Sicherheitsprobleme in Mac OS X 10.4 Tiger beheben
Obwohl einige Automatisierungen schon bei der Standard-Konfiguration in Mac OS X 10.3 Panther als Sicherheitsproblem bekannt sind, hat Apple diese Automatisierungen auch unter Mac OS X 10.4 Tiger beibehalten. Dadurch ist nun auch das einschleusen von schädlichem Code und Hintertüren für Hacker mit Hilfe der Kombination Safari und Dashboard möglich. Einen Artikel mit Beispiel findet man dazu auf Slashdot unter dem ersten Link.
Allein
durch das Aufrufen von Webseiten ist schon eine Installation des schädlichen Codes möglich, weil Safari in der Standard-Konfiguration auch weiterhin viele als vermeintlich sicher geltende Dokumente automatisch öffnet - darunter auch Widgets in ZIP-Archiven. Um diese Verhalten in Safari zu beenden, muss im Menü in
Safari > Einstellungen unter
Allgemein die Funktion
"Sichere" Dateien nach dem Laden öffnen deaktiviert werden. Weitere Informationen dazu erhält man unter dem zweiten Link.
Weiterhin ist auch bei Mac OS X 10.4 Tiger nach der Installation ohne Übernahme vorheriger Benutzer
nur ein Administrator vorhanden, wodurch aufgerufene kritische Programme nicht nur im Benutzer-Ordner sondern auch im System-Ordner ohne vorherige Bestätigung Schaden anrichten können. Daher sollte man nach der Installation, wenn nicht schon vorhanden, mindestens einen weiteren Benutzer ohne administrative Rechte für den täglichen Gebrauch erstellen. Nähere Informationen dazu erhält man unter dem dritten Link.
Weiterführende Links: