<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>XSBlog2.0beta&#187; Leopard</title>
	<atom:link href="http://www.xsized.de/tag/leopard/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.xsized.de</link>
	<description>mittendrin und drumherum</description>
	<lastBuildDate>Mon, 05 Dec 2011 11:35:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<atom:link rel='hub' href='http://www.xsized.de/?pushpress=hub'/>
<cloud domain='www.xsized.de' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
	<atom:link rel="hub" href="http://superfeedr.com/hubbub" />
			<item>
		<title>Noch mehr Spa&#223; mit Mac OS X Leopard</title>
		<link>http://www.xsized.de/2007/11/noch-mehr-spass-mit-mac-os-x-leopard/</link>
		<comments>http://www.xsized.de/2007/11/noch-mehr-spass-mit-mac-os-x-leopard/#comments</comments>
		<pubDate>Fri, 09 Nov 2007 08:31:24 +0000</pubDate>
		<dc:creator>XSized</dc:creator>
				<category><![CDATA[aktuelles]]></category>
		<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[soft]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Leopard]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[OS-X]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.xsized.de/noch-mehr-spass-mit-mac-os-x-leopard/</guid>
		<description><![CDATA[Apple stellt schon coole Produkte her, speziell die Firewall im neuen OS X Leopard ist megacool, wie wir inzwischen wissen. Sie ist so cool, dass die Jungs bei heise die Finger gar nicht mehr von ihr lassen k&#246;nnen und prompt &#252;ber das n&#228;chste Problem berichten: Die Firewall in Mac OS X Leopard besch&#228;digt Programme, die [...]]]></description>
			<content:encoded><![CDATA[<p>Apple stellt schon coole Produkte her, speziell die Firewall im neuen OS X Leopard ist megacool, wie wir <a href="http://www.xsized.de/loechrige-firewall-in-mac-os-x-leopard/">inzwischen wissen</a>. Sie ist so cool, dass die Jungs bei heise die Finger gar nicht mehr von ihr lassen k&#246;nnen und prompt &#252;ber das n&#228;chste Problem <a href="http://www.heise.de/newsticker/meldung/98460">berichten</a>: Die Firewall in Mac OS X Leopard besch&#228;digt Programme, die anschlie&#223;end unter Umst&#228;nden nicht mehr lauff&#228;hig sind.</p>
<p>Der Trick ist ein ganz einfacher:  Die Firewall in Leopard definiert Verbindungsregeln nicht auf Portebene (&#8220;erlaube Zugriff von aussen auf Port 80&#8243; zum Beispiel), sondern auf Programmebene. Ein installiertes Mailprogramm erh&#228;lt dann zum Beispiel die Erlaubnis, mit dem Netzwerk zu kommunizieren. Ist das Programm noch nicht bekannt, wird der Benutzer um Erlaubnis gefragt. Best&#228;tigt dieser die Freigabe f&#252;r die Kommunikation mit dem Netzwerk, dann tr&#228;gt OS X Leopard eine passende Regel in die Firewall ein. Zudem wird das Programm signiert, um es sp&#228;ter eindeutig identifizieren zu k&#246;nnen. Prinzipiell keine vollkommen dumme Idee, zugegeben.</p>
<p>Das Dumme an dieser L&#246;sung ist jedoch: Mac OS X Leopard modifiziert bei der Signierung die eigentliche Programmdatei. Manche Programme merken davon nichts und starten wie gewohnt, andere Programme hingegen pr&#252;fen ihre Integrit&#228;t beim Programmstart, wie beispielsweise Skype (und eine Vielzahl von kommerziellen Programmen, die so beispielsweise Crack-Versuche verhindern wollen). Und was passiert nun, wenn ein solches Programm feststellt, dass es modifiziert wurde? Richtig! Es startet nicht mehr. Was nat&#252;rlich auch eine Methode ist, f&#252;r Netzwerksicherheit zu sorgen <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-wink.png' alt=';)' class='wp-smiley' /> </p>
News zu und rund um Google+ gibt es bei <a href="http://gplustoday.de">Google Plus Today</a>.]]></content:encoded>
			<wfw:commentRss>http://www.xsized.de/2007/11/noch-mehr-spass-mit-mac-os-x-leopard/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>L&#246;chrige Firewall in Mac OS X Leopard</title>
		<link>http://www.xsized.de/2007/10/loechrige-firewall-in-mac-os-x-leopard/</link>
		<comments>http://www.xsized.de/2007/10/loechrige-firewall-in-mac-os-x-leopard/#comments</comments>
		<pubDate>Tue, 30 Oct 2007 16:42:53 +0000</pubDate>
		<dc:creator>XSized</dc:creator>
				<category><![CDATA[fundsachen]]></category>
