[ARD Morgenmagazin-Nachrichten] Apple warnt vor gravierenden Sicherheitslücken

Automatische Updates sind in der rigorosen Form, die Apple verfolgt, tatsächlich eine Bevormundung. Lor-Olli und maba_de mit den modularen Updates haben da die Finger in die wichtigen Wunden gelegt.

Vollkommen korrekt.
macOS ist auf dem besten Weg. Drei Zeilen Code geändert, über eine Stunde für ein Update nur weil es nichts Modular geht.

Die verweigerten Boni haben mir den Tag gerettet :giggle:

Mir auch.
 
  • Gefällt mir
Reaktionen: dg2rbf
Ist für die genannten User vielleicht auch die einzige Möglichkeit "geschützt" zu werden, im Fall der erfahreneren und technisch versierten User ist es allerdings auch eine Bevormundung: ICH möchte beurteilen können, ob dieses Sicherheitsupdate nicht mein Setup gefährdet, oder ich Teile benötigter Funktionen oder Software nicht mehr nutzen kann!
Kann man so sehen. Zumindest bei Apple lässt es sich ja noch abschalten.
und hier sieht man mal wieder das Problem von iOS - es gibt keine modularen Updates der einzelnen Programme wie Safari etc..
Gerade bei Browsern, die häufig Einfallstor Nummer 1 sind und entsprechend schnell gefixt werden sollten ist das ungünstig - um es freundlich auszudrücken.
Apple muss immer eine komplette Systemaktualisierung rausbringen. Es wird dringend Zeit, dass Apple das ändert, allein schon, um dringende Sicherheitsupdates (und neue Funktionen) schneller ausrollen zu können.
Sind sie doch schon bei: https://www.macrumors.com/2022/06/06/ios-16-security-fixes-automatic/
 
  • Gefällt mir
Reaktionen: maba_de und Hinterland
Habe ich gemacht, hat aber nichts geändert.
Naja, ist der Dienstrechner. Ist dann Montag wieder dran. Mal schauen ob es dann angeboten wird. :)
 
Ich bin noch mit macOS 14.6 (Mojave) unterwegs.
Gibt's da irgendeine Chance, das Sicherheitsleck zu stopfen?

@ihatewintel

Da fällt mir noch etwas ein. Du hast doch einen iMac 5K 2014 mit macOS Mojave 10.14.6. Wenn ich mich nicht irre, könntest Du dann doch auf macOS Big Sur umsteigen.

Schau einmal hier rein:

https://support.apple.com/de-de/HT211238


Edit:

Wenn der Umstieg möglich ist, und Du dies auch tun möchtest, solltest Du vorher nachschauen, ob Du auch mit Programmen arbeitest, die eine 32-Bit-Unterstützung benötigen. Denn ab macOS 10.15 fällt diese weg. Es werden ab dieser Version von macOS nur noch Programme unterstützt, die 64-Bit-fähig sind.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: dg2rbf
Der Konzern mit den Weltbesten und sichersten Geräten mit den besten Betriebssystemen schiebt Probleme jahrelang vor sich her.
https://www.heise.de/news/VPN-auf-d...-warnt-vor-moeglichen-Datenlecks-7235446.html
Problem ist, dass das nun wirklich kein riesiges Problem ist. VPN-Apps unter iOS können also bestehende Netzwerkverbindungen nicht beenden, weil die Apps halt sandboxed sind. So weit, so schlecht. Aber das ist doch für OttoNormalverbraucher herzlich irrelevant, weil die Sicherheits- und Anonymitätsversprechen der Wald-und-Wiesen-VPNs ja sowieso nur Esoterik sind.

Die in iOS integrierten VPN-Verfahren sind von dem Fehler aber gar nicht betroffen, wenn ich den Artikel korrekt verstanden habe.
 
  • Gefällt mir
Reaktionen: BEASTIEPENDENT
Koennte mir jemand bitte eine Frage beantworten? Ich habe ein 6s, es laeuft 14.2 drauf. Ich moechte eigentlich nicht updaten, weil durch alte Updates das 6s schon langsam genug geworden ist. Welche iOS Versionen sind denn bentroffen bitte?
 
Koennte mir jemand bitte eine Frage beantworten? Ich habe ein 6s, es laeuft 14.2 drauf. Ich moechte eigentlich nicht updaten, weil durch alte Updates das 6s schon langsam genug geworden ist. Welche iOS Versionen sind denn bentroffen bitte?
Da zumindest Webkit auch Updates für ältere MacOS-Versionen bekommen hat, kann man davon ausgehen, dass auch iOS 14 von CVE-2022-32893 betroffen ist, aber kein Update mehr erfährt. Bzgl. des Kernels (CVE-2022-32894): k.A.
 
Ich starre seit sicher einer Stunde auf den Bildschirm, wo die Installation von Catalina hängt und einfach nicht vorangeht. Wie kann ich die Installation abbrechen und zur vorigen Version zurückkehren?
 
Ich starre seit sicher einer Stunde auf den Bildschirm, wo die Installation von Catalina hängt und einfach nicht vorangeht. Wie kann ich die Installation abbrechen und zur vorigen Version zurückkehren?
Du müsstest notfalls per Time Machine auch ohne Backup zum vor dem Update automatisch erstellten lokalen Snapshot zurückkehren können: https://support.apple.com/de-de/guide/mac-help/mh15216/10.15/mac/10.15

Aber ich würde vielleicht erstmal noch was abwarten oder schauen, ob er sich nach einem erzwungenen Neustart von selber wieder einkriegt...
 
  • Gefällt mir
Reaktionen: MacMic11 und dg2rbf
Neu gestartet habe ich ihn schon. Da tut sich nichts.
Wie kriege ich denn das Installationsfenster wieder weg?
 
Da zumindest Webkit auch Updates für ältere MacOS-Versionen bekommen hat, kann man davon ausgehen, dass auch iOS 14 von CVE-2022-32893 betroffen ist, aber kein Update mehr erfährt. Bzgl. des Kernels (CVE-2022-32894): k.A.
Dake. Was heisst das bitte? Also du meinst, ich sollte auf iOS 15 updaten, wenn das 6s das noch macht?
 
Dake. Was heisst das bitte? Also du meinst, ich sollte auf iOS 15 updaten, wenn das 6s das noch macht?
Das bleibt Dir überlassen...Zu empfehlen wäre es schon – nicht nur wegen dieser Lücke. Ob das Telefon danach noch zufriedenstellend läuft oder man es (wie beim iPhone 3G mit iOS 4) am liebsten an die Wand klatschen würde, kann ich Dir allerdings nicht sagen. Hier auch noch Heise dazu:https://www.heise.de/news/Aktive-Angriffe-auf-iPhones-iPads-und-Macs-Was-Nutzer-jetzt-tun-sollten-7237518.html

Neu gestartet habe ich ihn schon. Da tut sich nichts.
Wie kriege ich denn das Installationsfenster wieder weg?
Bin mir nicht sicher, welches Fenster Du jetzt meinst. Kann sein, dass Du ihn einfach ausschalten und die Tastenkombination aus dem verlinkten Artikel beim Neustart gedrückt halten musst. Aber ich nehme an, es hat sich in der Zwischenzeit auch erledigt?
 
  • Gefällt mir
Reaktionen: bluesaturn
Ich habe neu gestartet mit cmd R und dann die letzte OS-Version neu installiert, gerade ist er fertig (uff!). Also ja, nach viel Stress hat es sich mittlerweile erledigt. Danke für den Tipp.
 
Was so ein Hinweis von Apple soll, versteh ich beileibe nicht mehr. Den allergrößten Teil ihrer weltweit verteilten Hardware und der Kunden unterstützt Apple systematisch doch sowieso nicht bei entstehenden Sicherheitsproblemen (die Apple durch die Nicht-Unterstützung älterer Hardware erst systematisch schafft und im Netzwerk somit ernste Probleme erst verschärft!).

Ich denke, bei der sonst verschwiegenen PR-Arbeit in Fragen Sicherheit, kann man sowieso getrost davon ausgehen, dass es solche Sicherheitslücken immer und ständig gibt und auch aktiv ausgenutzt werden. Apple kommuniziert die nur nicht. Man kann als Kunde Pech haben. Vielleicht nichtmal das. Es reicht so eine Nachricht auch, dass sich ein Batzen von Leuten aufscheuchen lässt. Ich möchte also nicht wissen, wie viele Macuser, die ältere, nicht mehr sicherheitsmäßig von Apple unterstützte, aber sonst super funktionierende Macs haben, jetzt an ein Upgrade denken, also an Hardware-Neukauf. Wegen werbemäßig verwendeter Panikmache. Was anderes kann diese Meldung nicht sein, weil im Großen und Ganzen sinnlos angesichts des Apple-Support-Wegfall-Systems!

Wenn da einigermaßen verantwortliche, anständige Leute bei Apple säßen (was leider nicht der Fall ist, wie man mal wieder sieht), würden sie nicht warnen (die anteilmäßig eher wenigen Kunden neuerer Systeme), sondern ältere Systeme zumindest bei solch harten Problemen erstmal noch ohne weiteres Palaver mit-patchen. Ohne Wenn und Aber! Grundsätzlich! Allein wegen ihrer gesamtgesellschaftlichen Verantwortung allgemein und ihrer Verantwortung bzgl. EDV-Infrastrukturen im besonderen. Man hat denen ja nicht nur genug Geld in den Rachen geschoben, dass man es als Kunde wert sein sollte. Abertausende Rechner, die mal eben aus Infrastrukturen fliegen müssen, weil sie nicht mehr unterstützt werden, obwohl sie technisch einwandfrei funktionieren, während diese Macs die große Mehrheit der weltweit im Betrieb befindlichen Macs nach wie vor darstellen dürften? Klar doch! Machen die.

Ricky Gervais hat es doch auf den Punkt gebrach, was da charakterlich für ein Wind weht. Cooks verlegenes Lächeln spricht Bände, dieser ***:
https://www.youtube.com/watch?v=iTXTOGdnVzQ

Apple könnte zurecht mal mit 'Nachhaltigkeit' angeben, nur indem mal für Sicherheit gesorgt wird, was bei der derzeitigen Produkt-Unterstützungspolitik aber mal so ganz lachhaft bleibt. Durch deren (Nicht-)Unterstützungs-Politik produziert Apple systematisch noch ganz nebenher vor allem Unmengen an Tonnen Müll, nur indem alltäglich funktionierende und entsprechend eingesetzte Hardware zur Altlast erklärt wird. Schlimmer noch, sie produzieren Unsicherheit, weil die meisten sich doch garnicht das ständige Hardware-Upgrade leisten können und es auch unvernünftig und umweltmäßig wie resourcenmäßig unverantwortlich ist, funktionierende Hardware auszusortieren und wegzuschmeißen. Man könnte sowieso am Ende meinen, offene Sicherheitslücken sind Teil-Strategie der geplanten Obseleszenz im Apple-Umsatz-System und entsprechende 'Sicherheits'-Meldungen verkommen zu Werbekampagnen.

Apple könnte und müsste anders. Genau darum geh ich von Seiten Apples längst von systematischem Vorsatz aus. Bei anderen Firmen ist es natürlich nicht anders. Spielen sich alle gerne als Hinweiser und Retter (schnelles Update für gesamt gesehen wenige, aktuellere Produkte) auf, während hinten vergessen wird, dass der absolute Großteil der Produkte, die weltweit noch im Einsatz sind, garnicht mehr unterstützt wird.

Schade dass Tagesschau und andere ÖR-Formate bei sowas nicht kritisch nachfragen. Losrennen, neu kaufen, gleichzeitig Müll trennen und den Co2-Abdruck reduzieren? Sinnlos. Wie viele Systeme 'retten' sie jetzt vermeintlich per Patch, was für Unmengen mehr an Macs geben sie jetzt aber preis? Sind die Lager wieder zu voll?
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Atad
Das bleibt Dir überlassen...Zu empfehlen wäre es schon – nicht nur wegen dieser Lücke. Ob das Telefon danach noch zufriedenstellend läuft oder man es (wie beim iPhone 3G mit iOS 4) am liebsten an die Wand klatschen würde, kann ich Dir allerdings nicht sagen. Hier auch noch Heise dazu:https://www.heise.de/news/Aktive-An...acs-Was-Nutzer-jetzt-tun-sollten-7237518.html


Bin mir nicht sicher, welches Fenster Du jetzt meinst. Kann sein, dass Du ihn einfach ausschalten und die Tastenkombination aus dem verlinkten Artikel beim Neustart gedrückt halten musst. Aber ich nehme an, es hat sich in der Zwischenzeit auch erledigt?
Danke. Ja genau, das ist eben das Problem.
Vielleicht ein anderer Loesungsweg:
Ich versuche erst einmal ein Backup herzustellen vom 6s. "Backup all the data on your iPhone to this Mac". Dann Update?
Wenn das Telefon dann zu langsam wird, kann ich wieder "restore backup" zurueck zur alten Version?

Leider verweigert das M1 Notebook das Backup vom 6s, es bricht immer ab. Ich probiere es jetzt mit dem alten MacbookPro.
Was denkt ihr? Was denkst du bitte?

Mein altes MBP geht auch nur bis Big Sur abzudaten :( Bin ich damit dann auch verletztlich?
Ich finde das echt heftig, dass Apple hier so versagt hat.
 
Mein altes MBP geht auch nur bis Big Sur abzudaten :( Bin ich damit dann auch verletztlich?

BigSur wird mit der Sicherheitsaktualisierung unterstützt. Update machen, fertig.

Ich finde das echt heftig, dass Apple hier so versagt hat.

Das ist zielgerichtet Geschäfts- und Umsatz-Strategie, also gesamt gesehen unverantwortliche Profit-Politik. Nicht 'Versagen'.


Sich nicht verrückt machen lassen von solchen Meldungen.
 
  • Gefällt mir
Reaktionen: dg2rbf
Zurück
Oben Unten