BESSER ABER NICHT UNVERWUNDBAR

OS X Lion begeistert Sicherheitsexperten, Akkus dennoch ein Risikofaktor

25.07.11 | 10:26 Uhr - von Martin Dirk Zimmer
Besser aber nicht unverwundbar: OS X Lion begeistert Sicherheitsexperten, Akkus dennoch ein Risikofaktor

Zufällige Speicherzuteilung, abgekapselte Safari-Prozesse und tiefergreifende Filevault-Verschlüsselung machen OS X Lion derzeit sicherer als Windows 7 und Linux. Doch die Chips in Apples Notebook-Akkus lassen sich manipulieren und könnten sogar als Einfallstor für Schadsoftware genutzt werden.

ANZEIGE

Keine so große Werbung wie Gestensteuerung, das Launchpad oder Mission Control erhalten von Apple die neuen, in OS X Lion umgesetzten Sicherheits-Maßnahmen. Sicherheits-Experte Dino Dia Zovi, Koautor der Buchreihe „The Mac Hacker’s Handbook“ rät allen Sicherheits-Beflissenen zum baldigen Update auf OS X Lion und nennt dessen Sicherheitsstufe „Windows 7 plus plus“. The Register fasst drei Punkte zusammen, in denen der Löwe Hackern seine Zähne zeigt.

Die Abkürzung „ASLR“ steht für „Address Space Layout Randomization“: OS X Lion lädt seine Systemkomponenten nicht mehr an die immer gleichen Stellen des Arbeitsspeichers, wodurch standardisierte Angriffe eingeschmuggelten Schad-Codes erschwert werden.

Safari hatte zuvor als große Online-Sicherheitslücke zweifelhafte Berühmtheit erlangt. Die neue Version von Apples Browser schirmt die Interpretation von Web-Inhalten als separaten Prozess weiter vom restlichen System ab, so dass Zugriffe von außen auf Anwenderdaten und -Zugänge nicht mehr wie bisher möglich sind.

Das neue Filevault 2 von OS X Lion verschlüsselt nun die ganze Festplatte, anstatt wie bisher nur die Anwender-Ordner. Das Verfahren wurde durch die Neuentwicklung besser kompatibel mit den Backup-Routinen von Time Machine, so dass für das Wiederherstellen von File-Vault-Inhalten nicht mehr extern gestartet werden muss.

MacRumors erwähnt im Zusammenhang allerdings die Einschätzungen von Sicherheits-Forscher Charlie Miller. Laut dessen Erkenntnissen ist die Firmware der intelligenten Apple-Notebook-Akkus lediglich mit einem bekannten Standard-Passwort geschützt. Hacker, die diesen Sachverhalt ausnutzen, könnten den Akku deaktivieren, falsche Ladezustände an das System rückmelden und ihn möglicherweise sogar auf Kommando explodieren lassen. Letzterem stehen natürlich zunächst einmal interne Sicherungen im Weg. Auch eine Infizierung des Notebooks selbst sei bei Code-Missbrauch des Akkus nicht ausgeschlossen.

Im August wird Miller seine Forschungsergebnisse und das kleine Tool „Caulkgun“ für MacBook-Anwender veröffentlichen, mit dem das Passwort der Akkus verändert werden kann. Dieser Schritt führt allerdings auch dazu, dass Apple selbst über die Softwareaktualisierung keinen Zugriff mehr erhält. Miller strebt das Gespräch mit Apple zur Thematik an.

Artikel kommentieren

Bild von Gast

Den Akku auf Kommando explodieren lassen ist ein Märchen (bitte den Charlie Miller richtig zitieren!!).

Bild von emdezet

Miller didn’t attempt that violent trick, but believes it might be possible. “I work out of my home, so I wasn’t super inclined to cause an explosion there,” he says.

!!

Bild von Gast

Hwo says he said that? Do you say that he said that?

Bild von emdezet
Bild von Gast
Bild von Gast

Akku explodieren lassen......

Was für ein argument von einem "spezialisten". *kopfschüttel*

Da hat wohl einer mächtig geschlafen in physik und chemie...

Bild von Gast

Leider weis ich nicht mehr wo ich es gelesen habe, aber Charlie Miller hat festgestellt das ihm nicht bekannt währe wie man den Akku zur Explosion bringen könnte.

Das ist nur aufgebausche einiger Zeitungen und wird nun leider durch die alseits beliebte Abschreiberei auch hier wieter verbreitet.

Wenn ich die Quelle noch finde reiche ich sie nach.

Bild von Gast

Habe ich es doch wieder gefunden: http://www.golem.de/1107/85180.html

Bild von Little_Big_Joe

Und wieder einmal nur Journaille.

Kommentar hinzufügen

Captcha
Diese Frage hat den Zweck zu testen, ob Sie ein menschlicher Benutzer sind und um automatisierten Spam vorzubeugen.

ANZEIGE

ANZEIGE

Neueste App-Tests

Sonic the Hedgehog 4: Episode II: Sonic the Hedgehog 4: Episode II

SPIELE

Sonic the Hedgehog 4: Episode II

5.49 €

Mac Life

Appstore

Leser

Zen Brush: Zen Brush

UNTERHALTUNG

Zen Brush

2.39 €

Mac Life

Appstore

Leser

Frenzy Pop HD: Frenzy Pop HD

SPIELE

Frenzy Pop HD

0.79 €

Mac Life

Appstore

Leser

Brainsss: Brainsss

SPIELE

Brainsss

2.39 €

Mac Life

Appstore

Leser

Kotomon: Kotomon

SPIELE

Kotomon

2.39 €

Mac Life

Appstore

Leser

MAC-FORUM

Re: iBooks Cover erstellen?

Re: Lion neu aufsetzen ?

Re: Lion neu aufsetzen ?

Lion neu aufsetzen ?

Re: iBooks Cover erstellen?

Re: TurboBoost anzeigen lassen

Re: Mac bleibt hängen und vieles mehr...

Aktuelle Topseller PDFs

Mac Life 05.2012

Ausgabe: 5/2012
126 Seiten
18.1 MB
3.99 €

iPadBIBEL 01.2012

Ausgabe: 1/2012
226 Seiten
42.86 MB
8.99 €

DigitalPHOTO 05.2012

Ausgabe: 5/2012
162 Seiten
42.1 MB
3.99 €

Mac Life 06.2012

Ausgabe: 6/2012
126 Seiten
18.7 MB
3.99 €

DigitalPHOTO 06.2012

Ausgabe: 6/2012
112 Seiten
26.2 MB
3.99 €

Die 5 neuesten Kleinanzeigen

mStand, mTable und Crumpler MacBook Pro Tasche

Kategorie: Hardware (Mac)
Art: Angebote

IMac 27 + MacBook Air + Airport Extreme

Kategorie: Hardware (Mac)
Art: Angebote

Blackberry Bold 9900 Smartphone (Touchscreen)

Kategorie: Hardware (Sonstiges)
Art: Angebote

MacBook Air 11,6" 1,6GHz i5 128GB SSD 4GB RAM Thunderbold von 02/2012

Kategorie: Hardware (Mac)
Art: Angebote

Apple Cinema Display 27" (Mini DisplayPort) Top Zustand

Kategorie: Hardware (Sonstiges)
Art: Angebote
 
MAC LIFE MARKTPLATZ

HörbuchBIBEL 2012

Die 850 besten Hörbücher der letzten 5 Jahre

HörbuchBIBEL 2012

Auf knapp 300 Seiten werden die besten 850 Hörbücher der letzten 5 Jahre besprochen und bewertet, alle wichtigen Genres wie Krimis & Thriller, Hörspiele, Romane oder Sachbücher sind vertreten. In den Genuss einer Hörprobe kommt der Leser mittels Smartphone über einen der über 800 QR-Codes. Das verspricht umfassende Kaufberatung und nie wieder Fehlkäufe.

Kostenloses Extra: Hörbucher im Wert von über 230 Euro!
Als attraktives Extra liefert die neueste Ausgabe 2012 Download-Codes für über 20 Hörbücher aller Genres im Wert von über 230,- Euro.

Jetzt portofrei bestellen!

Wolfsrudel iPhone Hülle (Grau-Meliert)

Exklusiv bei arktis.de!

Wolfsrudel iPhone Hülle (Grau-Meliert)

iPhone Natur-Hüllen für nur 14,90 Euro, handgefertigt in einer kleinen münsterländischen Manufaktur inmitten von endlosen saftigen Eichen- und Fichtenwäldern, einsamen weiten Wiesen und verwitterten Schloßruinen aus längst vergangenen Zeiten, fernab der großen hektischen Ballungszentren.

Hergestellt von Näherinnen mit viel Liebe zum Detail aus edelsten Naturmaterialien wie 100 Prozent Natur-Wollfilz kombiniert mit gegerbtem, florentinischem Rindsleder. Veredelt werden Wolfsrudel Hüllen durch den Spirit des Leitwolfs in Form einer kraftvollen Lederprägung auf jeder Hülle.

 

Jetzt bestellen

Diablo III: Jetzt bestellen!

Für Mac OS X

Diablo III: Jetzt bestellen!

Die langerwartete Fortsetzung der legendären Action-Rollenspiel-Serie „Diablo“ ist endlich da, ab sofort darf man sich einmal mehr in dunklen Dungeons auf die Jagd nach Monstern und Items begeben. Die Nummer 1 der amazon.de-Spielecharts jetzt versandkostenfrei bestellen!

Diablo III: Jetzt bei amazon.de zum aktuellen Schnäppchenpreis bestellen!

Hält was das iPad verspricht!

Hält was das iPad verspricht!

Lernen Sie jetzt xMount kennen, die intelligenten iPad/iPad 2 Halterungen.

Sie wollen Ihr iPad/iPad2 auch im Auto nutzen, als Navi an der Windschutzscheibe oder am Lüftungsgitter befestigt? Oder möchten Sie den Kindern im Fonds die Zeit mit einem Film vertreiben? xMount bietet stabile, sichere und intelligente Halterungen für all diese Einsatzbereiche, die sich leicht befestigen und wieder lösen lassen. Zuhause hält xMount auf glatten Tischoberflächen oder direkt an der Wand. Egal wo: xMount hält, was das iPad verspricht!

 

 


 

 

 

 

 

 

 

 

Weitere Infos zum Angebot