OS X Update auf 10.9.2 behebt Sicherheitslücke
Apple hat heute Abend ein umfangreiches Update auf die Version 10.9.2 von OS X veröffentlicht. Dieses Update behebt die bekannt gewordene SSL/TLS-Sicherheitslücke, das Changelog online weist noch einmal explizit auf diesen Umstand hin. Neben der geschlossenen Lücke gibt es auch noch einige andere Neuerungen, so lassen sich unter anderem Facetime-Anrufe annehmen und tätigen, auch lassen sich eingehende iMessage-Nachrichten von bestimmten Absendern abweisen. Die kompletten Neuerungen seht ihr, wenn ihr den Mac App Store mit der Update-Seite besucht. Angesichts der Sicherheitslücke sollte ein flottes Update Pflicht sein!
Warum auch immer man nicht zunächst mal per kleinem, separatem Update den Fix für diese hochnotpeinliche Lücke verteilt hat… -.-
Also dieses Update machte meinen iMac noch mal um deutlich merkliche Prozent schneller. Besonders Safari fliegt wie ein UFO durch das Netz.
Und soweit ich gelesen habe, war die Lücke nicht so einfach zu nutzen für MIM Angriffe.
War sie auch nicht, zudem hatten potenzielle Angreifer nicht viel Zeit gehabt sich entsprechend für solche Angriffe vorzubereiten. Wenn sie sich denn überhaupt die Mühe gemacht hätten, wo Apple doch direkt angekündigt hat, die Lücke in kürze zu schließen…
Die Lücke war wohl so leicht zum Ausnutzen das man auch ohne wissen des Bugs sie hätte problemlos ausnutzen können. Das bedeutet das wahrscheinlich das ganze sogar aktiv ausgenutzt wurde. Aber natürlich bestand niemals eine Gefahr, SSL wird ja bei nix wichtigen benutzt -.-
Endlich funktioniert auch wieder die Webcam am Macbook Air Mid 2013 bei Hangouts und Skype. Dieser Bug war echt meganervig.