De patches dichten 27 lekken in Mac OS X 10.5 (Leopard) en 23 lekken in Mac OS X 10.4 (Tiger). Slechts twee van de Leopard-lekken en één van de Tiger-lekken waren specifiek voor het Apple-platform. De andere traden ook op in de Java-implementaties voor Windows en Linux. Die lekken had Java-bedenker en ontwikkelaar Sun al in maart gedicht.
Anders dan Microsoft en de Linux-distributeurs onderhoudt Apple zijn Java-implementatie echter zelf, en is het dus ook zelf verantwoordelijk voor het ontwikkelen en aanbrengen van patches.
Dat Apple zoveel tijd nodig had voor deze patches, wordt door de beveiligingsgemeenschap scherp bekritiseerd. De lekken waren behoorlijk gevaarlijk: sommige lieten hackers de controle overnemen wanneer ze de eigenaar van de pc zo gek kregen om een website met kwaadaardige Java-applets te bezoeken. En sinds het uitbrengen van de patches door Sun waren de lekken ook bekend in hackerskringen. Beveiligingsspecialisten constateren dat Apple wel vaker gevaarlijk veel tijd nodig heeft voor het patchen, en dan vooral als het gaat om software van derden of opensourcesoftware die in aanvulling op het Apple-platform geleverd wordt.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee