Apple med hemmelig sikkerhetsoppdatering

Apple med "hemmelig" sikkerhetsoppdatering

Beskyttelse mot trojaner sneket inn i nyeste Snow Leopard. Sikkerhetsselskap lurer på hvorfor.

Eksperter i sikkerhetsselskapet Sophos hevder Apple i all hemmelighet har sikret Mac-brukere mot en trojaner i den siste oppdateringen av Snow Leopard.

Mac OS X 10.6.4, som ble lansert i forrige uke, kommer med beskyttelse mot trojaneren HellRTS, en såkalt bakdør som kan gjøre det mulig for hackere å ta over infiserte Mac-er.

Trojaneren, også kjent som OSX/Pinhead-B, har blitt distribuert via diverse fildelingsnettsider via en falsk versjon av iPhoto. Sikkerhetshullet stod imidlertid ikke nevnt blant de 28 som ble lappet i forrige ukes oppdatering.

Graham Cluley, sikkerhetsekspert i Sophos, mener det er bra at Apple har oppdatert den innebygde funksjonen som beskytter mot ondsinnet programvare (også kjent som Xprotect), men han finner det merkelig at Apple holder sikkerhetsfiksen hemmelig.

- Man kan jo spørre seg om Apples grunn til å holde tett om en slik sikkerhetsoppdatering er av hensyn til markedsføringen. "Hysj! Ikke fortell folk at vi må beskytte mot trojanere på Mac OS X!", skriver Cluley i et blogginnlegg.

- Lett mål i fremtiden

Cluley innrømmer at det finnes langt færre sikkerhetstrusler mot Mac-maskiner enn Windows, men han er likevel bekymret for sikkerheten til brukerne.

- Det faktum at så mange Mac-eiere ikke tar sikkerheten seriøst, og ikke har tatt seg bryet med å installere antivirusprogrammer, kan bety at de er et lett mål for hackere i fremtiden.

Ifølge sikkerhetsfirmaet Intego beskytter Apples sikkerhetsverktøy nå mot tre typer ondsinnet programvare. Både Sophos og Intego leverer sikkerhetsløsninger for Mac-brukere.

I forrige uke fikk Apple også kritikk av Adobe, ettersom Snow Leopard-oppdateringen kom med en utdatert versjon av Flash Player.

Mac OS X 10.6.4 er tilgjengelig via Programvareoppdatering. Les hvordan du oppdaterer her. Video-demo av hvordan det innebygde sikkerhetsverktøyet i Mac OS X Snow Leopard fungerer under.