Zero Day Lücke in Mail

Ich weiß. Aber, Mails komplett zu ignorieren kann ja auch nicht der Weisheit letzter Schluß sein.
 
Public Beta installieren.
 
  • Gefällt mir
Reaktionen: iKiel, Teressy und iPhill
was soll man sagen, nach der Lücke ist vor der Lücke.
Wichtig ist die Erkenntnis, das es keine sicheren Systeme mehr gibt. Apple User glauben das ja gerne immer noch ;).
Welche Maßnahmen daraus jeder für sich ableitet steht auf einem anderen Blatt.
 
  • Gefällt mir
Reaktionen: mausfang, wegus und Birma
Beunruhigend, wie ich finde.
Normal, wie ich finde. Bei der Code-Menge wird es immer irgendwelche Lücken geben, die dann baldmöglichst gefixt werden. Im konkreten Fall spätestens in iOS 13.4.5.
 
  • Gefällt mir
Reaktionen: Birma und iPhill
Hinsichtlich der Sicherheit sind Applesysteme noch nie für ihre Vorbildfunktion bekannt gewesen.
in der Vergangenheit standen sie halt nicht so im Fokus.
Vermutlich wird jetzt wieder jemand mit dem Clickbait Hinweis kommen und das negative Presse über Apple einfach mehr Klicks bringt. Ich kann mit so Argumenten nichts anfangen.
 
  • Love
  • Gefällt mir
Reaktionen: Birma und iPhill
Unter iOS gibt es keine deutlich besseren Mailapps; zumal jede zusätzliche App auch die Angriffsoberfläche erhöht.
Mag zwar richtig sein, dass die Mail.app gut ist, aber das ist ja gerade nicht die Frage. Und die Nutzung einer anderen App erhöht NICHT die Angriffsoberfläche, wenn man die Mail-App einfach bis zum Patch deaktiviert oder löscht.
 
  • Gefällt mir
Reaktionen: agrajag
Normal, wie ich finde. Bei der Code-Menge wird es immer irgendwelche Lücken geben, die dann baldmöglichst gefixt werden. Im konkreten Fall spätestens in iOS 13.4.5.
  • The vulnerabilities exist at least since iOS 6 – (issue date: September 2012) – when iPhone 5 was released
  • The earliest triggers we have observed in the wild were on iOS 11.2.2 in January 2018
Ist ja nicht so, als wenn die Lücke neu wäre.
 
  • Gefällt mir
Reaktionen: MacEnroe und hilikus
IMG_C2A20AF75D31-1.jpeg


https://support.apple.com/de-de/HT208094
 
  • Gefällt mir
Reaktionen: dodo4ever und warnochfrei
wobei die App nicht wirklich komplett gelöscht wird.
 
Ist ja nicht so, als wenn die Lücke neu wäre.
Hat ja keiner behauptet. Aber baldmöglichst heißt in diesem Zusammenhang, Apple hat am 23./31.3. für die jeweilige Lücke ein Proof of Concept bekommen und am 15./16.4. einen Patch in der Beta veröffentlicht (Quelle).

Hättest Apple ja schon zu iOS 6 Zeiten darüber informieren können, dann wäre es schon länger gefixt. ;)
 
  • Gefällt mir
Reaktionen: Birma und medeman
Zufälle gibt es .... und dann wird auch gleich noch – als Apple-Gesundheits-Solidaritäts-Service sozusagen – die Kontaktverfolgungsschnittstelle in das iPhone integriert. Damit auch schön jeder das Update installiert. Manche Sicherheitslücken hebt man sich gerne auch mal etwas länger auf, falls man die noch irgendwie brauchen könnte ;-) Ein Schelm wer böses dabei denkt!

Link zu heise.de

Würde man die Kontaktverfolgungsschnittstelle unbrauchbar machen können, wenn BT immer aus bleibt?
 
IMHO: Die Lücke mag technisch gesehen gravierend sein, aber A) nehme ich an, dass sie gegen "Private ", die in keiner Weise von öffentlichem Interesse sind, kaum verwendet werden dürfte und B) müsste eine entsprechend kritische E-Mail erstmal geöffnet werden, was eigentlich auch nicht unbedingt der Fall sein sollte.
Zudem: Beispielsweise Google filtert Spam und "verdächtige" Nachrichten deart zuverlässig, dass ich mir bei den grösseren Anbietern als Privater kaum sorgen mache; und bei Business-Accounts, lass ich's der IT Sorge sein.
 
  • Gefällt mir
Reaktionen: MacEnroe, Hans-Ulrich und walfreiheit
Zurück
Oben Unten