The Black Forest

1548. Submitted on 2006/7/3, 14.34 h by Arduenn:

En alweer geen Trojan voor de Mac

Groot alarm dus weer bij Symantec: met OSX.Exploid.Launchd kun je root access krijgen. Wat moet je doen om dit te voorkomen? Ten eerste heel hard moord en brand schreeuwen en op je blote knien "sorry" zeggen tegen al die Windows-slachtoffers die je zo hard hebt uitgelachen. Oja, Symantec vergeet er gemakshalve bij te vermelden dat de exploit (i) niet meer werkt bij Mac OS X 10.4.7 en hoger. Dus, in plaats van een simpele 'Software update' (in het Apple-menu linksboven) moet je allerlei effectieve dingen doen, zoals "Configure your email server to block or remove email that contains file attachments that are commonly used to spread viruses, such as .vbs, .bat, .exe, .pif and .scr files." (Ojee, ik heb niet eens een e-mail server. Wat nu?) En (ii) de trojan werkt alleen als je een wachtwoord invoert om het script lokaal te kunnen laten executen. En (iii) deze Trojan is alleen maar een proof of concept, gemaakt door Symantec zelf, om de Apple-gebruikertjes wakker te schudden dat die virussen ooit nog eens gaan komen.

There are 10 comments to this post (the latest by Stokvis on 2006/7/8, 18.06 h).

1. Ton commented on 2006/7/3, 19.17 h:

Tja, als ooit nog eens de situatie ontstaat dat er binnen het bedrijfsleven netwerk voorkomen van zeg, 90.000 Macs, dan denk ik dat we binnen de kortste keren last hebben van dezelfde ellende als op de PC.

Omdat het niet rel is dat dat ooit gaat gebeuren zal het op de Mac altijd wel relatief rustig blijven met virussen en trojans.

Maar geloof alsjeblieft niet de verhaaltjes dat Mac OS X zoveel beter is dan Windows qua security. Apple heeft een aantal basis principes wat beter uitgewerkt dan Microsoft dat kon. Mac OS X is populair geworden nadat iedereen al continue on-line verbindingen had. Microsoft is er hard achter gekomen wat on-line verbindingen betekenen voor een besturingssysteem. Mac OS X bevat plenty bugs en backdoors waarmee prima te hacken valt.

En ja, ik werk al sinds 1985 op de Mac maar gebruik nu hoofdzakelijk Windows hoewel ik nog steeds een Mac mini heb staan.

2. Dave commented on 2006/7/4, 12.27 h:

Het is paniekzaaierij, Ton. Een virusscanner op je mac is er enkel om religieuze redenen. De virusdefinities van vele MB's bestaan enkel en alleen uit virus-kenmerken van windows virussen, met als argument dat je ze als macgebruiker zou kunnen doorsturen.

Tot xs4all de virusscanners op in- en uitgaande mail zette, had ik de nare gewoonte om alle pc virussen die ik toegestuurd kreeg, te bewaren. Als ik een nieuw virus binnen kreeg, te herkennen aan de toen populaire .scr bestanden, dan volgde er een automagische reply in deze trant:

"Dank voor je bijdrage aan mijn verzameling PC virussen. Zoals beloofd stuur ik je vier splinternieuwe virussen terug. Een van de vier wordt niet eens herkent door Symantic! Je kunt hem weghalen door het bestand zussemezo.jar uit je systeem te verwijderen."

Maar ja, dat is nu niet meer mogelijk. Mooi waren die tijden.

3. Arduenn commented on 2006/7/4, 12.38 h:

Ik heb ook een tijdje computervirussen verzameld gewoon voor de fun. Ik kwam echter in de problemen toen ik mijn home directory eens naar een PC had ge-FTPeet voor backup-doeleinden. Ondanks dat de hele directory gezipt was begon de PC te kermen dat er virussen in zaten en weigerde de file vervolgens op CD te zetten. Het kermen ging door na het verwijderen van de .zip-file. Windows heeft de nare eigenschap op ge-FTPeede data niet meteen op plaats van bestemming te zetten maar eerst in een temp-mapje. Het was even zoeken, maar uiteindelijk heb ik de .zip ook daaruit verwijderd. Sindsdien heerste er hier een algemene misvatting dat Macs vol virussen zitten en dat ik andermans PC om zeep help. het kostte me nogal wat moeite om die vooroordelen de wereld uit te helpen.

4. Boramor commented on 2006/7/4, 13.37 h:

Als Apple Product Professional hoor ik natuurlijk te zeggen dat Apple een kneiterveilig systeem heeft met alle whistles and bells. Maar ja, dat is natuurlijk niet helemaal waar. Hoe meer gebruikers, hoe sneller de lekken ondekt worden en de eerste serieuze exploits tevoorschijn komen. Maar ja, soit. Ik verkoop ze met liefde.

5. Meshuggah commented on 2006/7/4, 22.27 h:

Er is niets te vrezen!

http://www.macfixit.com/article.php?story=200 60630141843699

natuurlijk geen enkel system kan probleemloos zijn.

6. Stokvis commented on 2006/7/5, 23.14 h:

Zozo, ik heb toevallig afgelopen zaterdag een iMac II DV Graphite SE gekocht. Het punt is dat ik er SuSe op draai, dus nu heb nog steeds pech ;-)

(virus technisch dan he)

7. de schoonmaakploeg commented on 2006/7/6, 1.28 h:

maar stokvis, hoe kom je dan aan zoveel geld?

8. Boramor commented on 2006/7/6, 1.30 h:

Ja, die iMac II DV Graphite SE's zijn toch kneiterduur?!?!

9. de schoonmaakploeg commented on 2006/7/6, 1.34 h:

voor 200 roebel kan een kind in droge omgeving een week eten, boramor.

10. Stokvis commented on 2006/7/8, 18.06 h:

Naarlingen ;-)

Add new comment:

Name:

Site: