{"id":4431,"date":"2014-11-10T11:53:39","date_gmt":"2014-11-10T11:53:39","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=4431"},"modified":"2020-02-26T18:37:23","modified_gmt":"2020-02-26T16:37:23","slug":"sicherheitsfunktionen-in-apple-os-x-yosemite","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/sicherheitsfunktionen-in-apple-os-x-yosemite\/4431\/","title":{"rendered":"Sicherheitsfunktionen in Apple OS X Yosemite"},"content":{"rendered":"<p>Apple\u00a0OS X Yosemite (10.10) ist da und es wird Zeit, nachzusehen, was uns das neue Betriebssystem im Bereich der Sicherheit zu bieten hat. Apple hat sogar eine\u00a0<a href=\"http:\/\/www.apple.com\/osx\/what-is\/security\/\" target=\"_blank\" rel=\"noopener nofollow\">spezielle Seite mit Infos zur Sicherheit von OS X<\/a>\u00a0erstellt, auf der viel Text zu finden ist \u2013 sehr viel, aber er ist umfassend und leicht zu lesen. Leider steht nicht darin, welche Funktionen neu sind.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/11\/06133554\/ios_protection-1.png\" alt=\"\" width=\"800\" height=\"800\"><\/p>\n<p>Zun\u00e4chst sagt Apple, dass die Sicherheit \u201eder Hauptgedanke war und nicht erst nachtr\u00e4glich dar\u00fcber nachgedacht wurde.\u201c Das ist heutzutage wirklich gut. Eigentlich war das immer wichtig, doch nicht jeder Entwickler hat von Anfang an \u00fcber die Sicherheit nachgedacht. Apple macht es richtig oder behauptet das zumindest.<\/p>\n<p>Die meisten der Sicherheitsfunktionen haben eigene Namen bekommen \u2013 Gatekeeper, FileVault, usw. Das ist nat\u00fcrlich gut f\u00fcrs Marketing, hilft aber auch zu erkl\u00e4ren, was jede einzelne Funktion macht. Also schauen wir sie uns einmal an.<\/p>\n<p><strong>Gatekeeper<\/strong><\/p>\n<p>Eine alte Funktion (eingef\u00fchrt mit OS X Mountain Lion 10.8), die einen Mac vor Schadprogrammen und \u201esch\u00e4dlichen Apps, die aus dem Internet heruntergeladen wurden\u201c, sch\u00fctzt. Sie \u00e4hnelt in Zweck und Verhalten der Windows User Account Control (UAC). Kurz, Gatekeeper pr\u00fcft, ob ein Programm, das aus einer anderen Quelle als dem Mac App Store heruntergeladen wurde, die richtige Developer ID besitzt. Ist das nicht der Fall, wird das Programm nicht starten, au\u00dfer die Einstellungen werden ver\u00e4ndert.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/11\/06133554\/wide11.png\" alt=\"\" width=\"640\" height=\"521\"><\/p>\n<p>In der Standardeinstellung erlaubt Gatekeeper dem Anwender, Apps aus dem Mac App Store sowie Apps mit Developer ID herunterzuladen. Andere werden blockiert, doch dies kann manuell umgangen werden. Weitere M\u00f6glichkeiten sind das Herunterladen von \u201e\u00dcberall\u201c (am unsichersten) sowie vom \u201eMac App Store\u201c (ausschlie\u00dflich aus dem offiziellen Marktplatz; das ist die h\u00f6chste Sicherheitseinstellung).<\/p>\n<p><strong>FileVault 2<\/strong><\/p>\n<p>Dieses Sicherheits-Tool verschl\u00fcsselt das komplette Laufwerk eines Mac und sch\u00fctzt Daten mit einer XTS-AES-128-Verschl\u00fcsselung. Laut Apple ist die erstmalige Verschl\u00fcsselung schnell und unaufdringlich. Zudem kann es jeden abnehmbaren Datentr\u00e4ger verschl\u00fcsseln, so dass auch Time-Machine-Sicherungskopien und andere externe Laufwerke gesch\u00fctzt werden k\u00f6nnen.<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"es\"><p>RT <a href=\"https:\/\/twitter.com\/threatpost\" target=\"_blank\" rel=\"noopener nofollow\">@threatpost<\/a>: Mobile Device Encryption Could Lead to a \u201aVery, Very Dark Place\u2018 FBI Dir. Says <a href=\"http:\/\/t.co\/8aqN4R4IXc\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/8aqN4R4IXc<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Crypto?src=hash\" target=\"_blank\" rel=\"noopener nofollow\">#Crypto<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Surveillance?src=hash\" target=\"_blank\" rel=\"noopener nofollow\">#Surveillance<\/a><\/p>\n<p>\u2014 Kaspersky Lab (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/522835672462147585\" target=\"_blank\" rel=\"noopener nofollow\">octubre 16, 2014<\/a><\/p><\/blockquote>\n<p>FileVault 2 erm\u00f6glicht Anwendern auch, Daten auf dem Laufwerk endg\u00fcltig zu l\u00f6schen, was in zwei Stufen gemacht wird. Zun\u00e4chst entfernt es die Verschl\u00fcsselungs-Keys des Mac, \u00fcber die die Daten laut Apple \u201ekomplett unerreichbar\u201c werden. Dann werden die Daten sauber vom Laufwerk gel\u00f6scht. Wer immer von diesem Laufwerk dann irgendetwas holen m\u00f6chte, wird viel \u201eSpa\u00df\u201c dabei haben. Als M\u00f6glichkeit, vertrauliche Daten zu sch\u00fctzen und sie davon abzuhalten, in die falschen H\u00e4nde zu fallen, ist das extrem praktisch.<\/p>\n<p><strong>Remote Wipe<\/strong><\/p>\n<p>Mit dieser Funktion k\u00f6nnen Anwender all ihre privaten Daten l\u00f6schen und den Mac auf die Fabrikeinstellungen zur\u00fccksetzen, falls der Computer ohne Zustimmung des Eigent\u00fcmers \u201eden Benutzer gewechselt hat\u201c. Etwas weniger extrem ist die M\u00f6glichkeit, aus der Ferne eine Passcode-Sperre einzurichten.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>#Sicherheit im neuen #Apple OS X #Yosemite<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fa5ai&amp;text=%23Sicherheit+im+neuen+%23Apple+OS+X+%23Yosemite\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>iCloud.com und die App Find My iPhone auf iOS-Ger\u00e4ten erlauben es Anwendern, vermisste Macs \u00fcber eine virtuelle Karte wieder zu finden. Ist der Mac offline, erh\u00e4lt der Anwender sofort eine Benachrichtigung, wenn sich der Computer mit einem drahtlosen Netzwerk verbindet. Zudem gibt es die M\u00f6glichkeit, eine Nachricht auf dem Computerbildschirm anzuzeigen, die Informationen enth\u00e4lt, wie man den vermissten Computer zur\u00fcckgeben kann.<\/p>\n<p><strong>Passw\u00f6rter<\/strong><\/p>\n<p>Der Safari-Browser enth\u00e4lt einen Passwortgenerator, der starke Passw\u00f6rter f\u00fcr Ihre Online-Konten erstellt. Es gibt auch die iCloud Keychain, die Ihre Loginnamen und Passw\u00f6rter (sowie Ihre Kreditkartendaten) mit einer 256 Bit starken AES-Verschl\u00fcsselung speichert. iCloud erlaubt es zudem, alle Nutzernamen und Passw\u00f6rter zwischen Apple-Ger\u00e4ten zu synchronisieren \u2013 vom Mac \u00fcber das iPhone und iPad bis zum iPod Touch.<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"es\"><p>Privacy criticism hits OSX Yosemite over location data <a href=\"https:\/\/t.co\/UmOsSXHT8H\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/UmOsSXHT8H<\/a> <a href=\"http:\/\/t.co\/zB4rExnEYb\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/zB4rExnEYb<\/a> \u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/524242275220869120\" target=\"_blank\" rel=\"noopener nofollow\">octubre 20, 2014<\/a><\/p><\/blockquote>\n<p>Die Auto-Ausf\u00fcllen-Funktion hat nur einen Nachteil: Wenn jemand in Ihrer Abwesenheit Ihren Mac verwendet, kann das b\u00f6se Auswirkungen haben. Deshalb empfehlen wir, das automatische Login in den Sicherheits- und Privatsph\u00e4re-Einstellungen auszuschalten.<\/p>\n<p><strong>Kontrolle der Privatsph\u00e4re<\/strong><\/p>\n<p>Diese Funktionen erlauben (oder verbieten) bestimmten Apps, ihren Aufenthaltsort festzustellen und erkl\u00e4ren, wie Ortungsdienste Ihre Privatsph\u00e4re beeintr\u00e4chtigen k\u00f6nnen. Es gibt auch bestimmte \u201eZug\u00e4nglichkeits\u201c-Reiter, \u00fcber die bestimmten Apps erlaubt werden kann, den \u201eComputer zu kontrollieren\u201c (ein offensichtliches Gegenst\u00fcck zu Windows \u2013 manche Programme, vor allem \u00e4ltere, ben\u00f6tigen die Einstellung \u201eAls Administrator ausf\u00fchren\u201c, um zu laufen). Es liegt in der Hand des Anwenders, zu entscheiden, welchen Programmen er diese Privilegien geben will. Auch wenn das alleine nicht unbedingt die Privatsph\u00e4re beeintr\u00e4chtigt, so ist es doch wert, als Sicherheitsfunktion erw\u00e4hnt zu werden.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Apple geht mit der besseren #Sicherheit von OS X #Yosemite in die richtige Richtung.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fa5ai&amp;text=Apple+geht+mit+der+besseren+%23Sicherheit+von+OS+X+%23Yosemite+in+die+richtige+Richtung.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Aber Apple h\u00e4tte hier noch mehr tun k\u00f6nnen: Es scheint als w\u00fcrde Spotlight auf Yosemite den aktuellen Aufenthaltsort des Anwenders (auf St\u00e4dteebene) und all seine Suchanfragen standardm\u00e4\u00dfig an Apple und andere Firmen weitergeben. Um diese Funktion loszuwerden, sollten Spotlight-Vorschl\u00e4ge und Bing-Suchen unter Systemeinstellungen &gt; Spotlight &gt; Suchergebnisse ausgeschaltet werden. Spotlight-Vorschl\u00e4ge m\u00fcssen zus\u00e4tzlich auch in den Safari-Einstellungen ausgeschaltet werden.<\/p>\n<p><strong>Antiphishing<\/strong><\/p>\n<p>Dieses Tool (das eigentlich schon vor l\u00e4ngerer Zeit eingef\u00fchrt worden ist) ist enorm wichtig. Das immer gr\u00f6\u00dfer werdende Phishing-Problem verlangt entsprechende Gegenma\u00dfnahmen und Apple bietet diese mit Antiphishing.<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"es\"><p><a href=\"https:\/\/twitter.com\/hashtag\/Spam?src=hash\" target=\"_blank\" rel=\"noopener nofollow\">#Spam<\/a> in September: Financial <a href=\"https:\/\/twitter.com\/hashtag\/Phishing?src=hash\" target=\"_blank\" rel=\"noopener nofollow\">#Phishing<\/a> Accounts for Highest Percent of Detections <a href=\"http:\/\/t.co\/vpLfxTUoKN\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/vpLfxTUoKN<\/a> <a href=\"http:\/\/t.co\/JoB7d8qPFd\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/JoB7d8qPFd<\/a><\/p>\n<p>\u2014 Kaspersky Lab (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/525318603999297536\" target=\"_blank\" rel=\"noopener nofollow\">octubre 23, 2014<\/a><\/p><\/blockquote>\n<p><strong>Firewall<\/strong><\/p>\n<p>Eine grundlegende Funktion, mit der Anwender eingehende Verbindungen f\u00fcr einzelne Programme annehmen oder ablehnen k\u00f6nnen. Allerdings bietet das Modul keine Firewall f\u00fcr den ausgehenden Datenverkehr, also ist zu empfehlen, eine robustere L\u00f6sung zu installieren.<\/p>\n<p><strong>Sandbox und Schutz auf Prozessorebene<\/strong><\/p>\n<p>Die App Sandbox wurde bereits mit Mac OS X Lion 10.7 eingef\u00fchrt; sie bietet eine isolierte Umgebung f\u00fcr Apps, die sch\u00e4dlich f\u00fcr das System sein k\u00f6nnten. Interessanterweise bietet OS X Sandbox-Schutz auch in Safari, und zwar mit dem Sandboxing des eingebauten PDF-Ansichtsprogramms und von Plugins wie Adobe Flash Player, Silverlight, QuickTime und Oracle Java \u2013 genau die Programme, die zu den anf\u00e4lligsten und am meisten angegriffenen geh\u00f6ren. Zudem f\u00fchrt OS X Programme wie Mac App Store, Messages, Calendar, Contacts, Dictionary, Font Book, Photo Booth, Quick Look Previews, Notes, Reminders, Game Center, Mail und FaceTime in einer Sandbox aus, so dass sich dort kein Sch\u00e4dling einschleichen kann.<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"es\"><p>A few simple tips for keeping your <a href=\"https:\/\/twitter.com\/hashtag\/Mac?src=hash\" target=\"_blank\" rel=\"noopener nofollow\">#Mac<\/a> secure and maintaining its hygiene <a href=\"http:\/\/t.co\/upPQ1sBfz5\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/upPQ1sBfz5<\/a> via <a href=\"https:\/\/twitter.com\/e_kaspersky\" target=\"_blank\" rel=\"noopener nofollow\">@e_Kaspersky<\/a> \u2014 Kaspersky Lab (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/516592221567844352\" target=\"_blank\" rel=\"noopener nofollow\">septiembre 29, 2014<\/a><\/p><\/blockquote>\n<p>Hier haben wir auch den Run-Time-Schutz auf Prozessorebene: Dieser ist in die Prozessor-XD-Funktion (Execute Disable) eingebaut, die eine \u201estarke Mauer zwischen Speicher, der f\u00fcr Daten verwendet wird, und Speicher, der f\u00fcr ausf\u00fchrbare Befehle verwendet wird\u201c, aufbaut. Laut der Beschreibung von Apple sch\u00fctzt das vor Schadprogrammen, die versuchen den Mac dazu zu bringen, Daten genau so zu behandeln wie Programme, um so das System zu kompromittieren.