		<category><![CDATA[soft]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Leopard]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[OS-X]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.xsized.de/loechrige-firewall-in-mac-os-x-leopard/</guid>
		<description><![CDATA[Ja, heute ist mein Apple-Tag Denn eben lese ich bei heise einen recht interessanten Artikel &#252;ber die &#8220;Firewall&#8221; in Mac OS X Leopard. Ich schreibe &#8220;Firewall&#8221;, weil dieses St&#252;ck Software den Namen offenbar nicht wirklich verdient hat. Zitat von heise: &#8220;Die Firewall von Mac OS X Leopard versagte in allen Tests: Sie ist standardm&#228;&#223;ig nicht [...]]]></description>
			<content:encoded><![CDATA[<p>Ja, heute ist mein Apple-Tag <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-wink.png' alt=';)' class='wp-smiley' />  Denn eben lese ich bei heise einen recht interessanten <a href="http://www.heise.de/security/artikel/98090/Ein-zweiter-Blick-auf-die-Firewall-in-Mac-OS-X-Leopard">Artikel &#252;ber die &#8220;Firewall&#8221; in Mac OS X Leopard</a>. Ich schreibe &#8220;Firewall&#8221;, weil dieses St&#252;ck Software den Namen offenbar nicht wirklich verdient hat. Zitat von heise:</p>
<blockquote><p>&#8220;Die Firewall von Mac OS X Leopard versagte in allen Tests: Sie ist standardm&#228;&#223;ig nicht aktiviert und selbst wenn sie der Anwender einschaltet, verh&#228;lt sie sich nicht so, wie er es erwartet. Netzwerkverbindungen zu nicht-autorisierten Diensten sind weiterhin m&#246;glich und selbst in der restriktivsten Einstellung &#8220;Alle eingehenden Verbindungen blockieren&#8221; l&#228;sst sie Zugriffe  aus dem Internet auf Systemdienste zu. Auch wenn die hier aufgezeigten Probleme und Ungereimtheiten keine Sicherheitsl&#246;cher in dem Sinne darstellen, dass jemand &#252;ber sie in einen Mac einbrechen k&#246;nnte, ist Apple gut beraten, schleunigst nachzubessern&#8221;</p></blockquote>
<p>Per default ist die Firewall offensichtlich so konfiguriert, dass sie s&#228;mtliche eingehenden Verbindungen zul&#228;sst. OK, das kennt man durchaus auch von fr&#252;heren Windows-Versionen: Erst einmal ist alles erlaubt und der Anwender kann dann schauen, was er abschalten m&#246;chte. OS X Leopard geht da allerdings einen kleinen Schritt weiter: Selbst wenn der Anwender schon so clever war, unter OS X die Firewall zu aktivieren &#8211; nach dem Update auf Leopard ist die Konfiguration weg und die Firewall gestattet s&#228;mtliche eingehenden Verbindungen. Er darf sie also wieder aktivieren und alle Freigaben erneut anlegen. Aber auch hier bleiben Dienste ansprechbar, die der Nutzer nicht selbst freigibt, sie holen sich die n&#246;tigen Freigaben einfach selbst.</p>
<p>Doch selbst wer auch das bereits bemerkt hat und &#8220;Alle eingehenden Verbindungen blockieren&#8221; unter Leopard aktiviert hat Pech gehabt. Es bleiben nach wie vor diverse Dienste von au&#223;en ansprechbar. Was ja irgendwie nicht so ganz zu &#8220;ALLE Verbindungen&#8230;&#8221; passen mag. Einzige Abhilfe scheint derzeit der mitgelieferte BSD-Paketfilter zu sein. Denn ob ein Zugriff von au&#223;en auf Systemdienste des Betriebssystems so n&#252;tzlich ist wage ich zu bezweifeln. Speziell wenn ich bei heise lese, dass diese Systemdienste zum einen mit root-Rechten laufen und zudem noch <a href="http://www.heise.de/security/artikel/98090/1">veraltete OpenSource-Pakete</a> sind. F&#252;r diese Pakete sind bereits diverse Bugfixes erschienen, die in den von Apple eingesetzten Versionen scheinbar noch nicht enthalten sind.</p>
<p>Na, ich werde mir in den n&#228;chsten Tagen sicher mal den Spa&#223; g&#246;nnen k&#246;nnen, Mac OS X Leopard ein wenig &#252;bers Netz zu scannen. 2 Kollegen haben sich Apple-Hardware bestellt (z.B. ein MacBook), weil Leopard ja soooooo geil ist und &#252;berhaupt viel stylisher. Wird lustig&#8230; <img src='http://www.xsized.de/wp-content/plugins/tango-smilies/tango/face-devilish.png' alt=':twisted:' class='wp-smiley' /> </p>
News zu und rund um Google+ gibt es bei <a href="http://gplustoday.de">Google Plus Today</a>.]]></content:encoded>
			<wfw:commentRss>http://www.xsized.de/2007/10/loechrige-firewall-in-mac-os-x-leopard/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

