Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

OS X und iOS bei Sicherheitslücken ganz vorne mit dabei

Das Vorurteil grassiert nach wie vor beim ein oder anderen Nutzer: Wer sich einen Mac oder ein iPhone kauft, muss sich nicht so viele Gedanken um Sicherheitslücken machen wie Windows- oder Android-User. Daten der amerikanischen National Vulnerability Database (NVD) für das Jahr 2014 zeigen jetzt aber, dass OS X (147 Schwachstellen) und iOS (127 Sicherheitslecks) ganz vorne mit dabei sind, wenn es um neuentdeckte Sicherheitslücken geht.

Der Linux Kernel folgt auf Platz 3 mit 119 Lücken. Erst danach folgen diverse Windows-Versionen – zu Windows 8.1 etwa gab es im letzten Jahr 38 neuentdeckte Schwachstellen. Rechnet man alle dargestellten Windows-Varianten zusammen, ergeben sich 248 Schwachpunkte; wobei viele der beschriebenen Sicherheitslücken gleichermaßen in mehreren Windows-Versionen vertreten und dadurch die tatsächlich entdeckte Anzahl unterschiedlicher Lücken geringer sein dürfte.



Insgesamt gab es letztes Jahr 7.038 neugemeldete Sicherheitslecks (24 Prozent davon schwerwiegend) und damit wesentlich mehr als im Jahr 2013. Nur etwa 13 Prozent dieser Lücken stammt aber von Betriebsystemen. Am gefährlichsten für die IT-Sicherheit sind Apps – 80 Prozent der Sicherheitslecks wurden in ebensolchen Anwendungen entdeckt. Am gefährdetsten sind Browser, wobei Microsofts Internet Explorer praktisch doppelt so viele Schwachstellen (242) wie der zweitplatzierte Browser Google Chrome (124) aufweist. Flash (76) und Java (104) sind ebenfalls besonders anfällig.

Ob OS X wegen der Top-Platzierung jetzt unsicherer ist als zum Beispiel Windows 8.1, kann nicht abschließend gesagt werden. Da Apple-Produkte von immer mehr Personen, Unternehmen und Instituten genutzt werden, steigt natürlich auch die Wahrscheinlichkeit, dass Sicherheitslücken entdeckt werden. Zudem gibt es immer eine Divergenz zwischen gemeldeten und tatsächlich ausgenutzten Schwachstellen, sodass die Statistik nur einen groben Überblick geben kann.

Auf allen Systemen gilt der Grundsatz, darauf zu achten, dass sowohl das jeweilige Betriebsystem als auch alle Apps immer auf dem neuesten Stand sind – sprich: alle Updates sollten möglichst umgehend installiert werden. Bei Anwendungen gilt es, insbesondere den/die Web-Browser, Java und alle Adobe-Produkte (Flash, Reader, Shockwave, AIR) aktuell zu halten.



Weiterführende Links:

Kommentare

MacRudi23.02.15 17:42
Schade, dass Safari in der Liste nicht erwähnt ist!
0
dsp8024
dsp802423.02.15 17:45
Wir sollten alle schnell auf Windows 8 wechseln!!!

Ich glaube dass man hier stark differenzieren muss zwischen potentiellen Lücken, attackierten Lücken, wie schnell diese geschlossen werden, Viren, Malware und auf welche sie im Nutzerverhalten Einfluss haben.

Dann sieht die Tabelle wieder anders aus. 100 mal Schnupfen ist auch nicht schlimmer als einmal Krebs...
0
dan@mac
dan@mac23.02.15 17:48
Ich gebe Google 90 Tage Zeit Chrome zu fixen!
0
Cornel
Cornel23.02.15 18:01
Diese Statistik wirft doch einige Fragen auf:
- Welche OS X Version ist gemeint? Sind dies am Schluss kumulierte Zahlen?
- Ist Safari integriert bei den OS X Zahlen, da es ins System verwurzelt ist?

Ich persönlich fühle mich mit OS X immer noch sicherer, als mit Windows. Aber Apple sollte auch alles daran setzen, dass dies nicht nur ein Gefühl bleibt.
0
r.breiner
r.breiner23.02.15 18:02
Es wäre wirklich schön, wenn der verlinkte Artikel die Art der Sicherheitslücken etwas expliziter beschriebe. Dann könnte man dsp8024's wirklich köstliches Gleichnis wahrscheinlich etwas fundierter hinausposaunen. (made my day, btw )
0
Apfelbutz
Apfelbutz23.02.15 18:05
dsp8024
Wir sollten alle schnell auf Windows 8 wechseln!!!

Ich glaube dass man hier stark differenzieren muss zwischen potentiellen Lücken, attackierten Lücken, wie schnell diese geschlossen werden, Viren, Malware und auf welche sie im Nutzerverhalten Einfluss haben.

Dann sieht die Tabelle wieder anders aus. 100 mal Schnupfen ist auch nicht schlimmer als einmal Krebs...

Die Statisik gibt keine Auskunft ob diese Lücken nun Schnupfen oder Krebs sind.
Kriegsmüde – das ist das dümmste von allen Worten, die die Zeit hat. Kriegsmüde sein, das heißt müde sein des Mordes, müde des Raubes, müde der Lüge, müde d ...
0
Apfelbutz
Apfelbutz23.02.15 18:06
dan@mac
Ich gebe Google 90 Tage Zeit Chrome zu fixen!


Kannst du machen wenn du eine Lücke gefunden hast. Und 14 Tage mehr falls Google dich darum bittet.
Kriegsmüde – das ist das dümmste von allen Worten, die die Zeit hat. Kriegsmüde sein, das heißt müde sein des Mordes, müde des Raubes, müde der Lüge, müde d ...
0
verstaerker
verstaerker23.02.15 18:07
komisch das ich auf Windows System ganz schnell komisch Sachen einfange, während mir das auf meinem Mac in 7 Jahren noch nie passiert ist
0
macbia
macbia23.02.15 18:11
verstaerker
komisch…
Was genau soll denn daran komisch sein? Für Windows gibt es eben tonnenweise Malware, Trojaner und Viren, da ist die Chance eben auch höher sich was einzufangen da es auch an allen Ecken und Enden versuchte Downloads gibt.

Das hat nichts damit zu tun wie sicher ein Betriebssystem ist.
i heart my 997
0
Grolox23.02.15 18:36
Bei OSx und iOS ist Safari mit enthalten.
Die Riesenlücken von Internet Expl. Google Crome
Javaund den Adobe Prgrammen kommen aber in eine
extra Liste , der größte Mist seit Ossi.
Die Geschichte ähnelt wieder einer Bewertung wie der
ADAC sie gemacht hat oder St.Warent.
alles gekauft.
0
Stereotype
Stereotype23.02.15 18:47
Hier gibt es übrigens die Auflistung der Vulnerabilities ...
0
MacRudi23.02.15 18:58
Stereotype
Hier gibt es die Auflistung ...
NIST: Sind das nicht die Verfasser des Berichts zu 9/11?

Und was mich wundert, dass hier die Lücken ja schon deutlich vor Ablauf der 90-Tage-Frist publiziert sind. Wie das?
0
git push23.02.15 19:14
Nun Apple OSX ist wie bekannt ein Nischen Betriebssystem und Windows ist nun einmal die Nummer 1. Das dort der Fokus liegt sollte man schon in Betracht ziehen bevor hier wieder die Fanboys los schreien. NVD, Osdir und besonderes osvdb zeigen erschreckende Einträge in Sachen Apple. Aber hier werden sowieso gleich wieder die "Spezialisten" auf einen los gehen.

Das viele Bugs in speziellen Foren verkauft werden, scheinen hier auch nur wenige bis keine zu wissen...
live long and prosper
0
Cupertimo23.02.15 19:22
git push
nee, jetzt komm nicht mit dem "Totschlagargument" des Nischenproduktes. Das zählt schon eine ganze Weile nicht mehr.
0
git push23.02.15 19:35
Ach ? Von den Macs werden komischerweise aber nur eine Handvoll verkauft und wieviele PC Maschinen gehen über den Tisch ?
live long and prosper
0
Stereotype
Stereotype23.02.15 19:36
Cupertimo
git push
nee, jetzt komm nicht mit dem "Totschlagargument" des Nischenproduktes. Das zählt schon eine ganze Weile nicht mehr.

Stimmt und es handelt sich bei dieser Auflistung in erster Linie um Schwachstellen (Vulnerabilities) und nicht um Sicherheitslücken.
0
Zacks
Zacks23.02.15 19:37
Und jetzt bitte alle davon öffentlich machen, damit Apple mal gezwungen ist den faulen Arsch aus der Badewanne voller Geld zu heben
Ware wa messiah nari!
0
Stereotype
Stereotype23.02.15 19:40
Zacks
Und jetzt bitte alle davon öffentlich machen, damit Apple mal gezwungen ist den faulen Arsch aus der Badewanne voller Geld zu heben

Hier ...
0
schweiul23.02.15 20:37
Grolox, Cronel dann schaut Euch mal an wie brav Safari zusammen mit FavIcons auch nette Tracking Cookies läd -- wirklich sehr sicher und die "privacy" schützend ...
0
ExMacRabbitPro23.02.15 21:18
git push
Ach ? Von den Macs werden komischerweise aber nur eine Handvoll verkauft und wieviele PC Maschinen gehen über den Tisch ?
Und wie viel iOS Geräte gehen über den Tisch?
0
flippidu23.02.15 22:08
Was ist die Qualität der Sicherheitslücken?
Ich habe hier seit 2003 verschiedene Macs laufen - alle schon immer ohne AV-Schutz. Trotzdem waren und sind alle Macs sauber.
Jetzt zu Windows: Alle Versionen seit Win 95a bis jetzt 8.1 durchgemacht. Alle (vor allem seit XP) mit AV-Schutz versehen. Trotzdem waren und sind aaaaaaaallllleeeeeeeee verseucht.
Das ist meine Statistik. Sic und Basta.
0
git push23.02.15 22:09
Du zählst IOS und OSX als das gleiche OS ? Oha !

- IOS ist als embedded System entwickelt aufgrund der schlechteren/langsameren Performance des Phone & Tablet. Möchte gerne mal sehen wie 3D Max, Maya, Autodesk etc. drauf läuft.
- User Interface hat anderen Code.
- Netzwerkstack build-in's (NFS, Cifs..)
- CPU Architektur - Code somit unterschiedlich kompiliert
- User System (User Accounts, Rechteverwaltung,Profile, Domäne...)

Da gibt es noch soviele andere Dinge die ein Desktop und Mobile OS unterscheiden.

ExMacRabbitPro
git push
Ach ? Von den Macs werden komischerweise aber nur eine Handvoll verkauft und wieviele PC Maschinen gehen über den Tisch ?
Und wie viel iOS Geräte gehen über den Tisch?
live long and prosper
0
Hannes Gnad
Hannes Gnad23.02.15 22:13
ExMacRabbitPro
Und wie viel iOS Geräte gehen über den Tisch?
Eine Mrd. durch.
0
MacRudi23.02.15 22:18
flippidu
Was ist die Qualität der Sicherheitslücken?
Ich habe hier seit 2003 verschiedene Macs laufen - alle schon immer ohne AV-Schutz. Trotzdem waren und sind alle Macs sauber.
Jetzt zu Windows: Alle Versionen seit Win 95a bis jetzt 8.1 durchgemacht. Alle (vor allem seit XP) mit AV-Schutz versehen. Trotzdem waren und sind aaaaaaaallllleeeeeeeee verseucht.
Das ist meine Statistik. Sic und Basta.
Ich bin seit 1987 ohne Virenschutz. Von 1987 bis 1998 Admin in einer 80 köpfigen Firma mit Macs. Viren: ja, einer. Auswirkung: hat 'nen Bing gemacht. Zwei andere habe ich isoliert und die haben nicht mal Bing gemacht. Seit 1998 ohne Virenschutz und Befall. Meine Statistik.
0
mayo8124.02.15 00:13
Naivität wo man hier hinschaut. Ich betrachte jede Sicherheitslücke als kritisch. Nicht immer ist für die Ausnutzung einer Lücke, eine Software Names Trojaner oder Virus nötig. Optimal ausgenutzte Lücken zeichnen sich dadurch aus, dass sie nur am Webtraffic/Protokollierung sichtbar werden. Manche wären erstaunt, wie oft es zu einer Ausnutzung kommt, z.B. beim Thema Industriespionage. Wer jetzt glaubt, davon seien nur die großen Player wie Bosch, Siemens etc. betroffen, irrt gewaltig. Der Großteil der Angriffe zielt eben auf innovative, kleine und mittlere Unternehmen. Wenn man bei diesen Unternehmen die Protokollierung live überwacht, hat sogar eine sehr reelle Chance, einen Angriffsversuch aus China zu beobachten. Es gibt sogar dutzende nachgewiesene Beispiele, wo Betriebsgeheimnisse über diesen Weg das Unternehmen verlassen haben und ein identisches Produkt auf dem Markt erscheint. Wenn ich an die Netzwerkstruktur bei uns in der Forschung sehe, ist mir mittlerweile auch klar, warum es sich um ein geschlossenes Netz handelt, ohne eine Verbindung zur Außenwelt.
0
mayo8124.02.15 00:48
flippidu
Jetzt zu Windows: Alle Versionen seit Win 95a bis jetzt 8.1 durchgemacht. Alle (vor allem seit XP) mit AV-Schutz versehen. Trotzdem waren und sind aaaaaaaallllleeeeeeeee verseucht.
Das ist meine Statistik. Sic und Basta.

