Apples Sicherheitsstrategie: Patch me if you can (Update)
Wenn es um Sicherheits-Patches geht, zeigt sich Apple ab und an recht zugeknöpft und veröffentlicht kaum verwertbare Informationen. So auch in diesem Fall: Der Anfang der Woche erschienene Patch für MacOS X wurde neu aufgelegt. Was die Version 1.1 des Patches von der ersten Fassung unterscheidet, ist nicht bekannt, weil Apple dazu bislang keine Angaben machte.
In einem Diskussionsforum(öffnet im neuen Fenster) wurde berichtet, dass nach Einspielung der ersten Version des Patches Probleme bei den Netzwerkverbindungen auftraten. Mit dem aktualisierten Patch soll das Problem nicht mehr auftreten, heißt es in dem Forum. Welche Veränderungen der erneuerte Patch genau bringt, ist derzeit vollkommen unklar.
Bereits die erste Version des nun überarbeiteten Patches war eine Reaktion auf ein Sicherheits-Update, das seine Aufgabe nur unzureichend erledigte. Anfang März 2006 wollte Apple eine Vielzahl von Sicherheitslecks in MacOS X schließen und dabei auch den Safari-Browser gegen Angriffe besser absichern. Dieses Unterfangen misslang aber, so dass Apple nachbessern musste und Safari abermals durch den Anfang dieser Woche erschienenen Patch erneuert werden musste. Dieser zweite Patch war offensichtlich ebenfalls fehlerhaft, weshalb Apple nun eine aktualisierte Version des Patches veröffentlichte.
Der überarbeitete Patch wird nur für MacOS X 10.4.5 angeboten, so dass MacOS X 10.3.9 wohl nicht von dem Problem oder den Problemen betroffen zu sein scheint. Das Sicherheits-Update steht kostenlos zum Download(öffnet im neuen Fenster) bereit und soll alternativ über die Software-Aktualisierung des Betriebssystems angeboten werden.
Nachtrag vom 20. März 2006:
Ziemlich versteckt in den Erläuterungen zum Security Update vom 13. März 2006 gibt Apple an, dass das erneuerte Update ein Problem mit Safari beheben soll. Falls Safari vom Standardpfad in ein beliebiges Applikationsverzeichnis verschoben wurde, wurde der Browser durch das Sicherheits-Update vom 13. März 2006 nicht aktualisiert. Diese Unzulänglichkeit soll der aktualisierte Patch nun bereinigen.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.



