe Flash Player, MySQL en OpenSSH. Zestien patches zijn al eens eerder uitgebracht,

blijven er nog max 25 van os-x zelf over dacht ik zo :P

grappig hoe meteen iedereen begint te vergelijken, nu er ook weer eens lekken van Apple aan het licht komen ;)

inderdaad, hoe wil je dit vergelijken als de gaten er in mindere maten voorkomen ?

Ook grappig dat iedereen nu alleen maar blije dingen post, terwijl bij MS altijd meteen het hek van de dam is...

//edit @osc-dis//
Onzin? Just count the smileys... :r

Ugh, wat voor onzin is dat nou weer. Apple patcht hier bugs waarvan het publiek nog niet eens wist dat ze bestonden, en een paar best kritische dingen. 45 in 1. Meestal gaan de posts over Windows en bugs niet over patchen, maar over het feit dat er weer eens een exploit is waarvan het ontieglijk lang duurt vooraleer 'ie gepatcht is. De onwillendheid van MS om bepaalde bugs te fixen is zeer droef.

Ik verwijs je voor de rest door naar Secunia, waar er 7% (7) van de bugs in OS X unresolved zijn, en 17% (33) bij Windows XP. Sommige van die laatste staan echt al een eeuwigheid gemarkeerd als unpatched, van 2004, 2003 en vroeger. En dan praten we nog niet over hoe kritiek die onopgelost bugs zijn...

Het is inderdaad wel een beetje vreemd dat er niet staat dat dit een patch is voor een ouder OS en niet het huidige. De afgebeelde doos is ook die van de huidige en niet die van de oude.

"Panther", waar deze update voor bedoeld is, is in April 2005 opgevolgd door de huidige versie, "Tiger". De huidige versie staat inmiddels al op het punt om binnen een paar maanden opgevolgd te worden door "Leopard".

de patch is weldegelijk ook beschikbaar voor 10.4 hoor ;)

Nee hoor, dat is hij niet. Ik denk dat je in de war bent met de 10.4.9 update die gisteren is uitgekomen.

Voor 10.3 (waar dit artikel over lijkt te gaan) is een patch met wat security fixes uitgebracht. Voor 10.4 is een forse algehele update (zeg maar een 'servicepack' in MS termen) van het OS uitgebracht. Dat zijn twee verschillende dingen.

Uh, 10.4.9 is parallel met 10.3.9 uitgebracht en is qua impact toch echt vergelijkbaar. Het bevat ook veelal dezelfde fixes (plus idd extra fixes voor Tiger-only bugs).

@Dreamvoid:
Laat ook maar zitten, het is geen wereldramp. Het is alleen een beetje slordig om twee verschillende OS-en en twee verschillende updates door elkaar te halen in één artikel alsof het over één patch en één OS gaat. Bovendien wijst de link dan naar een update voor een OS dat al twee jaar niet meer verkocht wordt en niet naar degene die verreweg de meeste mensen gebruiken.

10.4.9 is overigens niet parallel met 10.3.9 uitgebracht, 10.3.9 is al twee jaar uit.

Lees de andere commentaren. Heb je zelf een mac, dan merk je dat het `OOK voor het oudere X.3' is, waar het Tnet artikel suggereert dat het enkel `voor het oudere X.3'. Heb dezelfde security update gedaan, X.4.8 -> X.4.9.

Wat fair is, is dat apple er dus voor zorgt dat wie nog met X.3 rondloopt, dezelfde bescherming heeft (en ook tegen de fouten van Adobe). En niet met allerlei WGA-testjes en geknoei, maar gewoon het menuutje linksboven aanklikken en `software update' kiezen. Vlot.

Dat verdoemde Micro^H^H^H^H^H Apple ook! Altijd hetzelfde! En Bill^H^H^H^H Steve Jobs is de duivel in menspersoon! :+

Vergeet niet dat er ook een aantal gaten van third party software gepatched wordt... Dat zie ik microsoft niet doen. Desalnietemin vind ik dit ook een redelijke grote pleister, heb hem wel gelijk geinstalleerd.

MS moet gewoon de firewall zo strak aan aandraaien dat third party programma's niet kunnen lekken... Dan los je tenminste het probleem op...

Laat die gasten die lekke proggies maken zelf even hun pruts werk oplossen..

ik heb die rotfirewall zelfs uit moeten zetten omdat heel normale programma's die internettoegang gebruikten zoals de activatie-vensters van Adobe en Macromedia programma's gewoon geweigerd werd. ik heb geen zin voor élke internetverbinding op ja te moeten klikken...

Vriend, het aantal 3rd party apps voor de pc is VELE MALEN groter dan voor de mac -> dus simpelweg niet te doen

MS doet het overigens wel: Java is in principe ook 3rd party, je wilt echt niet weten hoeveel gaten ze daarvan in IE hebben gedicht (bijvoorbeeld)

Ik gok dat Apple het laat bij patches voor third party software die ze zelfgekozen distribueren, zoals Apache. Ik moet de eerste patch voor InDesign nog zien van ze. Daarin verschilt Apple in niets van Microsoft. Een mogelijk verschil is dat Microsoft Apache niet meelevert. Een patch derhalve ook niet.

Daarnaast verzorgt Apache de patch, en verwerkt Apple 'm. Ze patchen naar alle waarschijnlijk niet als eerste, maar laten het aan de open source community over, of aan de ontwikkelaar zelf.

mooi werk van apple. niets ah toeval overlaten voor het imago, ook third party software patchen.

hopelijk nemen ze niet teveel hooi op hun vork wanneer ze ook nog eens bootcamp gaan ondersteunen om windows te draaien op mac. weer extra potentieel risico...

Als je hele OS steunt op de 3rd party software zal je het wel moeten patchen ja. Daarnaast hebben de vele linux distributies de gaten in deze 3rd party software al een tijdje geleden gepatcht. Ik herinner me nog dat ik 3 security reports per dag van Debian in mijn mailbox had, waaronder de software die ze bij Apple nu ook weer gepatcht hebben.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 19:30
Vorige 16:33
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: