Apple brengt opnieuw zerodaybugfix uit voor iOS 15 voor oudere iPhones

Apple heeft een versie van iOS 15 uitgebracht voor oudere iPhones waarin twee kwetsbaarheden worden gerepareerd die werden uitgebuit. De details ontbreken, maar het is de tweede keer in korte tijd dat het bedrijf een dergelijke update uitbrengt. Ook iPadOS is gerepareerd.

Het gaat om iOS en iPadOS 15.7.5. In die update voor de mobiele besturingssystemen worden alleen twee kwetsbaarheden gerepareerd. Die werden beide in de praktijk misbruikt, schrijft Apple, maar zoals gewoonlijk geeft het bedrijf daar geen details over. Beide bugs zijn aangedragen door onderzoekers van Googles Threat Analysis Group en een beveiligingsonderzoeker van Amnesty International. Vooral dat laatste is interessant; het kan er mogelijk op duiden dat er malware werd verspreid tegen bijvoorbeeld mensenrechtenactivisten, al is dat speculatie.

De twee bugs zijn CVE-2023-28205 en CVE-2023-28206. Die eerste is een bug in WebKit, de engine van Safari. Die maakte het mogelijk om via een phishingwebsite code uit te voeren door een use after free te misbruiken via een bug in het geheugen. De tweede is een out-of-boundswritebug in IOSurfaceAccelerator. Daarmee was het mogelijk voor een app om code op kernelniveau uit te voeren.

De bugs zijn gerepareerd voor telefoons die de update naar het nieuwere iOS 16 niet kunnen krijgen. Dat zijn de iPhone 6s, de iPhone 7 en de iPhone SE. Voor de iPad zijn de iPad Air 2 en de iPad mini gerepareerd, net als de iPod Touch. Daarnaast is de bug gerepareerd in iOS 16.4.1 en in macOS-versies Monterey, Big Sur 11.7.6 en Ventura 13.3.1.

Het is de tweede keer in korte tijd dat Apple een dergelijke securityupdate uitbrengt voor oudere modellen van de iPhone en iPad. Eind maart kwamen iOS en iPadOS 15.7.4 al uit waarin ook meerdere kwetsbaarheden, waaronder een zeroday, werden gefikst.

Door Tijs Hofmans

Nieuwscoördinator

11-04-2023 • 09:18

91

Reacties (91)

Sorteer op:

Weergave:

Blijf dat toch wel heel netjes vinden van Apple. Stel je hebt een iPhone 6S uit 2015 dan krijg je nog steeds de security patches geleverd vanuit Apple. Er is volgens mij geen ander bedrijf die zo lang nog devices met security patches blijft ondersteunen.
Klopt: ik vind sommige Apple devices belachelijk duur, net zoals grotere opslagcapaciteiten. Maar de software werkt zalig en hardware wordt veel langer ondersteunt dan andere fabrikanten.
qua telefoons en tablets* heb je gelijk. Maar met laptops en desktops is dat helaas niet helemaal waar. Beveiligingsupdates komen er nog weleens voor oudere MacOS-versies, maar dat is dan dat.

Eigenlijk is het met Windows 11 voor het eerst in hele lange tijd zo dat ik niet 'officieel' kan upgraden met een PC die nog niet traag is.

* = niet-Windows tablets. Ik beschouw Windows-tablets op dit moment als een aparte categorie.
Oudere Macs worden dan ook vrij lang ondersteund. Mijn vorige MacBook Pro kon ik na 8 jaar nog steeds upgraden naar de nieuwste versie van MacOS. Ik snap dat je (in theorie) een computer uit 2003 kan upgraden naar Windows 11 of Debian 11, maar voor een bedrijf wat software en hardware als een compleet pakket biedt vind ik 8 jaar volledige ondersteuning erg netjes.
maar voor een bedrijf wat software en hardware als een compleet pakket biedt vind ik 8 jaar volledige ondersteuning erg netjes.
De grap is dat dit eigenlijk omgekeerd zou moeten zijn toch? Apple heeft veel minder legacy zooi welke ze moeten ondersteunen omdat ze controle over alles hebben. Microsoft verkoopt geen hardware (algemeen) en verdient dus op software verkopen maar toch hebben ze langere ondersteuning dan Apple.
Leuk dat je 8 jaar erg netjes vindt en dat is mijn eerste reactie ook maar eigenlijk slaat het nergens op/of doet Microsoft het geweldig en Apple "prima".
Valt inmiddels weer wat tegen. Een jaar geleden al: https://arstechnica.com/g...-heres-why-its-a-problem/
Met legacy open-core patcher kan je op oudere macs gewoon weer ventura installeren en als dat niet lukt kan je er nog linux - mint oid op installeren op een hele oude mac wat op een IoS device niet kan. Dit soort truukjes kan je volgens mij ook op iedere “te oude” PC toepassen om toch windows 11 erop te installeren. MS heeft ook aangegeven om later de ondersteuning voor oudere PCs toe te voegen aan windows 11.
Er zitten echter wel wat haken en ogen aan deze patchers. Het is niet dat alles probleemloos werkt, zeker als je buiten het OS iets wil doen.
Ben heel benieuwd wat jij bedoeld met buiten het OS iets wil doen? Heb je een voorbeeld?
2 Macs die ik via deze patch heb geupdate hebben moeite met bijvoorbeeld in recovery mode te gaan, waar het bij 1 helemaal niet meer lijkt te lukken.

Ook heeft een imac door deze patch dat na opnieuw opstarten het beeldscherm altijd op de laagste helderheid begint.

Dus een echte oplossing is het niet.

Ik moet toch zeggen dat ik het discutabel vind dat mijn 8 jaar oude laptop die tegen de 3000 euro gekost heeft al een tijdje geen updates meer krijgt. Safari werkt om die reden al in tijden niet meer.
Ook heeft een imac door deze patch dat na opnieuw opstarten het beeldscherm altijd op de laagste helderheid begint.
Lijkt mij op een NVRAM probleem. Gebruik jij de open-core patcher alleen om een nieuwe frisse installatie te doen of installeer je deze ook vervolgens op de interne drive? Open-Core installeert zichzelf dan in de EFI partitie en heeft de mogelijkheid om een NVRAM simulatie te doen. Ik weet echter niet hoe dat precies moet op een echte mac. Ik doe dat met een hackintosh. Het eea wordt hier wel uitgelegd.

https://dortania.github.i...Legacy-Patcher/START.html
2 Macs die ik via deze patch heb geupdate hebben moeite met bijvoorbeeld in recovery mode te gaan, waar het bij 1 helemaal niet meer lijkt te lukken.
* Als je installatie-media maakt komt jouw mac dan ook niet in de recovery partitie terecht van dat media?
* Gebruik je de toetscombinatie om in recovery te gaan of kies je de recoverymode door de boot-picker van open-core?
Wat men bij Apple vaak vergeet, bepaalde upgrades zijn inderdaad belachelijk duur, maar bij elk Apple device krijg je voor minstens 5 jaar OS updates (oudere Intel Macs met Opencore Legacypatcher), en daarbij krijg je een heleboel SW er gratis bij, waar je niks voor hoeft te betalen.
Vraag me wel eens af hoeveel IOS gebruiker op Windows zitten, vanwege het veel langere update beleid.

0
Dus Windows heeft ook een gratis langer update beleid?

Waar is de link waarin dit wordt beschreven?
Ik zit zakelijk ook op windows. Wat een triest systeem…..
Dan heb jij nog niet van (bijvoorbeeld) de Fairphone 2 gehoord.
Maar het is inderdaad wel netjes dat Apple ook zo lang ondersteuning blijft bieden.
Probleem is alleen dat het bij de fairphone ontzettend hit or miss is of de telefoon die je krijgt ook daadwerkelijk goed in elkaar zit of niet. De QC en support vanuit fairphone laat te wensen over en het helpt dan ook niet mee dat de toestellen niet bepaald goedkoop zijn.

[Reactie gewijzigd door youridv1 op 23 juli 2024 17:26]

Dat klopt, maar mijn punt is dat Apple niet de enige is die zo lang ondersteuning biedt.
Apple nu 8 jaar, Fairphone 2 stopt na 7 jaar. Eens dat dit een lange tijd is maar Apple wint deze keer :)
Er is in januari nog een update gekomen voor de Iphone 5S. (bron) Dus dat zet de teller op 10 jaar.
Vind wel dat het type bug hier ook veel bepaald. Alleen in geval het een zero day is lijken ze dit te doen. Denk ook even dat je mag verwachten dat ze een deugdelijke product verkopen. In hun geval software en hardware, voor een hoge prijs. Dan mag je ook best iets meer verwachten.
Van een Miele wasmachine mag je ook verwachten 10 jaar te kunnen wassen. Van een 'voordelig' merk verwacht je ook maar bijv. 5 jaar. Maar als er een productie fout inzit en dan bijvoorbeeld na 6 jaar de wasmachine onder stroom zet, zullen ook beide leveranciers iets moeten doen.
Maar telefoon is geen wasmachine de verwachte levens deur van laptop/ telefoon is normaal 3 tot 5 jaar.
Geen 10
Hoewel dat wel de realiteit is blijf ik het wel onzin vinden. Hardwarematig gaat een telefoon prima langer mee, misschien met enkel een nieuwe accu. Dus dat de softwareondersteuning normaal 3 tot 5 jaar is en 7 jaar 'dus' heel goed is is ook een beetje een cirkelredenering: omdat fabrikanten zelf een korte ondersteuning bieden is het heel normaal om een korte ondersteuning te bieden.

Ik heb smartphones van 10 jaar geleden die het nog prima zouden doen, als ofwel de laatste android ondersteund (en wat lichter in geheugengebruik) was geweest, ofwel als een oudere android nog security patches zou krijgen. Nu liggen ze in een la weg te rotten en mag ik weer nieuwe telefoons kopen.
omdat fabrikanten zelf een korte ondersteuning bieden is het heel normaal om een korte ondersteuning te bieden.
Korte ondersteuning kan je vooral toerekenen aan telecom providers die mensen jarenlang om de 2 jaar een nieuw toestel aangesmeerd hebben. Als je niet verwacht langer dan 2 jaar met een toestel te doen geef je geen bal om jaren updates.
En waarom is de verwachtte levensduur van een telefoon of laptop maar 3 tot 5 jaar?
heb je helemaal gelijk in, dat zeker. Het is alleen een beetje nutteloos gezien de kwaliteit van de hardware, vind ik

Edit; Even om de verduidelijken wat ik bedoel. Het hele idee van lange support periodes is dat je het apparaat de gehele verwachtte levensduur van de hardware ook van software support voorziet. Dat is wat ik een sterk punt vind aan iPhones.
Uit ervaringen van anderen, officiële reviews en fora maak ik op dat de QC van fairphone zo hit or miss is, zowel qua hard als software, dat de lange support periode niet goed benut wordt of kan worden door toedoen van de kwaliteit van het product. Daarbij zijn fairphones ook vaak duur voor wat je in pure specs krijgt, waardoor het in veel situaties aantrekkelijker is om vaker goedkopere toestellen te kopen voor de consument. Hierdoor kan de consument zelf wel gebruik maken, maar niet echt "profiteren" van de lange support periode, omdat ze er puur qua uitgaven niets of weinig op vooruit gaan. Hierdoor blijven ze toch voor andere merken dan fairphone kiezen, waardoor ze meer e-waste produceren.

[Reactie gewijzigd door youridv1 op 23 juli 2024 17:26]

Weet niet of je er van bewust bent, maar een iPhone bestaat praktisch uit de zelfde onderdelen als een Android telefoon...

Of denk je dat Apple zelf hun modems, schermpjes, camara, speakers etc maakt?

Zodra Apple zelf een scherm zou maken, moet je echt niet rekenen dat Samsung die kan bestellen zoals het nu anders om gaat...

Kortom die kwaliteit van andere partijen, is de enige reden dat een iPhone überhaupt gemaakt kan worden..

(Van mij mogen alle fabrikanten stoppen met leveren van onderdelen aan Apple, gezien andersom er TOTAAL niet druk om gemaakt word of Samsung bijvoorbeeld een CPU kan bestellen bij Apple)
Ik weet niet of je je er bewust van bent, maar het maakt niet uit wie de OEM van de onderdelen is. Het gaat om de kwaliteitseisen die moeten worden nageleefd en op welke manier deze worden gecontroleerd.
Of denk je dat Apple zelf hun modems, schermpjes, camara, speakers etc maakt?
Nee, maar apple doet wel de QC of heeft geregeld dat de onderdelen die zij inkopen al strenge QC ondergaan pre assemblage.
(Van mij mogen alle fabrikanten stoppen met leveren van onderdelen aan Apple, gezien andersom er TOTAAL niet druk om gemaakt word of Samsung bijvoorbeeld een CPU kan bestellen bij Apple)
De twee hebben natuurlijk totaal niks met elkaar te maken. Feitelijks zijn de afdelingen binnen samsung voor displays en smartphones zo'n beetje andere bedrijven net als bij sony de camera sensoren en bij LG de displays vs de tv's. Ze noemen het allemaal samsung, of allemaal sony, of allemaal LG, maar ondertussen zijn het allemaal losse bedrijven die gewoon bij elkaar inkopen. Die constructie zie je heel veel in Azië en niet alleen in de tech industrie, maar ook heavy industries bij, bijvoorbeeld, mitsubishi

Bedrijven redeneren natuurlijk totaal niet op die manier. "Ik mag niks van jou kopen dus jij mag niks van mij kopen." 8)7 Dat is echt een redenering die je alleen tussen twee kinderen ziet die bedrijfje spelen op de speelplaats in de pauze van de basisschool.
Dat lijkt me een ontzettend slap excuus om Apple af te wimpelen en is financieel niet te verantwoorden aan de stakeholders van je bedrijf, gezien het aantal iPhones dat er per jaar wordt verkocht en hoe stabiel de jaarlijkse verkoop van de iPhone is.

[Reactie gewijzigd door youridv1 op 23 juli 2024 17:26]

Weet niet of je er van bewust bent, maar een iPhone bestaat praktisch uit de zelfde onderdelen als een Android telefoon...
nou... dat was wel zo ja.

Maar Apple maakt steeds meer onderdelen van hun eigen telefoons zelf. Bijna alle processors van de onderdelen zijn nu bv van Apple zelf, CPU/GPU/IO/batterij en 1 van de camera controllers. Batterij, modem, scherm, microfoon en cameras zijn de enige onderdelen die anderen voor ze maken. Binnenkort maken ze ook zelf het modem (2024) en ik heb zelfs gelezen dat ze zitten te kijken naar zelf schermen maken.

Dit lijkt een lange termijn strategie van Tim Cook te zijn (zelf afkomstig uit supply chain management natuurlijk) die reeds een jaar of 10 geleden ingezet is en steeds duidelijker naar voren komt. Sinds kort zijn ze ook druk bezig om manufacturing meer gedistribueerd te maken om minder afhankelijk te zijn.
Apple doet dit voor ALLE devices, daarnaast krijg je ook veel SW erbij.
Nauwelijks Android upgrades. Also, Fairphone is greenwashing ten top. Dikke premium, maar weinig fair of groen aan. Geproduceerd in China, met onderdelen van andere fabrikanten die zooi gewoon uit de slavenmijn trekken. Dief van je eigen portemonnee ben je dan.

[Reactie gewijzigd door Verwijderd op 23 juli 2024 17:26]

Ik zou hier meer over willen lezen, heb je een link?
- https://www.workerslibert...05/fairphone-fair-workers
- https://www.fairphone.com...terials_report_071217.pdf

Nu moeten we natuurlijk even onderstrepen dat een klein bedrijf weinig invloed kan hebben op het mijnen van deze grondstoffen en niet zelf even een cobaltmijn kan openen in Afrika, en iedereen een Nederlands minimumloon kan geven. (al zouden ze dat minimumloon natuurlijk wel aan werkers overzees kunnen betalen, maar dat doen ze niet)

Je kunt "de eerlijkste smartphonemaker" zijn, maar er zitten nog steeds slaven in je supply chain. De processor, schermen, e.d. worden gewoon afgenomen van een derde partij, en wat die eventueel uitvreet wordt Fairphone niet aangerekend. Ook besteden ze wat "fair" is uit aan derde partijen, die hen dan certificaten geven over hoe eerlijk dat product is. Die bedrijven opereren ook niet altijd helemaal zuiver. Fairphone is dus niet "vertically integrated" wat dat betreft.

Daarnaast is het voeren van oude Android-versies ook niet handig. Dan kan je hardware vervangbaar zijn, dat interesseert mensen minder als je oude meuk voert. Ik hoef ook geen laptop die nu uitrolt met Windows 8 en elke keer een paar jaar na lanceren (misschien) een OS upgrade krijgt, ook al zou deze laptop theoretisch 15 jaar gegarandeerd meegaan met vervangbare onderdelen.

[Reactie gewijzigd door Verwijderd op 23 juli 2024 17:26]

Nou echt goed is hun updatebeleid niet.
Inmiddels is android 13 al een hele tijd uit.
De fairphone 3 is pas net 3 jaar uit en is gewoon blijven steken op android 10, hun overige telefoons is hetzelfde verhaal.
De fairphone 1 is pas echt schandalig, uitgekomen met android 4.2.2 en heeft nooit een update gehad.
Bij andere fabrikanten krijg je toch wel betere support over het algemeen.
De Fairphone 3 die ik heb, draait op Android 12 via e/OS. Via Fairphone zelf krijg je wellicht nog 11, maar 10 klopt dus niet.
Het maakt niet uit welke Android versie ze draaien, als ze maar geregeld beveiligingsupdates uitbrengen.
Ik zou het eerder een morele verplichting willen noemen dan een aardigheidje. Het is hun eigen schuld dat er iets te exploiteren valt. Alhoewel schuld misschien een groot woord is, omdat ze toen de code werd geschreven waarschijnlijk geen idee hadden dat het niet goed zat, zou het nu allerminst het probleem mogen zijn van de koper.

Verder ben ik ook niet een fan van dat whataboutism waarbij je een matige service vergoeilijkt door te wijzen naar anderen die het nog slechter doen. Spiegel jezelf aan zij die boven je staan, niet onder je. Alleen dán maak je voortuitgang.
Komt ook omdat "we" schreeuwen over updates. Maar ik wil geen updates, ik wil wel security patches.

Dit is overigens heel goed dat ze dit doen. Het is natuurlijk ook makkelijker met een toestel in eigen beheer. Maar dan nog vind ik dat we kritisch moeten kijken naar de werkelijke levensduur en daar minstens security updates op mag verwachten.
De Galaxy S6 uit hetzelfde jaar heeft vorig jaar nog een update gehad. Verder wordt Android nog steeds van bug fixes voorzien via het Google Play Framework. Ik denk dat qua beveiligingsupdates de beide platformen niet meer echt voor elkaar onder doen.

Beveiligingsupdates voor Android komen op een wezenlijk andere manier binnen dan voor iOS. Google is in staat om via de play store veel systeemapps up to date te houden, evenals het Android Framework. Als Apple bijvoorbeeld Safari will updaten moeten ze met een complete iOS update komen omdat dit niet via hun Appstore gaat.

https://www.androidplanet...ng-galaxy-s6-update-2022/
Dit is eerder een uitzondering dan dat dit met regelmaat gebeurd.

Volgens Samsung worden er geen security updates meer voor Galaxy S10 of lager uitgebracht. (uitzondering op Galaxy S10 5G, Galaxy S10 Lite)

Samsung releases monthly, quarterly and biannual firmware security updates on selected Samsung devices.
And select devices launched in 2019 or later will be supported with firmware security updates for a minimum of four (4) years following their global launch, while select newer devices will receive up to five (5) years of security updates.

Bron : https://security.samsungmobile.com/workScope.smsb

Tweakers heeft hierover ook berichtgeving gedaan betreft einde Galaxy S10 security updates.
nieuws: Samsung stopt met regelmatige beveiligingsupdates voor meeste S10-tel...
Jolla. En voorheen BlackBerry met BB10 ook. En FairPhone. En als we computers meetellen: Hyperion Entertainment, want Amigas uit de jaren 90 krijgen nog steeds updates. Sterker nog: ze krijgen zelfs volledige upgrades! Maar ook het moderene AmigaOS 4 krijgt wekelijks (soms vaker) updates via de ingebouwde updatebeheerder (vergelijkbaar met die op Linux) en dat is ook al langer dan een iOS- of MacOS-versie ondersteund wordt.

Dus ja, er zijn wel anderen die het net zo lang als Apple doen, maar het zijn er zeker niet veel.
Ik zou veel liever zien dat ze gewoon duidelijk zijn over hun beleid. Hoe lang ondersteunen ze iets, wanneer eindigt die ondersteuning? En als ze gedaan is, kom dan ook niet af met: maar voor deze uitzondering brengen we nog wel een patch uit. Want uiteindelijk weet je als klant niet waar je aan toe bent.
Hier zijn ze (Apple) laatst duidelijk over geweest. De laatste versie van macOS en de laatste en enerlaatste versies van iOS krijgen direct de updates. De rest kan later volgen, maar is niet gegarandeerd. In dit geval krijgt de enerlaatste versie van iOS de update overigens een paar dagen later (te weten: 3). Dat is netjes, daar hoor je mij niet over klagen.

Dat macOS 11 en 12 de update nu zo snel kregen is te danken aan het feit dat het een bug is in WebKit/Safari. Dat is te updaten middels Safari package (in iOS is dat geen losse package). Of die CVE-2023-28206 ook gefixed is in macOS 11 en 12, daar lijkt het (nog) niet op.

Wel interessant dat de bugs zijn gevonden door Google en Amnesty.
Ja die zijn gefixt: (per gisteren, Amerikaanse tijd)

https://support.apple.com/en-us/HT213725
https://support.apple.com/en-us/HT213724

Best irritant van Apple dat er dus 3 dagen tussen Ventura en Monterey/Big Sur zit. Als je ze het voordeel van de twijfel geeft, was het belang de snelheid van patches voor Ventura (meest gebruikt) uitbrengen, maar netter is alles tegelijk.

[Reactie gewijzigd door Keypunchie op 23 juli 2024 17:26]

Dank, heb deze twee URLs gesubmit. Al is er gewoonweg minder animo voor macOS dan voor iOS.

Ik vind het ook jammer maar ik heb het opgelost door dan maar de laatste macOS te draaien op de toestellen die dat kunnen (de MBPs 2015 draaien officieel t/m macOS 12).

Zoals ik al zei officieel ondersteunen ze officieel alleen de laatste macOS versie nog. Zie o.a. https://arstechnica.com/g...t-oses-are-fully-patched/

Het is dus puur geluk dat je na 3 dagen een patch mag ontvangen. Wees er blij mee, want nee heb je ja kun je krijgen.
Nou, "puur geluk". Ik denk (maar Apple is er helaas nog steeds niet volledig duidelijk over) dat Apple wel alle security issues oplost, die het *kan* oplossen.

van: https://support.apple.com...-updates-depc4c80847a/web
Note: Because of dependency on architecture and system changes to any current version of Apple operating systems (for example, macOS 13, iOS 16, and so on), not all known security issues are addressed in previous versions (for example, macOS 12, iOS 15, and so on).[
De slag om de arm is dat a) niet alle security issues komen voor op oudere OS'en, simpelweg omdat bepaalde functionaliteit er niet is. en b) in sommige bijzondere gevallen is er geen fix mogelijk op het oudere OS.

Mijn aanname (hoop) is dat het dit vooral om lage impact fixes zal gaan.

Kortom: "puur geluk" is wat sterk uitgedrukt, maar is jouw MacOS apparaat bedrijfs-kritisch, zorg dan dat je de meest recente OS versie ("upgrade" in Apple termen) draait, zodat je altijd security fixes kan krijgen.

(En daar voel je hem al hangen: zeker wanneer de 'upgrade' net uit is, is niet altijd al je software helemaal compatibel...)
Uiteindelijk is elk toestel in zekere mate bedrijfskritisch. Bijvoorbeeld als de laptop van je vrouw wordt gehackt, dan heeft men van daaruit toegang tot je netwerk. En een beetje malware kan dan ook bij dingen als je bankzaken (als je die via die laptop zou regelen). Zeker als de malware in the wild al wordt misbruikt. Al zullen deze twee CVEs in tandem gebruikt zijn. Die CVE-2023-28206 lijkt een lokale vuln:
De tweede is een out-of-boundswritebug in IOSurfaceAccelerator. Daarmee was het mogelijk voor een app om code op kernelniveau uit te voeren.
En dat heeft minder prio dan een remote vuln zoals CVE-2023-28205. Die ook actief al misbruikt zou worden.

Het meest verstandige is dan om bij de eerste major release toch nog even te wachten of bijvoorbeeld eerst goed de belangrijke software te testen. Maar binnen een organisatie waar ze BYOD toepassen zal dat lastiger gaan. Zo ben ik 1,5 jaar na introductie M1/ARM ingestapt, en heb nergens last van qua niet-werkende software.

[Reactie gewijzigd door Jerie op 23 juli 2024 17:26]

Hoe was het ook weer? Sommige mensen zijn nooit tevreden.

Ik heb duizend maal liever dat, na de standaard zeer lange ondersteuning, het bedrijf in uitzonderingsgevallen nog wel een fix uitbrengt voor een actief misbruikte bug.
Kritiek hebben op een beleid staat niet gelijk aan geheel ontevreden zijn. Ik ben van mening dat Apple het behoorlijk goed doet qua updatebeleid. En toch heb ik ook kritiek op hun beleid. Al vind ik de repareerbaarheid van de apparaten een groter probleem, sinds Jony Ive niet meer hoofdverantwoordelijk is lijkt de repareerbaarheid in de lift te zijn gegaan (en minder onzin zoals touchbar). Bijv ik type dit op een MBP M1 maar eigenlijk was de MBP 2015 13" die ik gebruikte nog redelijk OK. Helaas kreeg deze geen update naar Ventura / macOS 13. Bijna 7 jaar updates gekregen is netjes, maar het had best nog even door kunnen gaan.
Ik denk dat je e.e.a. verkeerd interpreteert. Lees nog even de post waarop ik reageer:

"Is de ondersteuning beëindigd, kom dan niet met: voor deze uitzondering met een fix".

Zelf ben ik van een MBP 2012 naar een M1 mini gegaan vanwege de CPU-architectuur. Ding draait nog als een zonnetje (bij iemand anders). We kunnen er over discussiëren of Apple niet een geleidelijke overgang had moeten/kunnen maken en/of dat Apple tot in lengte van dagen Intel moet blijven ondersteunen.

Aan de andere kant, mijn tweede pc uit 2018, draait noodgedwongen op Windows 10, want hij voldoet niet aan de minimum eisen voor Windows 11 (hij heeft geen TPM, ook niet virtueel). En dan ben je daar iets minder dan drie jaar later ook niet blij mee.

Maar dan nog, jouw en mijn verhaal over Apple (en mijn over Windows) hebben niets te maken met het feit dat het toch wel echt netjes is van Apple om voor een niet ondersteunde OS versie toch een fix uit te brengen voor een bug die misbruikt wordt.
Een TPM module kun je gewoon kopen en toevoegen. Bij een PC is dat betrekkelijk eenvoudig want die kun je zo openschroeven. Bij laptops wordt het al lastiger. Smartphones zullen we het maar niet over hebben. In een VM kun je het zelfs emuleren, dus bijvoorbeeld Windows 11 @ Proxmox zou moeten werken.
Maar dan nog, jouw en mijn verhaal over Apple (en mijn over Windows) hebben niets te maken met het feit dat het toch wel echt netjes is van Apple om voor een niet ondersteunde OS versie toch een fix uit te brengen voor een bug die misbruikt wordt.
Omdat het uitzonderlijk lijkt, maar m.i. is het niet minder dan normaal; het zijn de hordes die dit niet doen die niet netjes zijn (en, naar ik verwacht, dat ze er een rechtszaak over zullen verliezen want niet-conform, al zullen ze zich verdedigen met 'anderen doen het ook zo'), en daarmee vergelijken lijkt het netjes. Maar het is relatief weinig resources om grote security vulns als deze te fixen, en ze hebben er al grof geld aan verdiend.

Want bijv met OpenCore kun je prima nog Ventura draaien op zo'n 2012 MBP. Het kan dus wel, maar ze willen er niet aan.
In theorie zou ik een TPM module kunnen kopen. Probleem is dat er geen enkele winkel is die dat ding heeft. Ik ben al blij dat er een 'fatsoenlijke' dozenschuiver op 2 uur rijden zit. Mits je uiteraard niets bijzonders wil. (Zoals een SSD van meer dan 250 GB, of een grafische kaart beter dan 2 generaties terug).