Ich setze alle Systeme parallel ein und dazu gehörte auch XP. Wenn man nicht ein depperter Nutzer ist, dann blieb XP auch i.d.R. sauber. XP hatte Sicherheitsprobleme und auch eine große Auswahl an Viren, aber man darf auch die Schuld nicht nur auf das System schieben, besonders wenn ein DAU davor sitzt. Wer sich jeden Unsinn aus dem Netz installiert, dem ist auch mit einem Mac nicht zu helfen, oder zumindest nur dadurch, dass es ein kleineres Softwareangebot im Netz gibt.
0
dom_beta24.02.15 03:27
dan@mac
Ich gebe Google 90 Tage Zeit Chrome zu fixen!


Version 40.0.2214.111 (64-bit)

wird gerade aktualisiert auf

Version 40.0.2214.115 (64-bit)
...
0
Dirk J24.02.15 03:31
Es gibt nur eine schwerwiegende Sicherheitslücke im Internet und das sind Leute die denken sie seien sicher.
Nur mal so am Rande. Hatte mir dies Jahr ein MBP gekauft und die werden immer noch mit ausgeschalteter Firewall ausgeliefert. Ich möchte nicht wissen wie viele Macs da draußen ohne Firewall stehen weil es die Leute nicht wissen. Frag mich nur was die geraucht haben bei der Entscheidung das die per Default aus ist. Diese dummen Statistiken sind allesamt Schwachsinn. Da ist keiner besser als der andere.
0
dom_beta24.02.15 03:50
Ganz interessant ist der Marktanteil:

Windows 7 55.92%
Windows XP 18.93%
Windows 8.1 10.04%
Windows 8 3.79%
Mac OS X 10.10 3.45%
Windows Vista 2.44%
Mac OS X 10.9 1.82%
Linux 1.34%
Mac OS X 10.6 0.65%
Mac OS X 10.7 0.53%
Mac OS X 10.8 0.48%
Windows NT 0.21%
Mac OS X 10.5 0.12%
Windows 2000 0.08%
Windows 10 0.05%
Win64 0.04%
Mac OS X 10.4 0.03%
Windows 98 0.03%
Windows 3.1 0.03%
Mac OS X (no version reported) 0.01%
Windows ME 0.00%


...
0
maclex
maclex24.02.15 07:29
Was ist eigentlich an der erstenTabelle so falsch?

Apple ist doch No. 1.
LampenImac,PMG5,iBook,MBP2007,MBP 2010,iPod2003,nano2007, iphone3,4,6+, 2APE, ipad2,ipadmini, AppleTV2,MagicMouse,AluTastatur
0
Weitere News-Kommentare anzeigen

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.