Usred sve veća kritika lassiez-faire pristupa sigurnosnim pitanjima, Apple ima otkazao sudjelovanje u javnoj raspravi o svojoj sigurnosnoj praksi na sigurnosnoj konferenciji Black Hat koja je zakazana ovog tjedna u Las Vegasu. Direktor Black Hat -a Jeff Moss rekao je novinarima u petak u intervjuu da su se neimenovani članovi Appleovog inženjerskog tima dogovorili ranije Srpnja sudjelovati u panel raspravi o pitanjima računalne sigurnosti, koja bi bila prva za ozloglašeno tajnovitu društvo. "Oni će [oni će] govoriti o sigurnosnom inženjeringu i o tome kako sigurnost shvaćaju ozbiljno", rekao je Moss, ali „Marketing je to otkrio i nitko u Appleu nikada ne smije javno govoriti o bilo čemu bez marketinga odobrenje."
U zasebnom sigurnosnom razvoju, izvješća ukazuju sigurnosna zakrpa za DNS koju je Apple objavio u petak možda neće uspjeti popraviti propust u iskorištavanju koji je namjeravao popraviti.
Andrew Storms, direktor sigurnosnih operacija u nCircle Network Security Inc. i Swa Frantzen iz Centra Internet Storm Instituta SANS, oba detaljna istraživanja koja ukazuju na sustave koji upravljaju klijentom verzija Mac OS X još uvijek je povećavala portove, a ne nasumično ih postavljala, što je trebao biti slučaj da se popravak odnosio na mana. “Apple je možda popravio neke važnije dijelove za poslužitelje, ali daleko je od toga, kao i svih ostalih klijenti povezani s bibliotekom DNS klijenata još uvijek moraju zaobići probleme zbog protokola " Rekao je Frantzen.
Dok je Dan Kaminsky, istraživač koji je u veljači otkrio nedostatak DNS -a i pomogao u koordinaciji višekrpačkih zakrpa, naznačio „postoji li ogromna populacija ljudi iza DNS poslužitelja s OS X, više bih se zabrinuo ”, rekao je Rich Mogull, neovisni sigurnosni savjetnik i bivši Gartner Inc. analitičar je rekao: “To može biti nizak prioritet u shemi DNS ranjivosti, ali ako su svi moji poslužitelji OS X, to je važno. Unutar Mac publike to je važno. ”
Preko Računalni svijet