Internet helpt ook niet want nationale bedrijven leveren dergelijke modules ook niet en een internationaal bedrijf kan niets met "Eiland X, Stad IJ, Wijk Z en vraag daar even naar de persoon". En dat is toevallig toch echt mijn adres. Ik heb geen straat, noch een huisnummer. Coolblue gaat daar niet naar leveren. Alibaba trouwens ook niet. Om even het vliegtuig te pakken voor een TPM module, is me net even te veel moeite. Wellicht dat ik er eentje op zijn kop kan tikken als ik volgend jaar in Europa kom.

Terug naar Apple, uiteraard noem ik het netjes. Ik kan het ook (niet minder dan) normaal noemen. Maar mijn punt is: de stelling (waarop ik reageer) dat na einde ondersteuning geen enkele uitzondering meer maken voor (actief misbruikte) bugs is nogal "vreemd". En ik denk dat we het daar wel eens over kunnen zijn.
Het kan aan mij liggen, maar ik vind 7 jaar OS upgrades voor een dure laptop eigenlijk heel erg slecht..
Op papier heel erg leuk maar wie heeft er nog een telefoon van 8 jaar oud? In die tijd heb je al 3-4x de accu moeten swappen. Ik vraag me werkelijk af welk percentage nu nog een 6S heeft uit 2015 (Die actief gebruikt wordt en niet in de la ligt).
Ik zie ze (6s) hier op kantoor toch nog regelmatig voorbij komen.
Zolang het niet kapot is wordt het niet vervangen lijkt hier op te gaan.
Na veel klagen heb ik zelf toevallig afgelopen jaar mogen overstappen van de 6s naar een se2020.
"Ons ben zuunig" zullen we maar zeggen...
Zakelijk snap ik het nog wel, als het puur is om te bellen en te appen heb je veel meer niet nodig. Vroeger had je zakelijk een Nokia 3310.
Als ik zo om me heen kijk: ongeveer 80 % van de iPhone gebruikers hier. Zo'n oude telefoon is nog razend populair in de wat minder rijke werelddelen.
De refurbished markt bestaat.
3 tot 4x is overdreven.

Mijn X heeft na ruim 5 jaar zijn eerste accu-swap gehad waarbij ik verwacht dat de huidige accu het i.i.g. gaat volhouden totdat deze telefoon geen nieuwe versie van iOS gaat krijgen.
Ik heb een 7 uit 2017, accu staat nog op 80% en als ik niet de hele dag met de telefoon bezig ben, gaat ie gewoon de hele dag mee. En ja, de eerste accu nog. Het verbaast mij ook.
Ik heb een tijdje terug een iPhone7 van een mede-Tweaker overgenomen, accu is nog 94%. Zolang de apps ondersteund (voornamelijk bankieren icm Apple Pay) worden vind ik het goed :9
Dit is toch wel netjes. Ik gebruik nog een iPhone 7 als zakelijk toestel. Apparaat komt uit 2016 en draait nog als een zonnetje. Snel zat nog en na een verse accu prima te gebruiken. Fijn dat dit soort belangrijke problemen alsnog worden opgelost voor een toestel van bijna 7 jaar oud.
Ik een iPhone 7s (6s excuus ;)) als veredelde baby monitor als ik op vakantie ga of bij vrienden ben. Tijdje terug batterij laten vervangen, maar werkt als een tiet!

[Reactie gewijzigd door Alekz87 op 23 juli 2024 17:26]

iPhone 7s die ken ik niet... Overgeklokte 7? ;)
Ik ben ergens wel blij dat je dit zegt. Want er wordt over Apple genoeg gezegd. Zeker hun prijzen zijn altijd een discussie bij veel mensen. Maar zoek maar eens een fabrikant die na 8! jaar nog steeds zijn telefoons voorzien van security updates. Die ga je echt niet vinden.

De hardware/prijs verhouding is niet helemaal reëel, maar neem de software erbij, en dan kom je echt wel anders uit.
Microsoft bracht in 2020 nog updates uit voor Windows Phone toestellen uit 2012, jammer dat ze ermee gestopt zijn, maar het is zeker niet uniek en iets dat hun concurrentie al jaren geleden deed.
Maar zoek maar eens een fabrikant die na 8! jaar nog steeds zijn telefoons voorzien van security updates.
Maar goed, voor de dag van vandaag lever ik je het volgende voorbeeld:

Ieder Android toestel sinds Android 4 met Google Play Services. Android 4.0 heeft 8 jaar lang beveiligingsupdates gekregen, Android 4.1/4.2 zelfs 9. Android 4.3 weer 8. Android 4.4? 10 jaar. 5 weer maar 9. Android 6 wordt tot op de dag van vandaag nog ondersteund en is eind dit jaar ook weer 8 jaar oud, net zo oud als de bovengenoemde iPhone 6s. En dan negeer ik natuurlijk ook gewoon dat er Android 2.x toestellen zijn die Android 4 hebben gekregen die dus makkelijk nog langer ondersteuning hebben gehad. En aan de macOS kant hebben we natuurlijk iedere Windows versie die 10+ jaar ondersteund wordt met opties om te upgraden naar hogere versies die elk ook 10 jaar ondersteund wordt.

En vergis je niet: wat Apple hier doet is ernstige kwetsbaarheden oplossen die actief misbruikt worden. Dit is geen routine update. Dat is wel wat er bij Android gebeurd: daar wordt gewoon nog iedere bug en lek die op te lossen valt opgelost. Wat Apple hier doet is gewoon een noodpatch uitbrengen.

Zou ik liever zien dat Android toestellen ook hun grote updates blijven krijgen voor jaren na datum? Ja. Natuurlijk. Maar jouw stelling dat Apple zo uniek is in het leveren van beveiligingsupdates gaat gewoon niet op, en Apple is hier juist misschien wel de slechtste leerling in de klas (make no mistake: 8 jaar is zeer acceptabel naar mijn mening, maar laten we niet doen alsof het uniek is). Dat toestellen die iOS 15 draaien zo lang ondersteund worden is op momenteel namelijk gewoon een uitschieter in verhouding met andere toestellen, bij de concurrentie is het al sinds jaar en dag gemeengoed om langer ondersteuning te bieden.

[Reactie gewijzigd door Loller1 op 23 juli 2024 17:26]

Dit is een beetje Apples met peren vergelijken, je laat heel veel belangrijke informatie weg. Dat Androidupdates beschikbaar zijn, betekent namelijk niet automatisch dat telefoons deze ook krijgen. Alle iOS-beveiligingsupdates van Apple komen naar alle apparaten die de betreffende iOS-versie ondersteunen. Bij Android ben je voor updates niet alleen afhankelijk van Google, maar ook van de fabrikant die - zeker in het verleden - vaker niet dan wel deze beveiligingsupdates lever(t)(de). Tegenwoordig is het iets beter en zijn er merken die het goed doen (Samsung garandeert voor nieuwe modellen 5 jaar beveiligingsupdates), maar over de breedte genomen is de ondersteuning van Androidtelefoons zeker nog niet op het niveau van Apple.

Qua macOS/Windows heb je wel een punt, al gaat Microsoft met Windows 11 nu (imho) de verkeerde kant op door overdreven hardware-eisen te stellen. Gelukkig is er voor Windows een simpele omweg met registeraanpassingen, maar die omweg is er in iets ingewikkeldere vorm voor macOS ook in de vorm van OCLP.
Dat Androidupdates beschikbaar zijn, betekent namelijk niet automatisch dat telefoons deze ook krijgen.
Wel de updates waar hij over spreekt, die lopen via de store (play services) en niet via een firmware update, vrijwel alle Android toestellen dus die hier zijn uitgebracht (muv Huawei)

Daarmee is overigens ook niet alles op te lossen en dus opgelost, maar dat geldt net zo min voor deze door Apple uitgebrachte update toch? Die dekt ook niet alles af en gaat om specifieke beveiligingsissues maar niet alle beveiligingsissues!

[Reactie gewijzigd door watercoolertje op 23 juli 2024 17:26]

De updates voor Play Services zijn iets anders dan beveiligingsupdates voor Android, het blijft een kromme vergelijking.
Apple overdrijft wel vaker in z'n prijzen, maar anderzijds moet software-ontwikkeling ook betaald worden. De lange ondersteuning zit natuurlijk mee in de marketing en in het software-team.

Off-topic: ondanks ik ook een fervent Mac-gebruiker ben en het mogelijk is om op een oudere mac een nieuwer OS te zetten, is dat toch vrij ingewikkeld.
Mijn ouders hebben een desktop van 13 jaar oud en een laptop van 12 jaar oud. Beiden ooit voorzien van een snelle SSD en beiden draaien perfect Windows 10 en krijgen nog alle updates.
Appeltje eitje om er Windows 11 ook op te krijgen.
Qua prijzen is het heel simpel, ik kan het me gewoon niet veroorloven om elke 2-3 jaar zoveel geld uit te geven aan een telefoon. Kan je kort of lang over praten, maar een prima nieuw model Android voor €400 is een heel ander prijskaartje dan een nieuw model iPhone voor €800.
De hardware is wel verouderd - Verouderde Wifi / 4G / Bluetooth.
Hierom wil ik toch graag na 3 a 4 jaar een nieuw toestel.
Het is ook goed om te zien dat oudere modellen van de iPhone en iPad nog steeds ondersteund worden met deze securityupdates. Ik vraag me alleen wel af hoelang van een bedrijf verwacht wordt om dit soort updates uit te brengen voor oudere apparaten. Ergens houdt dit natuurlijk wel op.
Het is voor mij de reden om een iPhone te gebruiken. Na jaren meerdere Samsung telefoons te hebben gebruikt die na 2 jaar nog maar beperkt updates kregen en traag werden ben ik overgestapt naar Apple vanwege de langere ondersteuning. Ja ze zijn duur en upgrades met meer memory zijn zelfs belachelijk duur maar de bouw kwaliteit en software ondersteuning is top.

Bij Apple kan je ook prima een model nemen wat al 2 a 3 jaar oud is, hier krijg je vaak nog jaren ondersteuning op.
Klopt en al wil je na 2 jaar een nieuwe Apple device, dan heb je nog een resale value (mits je een beetje zuinig met het apparaat bent). De Samsungs van deze wereld hebben dat veel minder. Al is het alleen al door het feit dat dingen als FE de prijs omlaag halen. Bij Apple devices blijft de nieuwprijs redelijk stabiel. Nadeel is wel dat bij release de device als zoete broodjes over de toonbank gaan. Apple zal ze dus moeten hoarden/inslaan. Maar dan heb je als je de device koopt met release wel zo lang mogelijk ondersteuning, terwijl je weet dat het toestel nauwelijks tot niet goedkoper wordt.
Daarom koop ik op dag 1 mijn nieuwe (Samsung) toestel wat 1000 euro kost gewoon voor 600 bij mijn abonnement, gewoon meteen afbetalen die hap (of niet maakt eigenlijk niks uit muv BKR). Enige wat dan moet is zorgen dat je vernieuwing in lijn loopt (+-4 maanden) met de launch van een nieuw toestel.

Samsung koop je als je een beetje zoekt eigenlijk altijd met veel korting en/of andere voordelen, en als je toch de hoofdprijs betaald ben je daar imo vooral zelf schuldig aan door niet 10 min op internet rond te struinen naar een goede aanbieding.

En dan kost het toestel per jaar ook meteen minder :)

[Reactie gewijzigd door watercoolertje op 23 juli 2024 17:26]

Apple port lang niet alle beveiligingsupdates naar oude versies. Ze doen het wel bij lekken die actief misbruikt worden of heel makkelijk te misbruiken zijn, maar als je niet meer mee kunt loop je wel meer risico, net als je dat bijvoorbeeld bij Android doet.

