Forskere kritiserer Leopard-sikkerhed

Artiklen blev oprindeligt publiceret den 1/11/2007

Firewallen i den seneste udgave af Mac OS X har alvorlige mangler, mener sikkerhedsforskere.

Rich Mogull fra Securosis siger til Eweek, at firewallen automatisk bliver slået fra, når man installerer Mac OS X 10.5, der også er kendt under kodenavnet Leopard. Selvom brugeren havde slået den til under version 10.4, skal den igen slås til manuelt efter opgraderingen.

Han kritiserer også, at brugeren kun har tre indstillingsmuligheder: Tillad alt, luk for alt eller vælg pr. applikation. Der er ikke adgang til at se og redigere de underliggende regler.

Forsker Jürgen Schmidt fra Heise Security har endvidere opdaget, at indstillingen "luk for alt" faktisk ikke lukker for al trafik ind til computeren. Han kritiserer også, at Leopards indstillinger for firewallen ikke tager hensyn til, om computeren sidder på et sikkert eller et usikkert netværk.

Det er ikke lykkedes Eweek at få Apple til at kommentere kritikpunkterne.

Links