<\/p>\n<p>Das neue System nutzt auch Address Space Layout Randomization (ASLR) f\u00fcr den Speicher, der vom Kernel verwendet wird und arrangiert die Positionen von Key-Datenbereichen jedes Programms zuf\u00e4llig. Dies sch\u00fctzt vor bestimmten Angriffen (etwa Buffer Overflows), indem es f\u00fcr Angreifer schwieriger wird, eine Zieladresse vorauszusagen. Apple hat die Randomization f\u00fcr Systembibliothek mit Mac OS X Leopard 10.5 eingef\u00fchrt und mit Mountain Lion 10.8 im Juli 2012 auf den heutigen Stand gebracht. Momentan bleibt es dabei.<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"es\"><p>WireLurker is no more. <a href=\"https:\/\/twitter.com\/hashtag\/WireLurker?src=hash\" target=\"_blank\" rel=\"noopener nofollow\">#WireLurker<\/a> is gone: <a href=\"https:\/\/t.co\/yjdK4xgX06\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/yjdK4xgX06<\/a> <a href=\"http:\/\/t.co\/gSGd2tSELf\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/gSGd2tSELf<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/530664719615401986\" target=\"_blank\" rel=\"noopener nofollow\">noviembre 7, 2014<\/a><\/p><\/blockquote>\n<p>Wenn man nach dieser Funktionsliste geht, hat Apple wirklich daran gearbeitet, OS X sicherer zu machen und wird das offensichtlich auch weiterhin tun. Das zeigt, dass Apple in die richtige Richtung geht, indem sie Probleme der Cybersicherheit angehen und m\u00f6gliche Angriffsoberfl\u00e4chen durch verschiedene Tools reduzieren. Aber das bedeutet nicht, dass es sich um ein \u201eabsolut\u201c gesch\u00fctztes Betriebssystem handelt \u2013 leider gibt es so etwas nicht. Zudem <a href=\"https:\/\/www.kaspersky.com\/blog\/threats-mac-ig\/\" target=\"_blank\" rel=\"noopener nofollow\">w\u00e4chst die Zahl der OS-X-Bedrohungen genauso stetig<\/a>wie die Zahl der Mac-Nutzer. Das zieht nat\u00fcrlich Cyberkriminelle an, die laufend nach Sicherheitsl\u00fccken suchen und sie auch finden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple OS X Yosemite (10.10) ist da und es wird Zeit, nachzusehen, was uns das neue Betriebssystem im Bereich der Sicherheit zu bieten hat. Apple hat sogar eine spezielle Seite mit Infos zur Sicherheit von OS X erstellt, auf der viel Text zu finden ist \u2013 sehr viel, aber er ist umfassend und leicht zu lesen. Leider steht nicht darin, welche Funktionen neu sind.<\/p>\n","protected":false},"author":40,"featured_media":4433,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[109,1233],"class_list":{"0":"post-4431","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-apple","9":"tag-os-x-yosemite"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/sicherheitsfunktionen-in-apple-os-x-yosemite\/4431\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/apple\/","name":"Apple"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4431","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=4431"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4431\/revisions"}],"predecessor-version":[{"id":22896,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4431\/revisions\/22896"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/4433"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=4431"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=4431"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=4431"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}