In de praktijk zijn virussen op telefoons niet zo'n enorm probleem, alleen drive by exploits en apps van vage websites/tooltjes zijn in de praktijk risicovol. Browsers worden óf los geüpdatet (alle besturingssystemen behalve iOS) óf krijgen vaak nog noodpatches om de zwaarste kwetsbaarheden te verhelpen. De verscheidende app stores pakken de meeste belangrijke virussen er wel uit voordat een groot aantal gebruikers er last van heeft, dus altijd maar de nieuwste versie van je OS hebben is niet zo belangrijk als dat bijvoorbeeld op computers is (waar software gedownload uit websites draaien veel vaker de norm is).

Desondanks is het natuurlijk altijd goed om bij te blijven, maar let wel op zodra je OS niet meer officieel ondersteund wordt. Ben je mensenrechtenactivist in een onderdrukkend land dan moet je als de wiedeweerga een nieuwe telefoon regelen, gebruik je je telefoon als Google- en Tiktok-apparaat, dan zal het allemaal wel zijn gangetje gaan.
Softwareondersteuning is echt Apples sterkste kant. Oké ze zijn duur, maar een iPhone gaat makkelijk 2 top level Android telefoons mee. Een iPad vaak zelfs 3x een vergelijkbare Android. En zelfs daarna komen vaak nog 1 á 2 jaar aan beveiligingsupdates.

Zeker als je niet elke 2 jaar een nieuwe telefoon koopt (en de oude 2e hands verkoopt) is Apple een voordelige keuze.

[Reactie gewijzigd door ShadLink op 23 juli 2024 17:26]

Samsung ondersteunt voor de S23 ook 4 jaar updates en 5 jaar beveiliging updates
Bij Apple is dat dus nog veel langer.
Alleen wilt het nog niet zeggen dat als Samsung stopt met updates uitbrengen dat Google ook stopt. Die sturen via GPS nog jaren na datum (momenteel tot 10 jaar na de release van het OS versie) nog updates uit (en dat zijn niet alleen fixes voor critieke lekken).
Nee dat is het niet, dit is geen update uit het updatebeleid, dit is een uitzondering, om een bepaald lek te fixen (en dus niet alle lekken, enkel specifieke!).

Zo heeft samsung ook wel wat voorbeelden waar een ouder toestel nog een fix krijgt ver na de officiële ondersteuning, maar dit wil je zeker niet mee tellen?

En zoals Loller1 ook zegt, krijgen Android toestellen updates veelal ook via de Google Services! Dat is dus naast/bovenop de standaard ondersteuning.
Helder! I stand corrected.
In de comments lees ik veel lof voor Apples updatebeleid. Tot op zekere hoogte ben ik het daarmee eens. Aan de andere kant heeft Apple eerder aangegeven dat alleen de meest recent ondersteunde OSen volledig gepatcht zijn.

Sterker nog, sommige oudere OSen krijgen patches of veel later of helemaal niet. Weliswaar zien mijn bronartikelen op MacOS maar mijns inziens is er geen reden aan te nemen dat dit anders is voor iOS. In mijn beleving patcht Apple bij uitzondering alleen de meest kritieke kwetsbaarheden in oude MacOS/iOS software maar meer dan dat ook niet.
Dit is ook een belangrijke reden waarom ik me zo erger aan Apple's keuze om hun besturingsysteem en hun browser als één product bij te werken. Ze zouden prima nog jaren Safari kunnen patchen op oude apparaten zonder de kernel en alle andere delen van het besturingssysteem bij te hoeven werken (behalve voor dit soort kritieke gevallen misschien), want de browser is één van de meestgebruikte virusrisico's, maar ze kiezen ervoor om dat allemaal los te houden.

Het gevolg is dat je op oudere versies van macOS nog prima kan werken als je Firefox of Chrome pakt, maar Safari een risico wordt. Op iOS heb je momenteel niet veel keuze, al zal relatief binnenkort Blink op iOS gaan verschijnen en kunnen oudere telefoons relatief veilig gebruikt blijven worden. Op Android kun je in de praktijk nog prima op Android 8 op internet ook al heb je geen kernelpatches want alle apps die uitgebuit kunnen worden door hackers worden los bijgewerkt. Probeer dat maar eens op iOS 11 uit hetzelfde jaar!

De volledige ondersteuning die Apple biedt is objectief beter dan die van veel Android-fabrikanten, maar hun aanpak blijft vol rare keuzes en kunstmatige beperkingen zitten. Het zal ontwikkeling wel sneller maken of iets dergelijks, maar ik vind het maar jammer.

[Reactie gewijzigd door GertMenkel op 23 juli 2024 17:26]

@TijsZonderH Bij Firmware updates was het niet meer gewenst om oude iOS/iPadOS aan te brengen en jullie schrijven er een heel artikel over ?
AuteurTijsZonderH Nieuwscoördinator @Hackus11 april 2023 12:43
Ik snap niet wat je bedoelt? "Bij firmware-updates"?
Ik snap niet wat je bedoelt? "Bij firmware-updates"?
https://tweakers.net/downloads/
AuteurTijsZonderH Nieuwscoördinator @Hackus11 april 2023 13:02
was het niet meer gewenst
En wat betekent dat? Je moet echt ff uitleggen wat nou precies je concrete vraag is.
[...]


En wat betekent dat? Je moet echt ff uitleggen wat nou precies je concrete vraag is.
Waarom het niet gewenst is een 'oude' update daar aan te brengen en jullie schrijven er hier een heel artikel over. Ontgaat me even wat het beleid nu eigenlijk is hier op Tweakers. Zoals ik al eerder heb aangegeven lijkt het mij wel van belang dit nog steeds in Firmware-updates te vermelden, ook al is er nu i-iPadOS 16. er zijn nog genoeg toestellen in gebruik die op 15 draaien.

Op dit item kan niet meer gereageerd worden.