Apple, şirketin Mac OS X 10.5 “Leopard” işletim sistemi için 200 sayfanın üzerinde içeriğe sahip ve gelişmiş kullanıcılar ile sistem yöneticilerine yönelik olarak hazırladığı Mac OS X 10.5 Güvenlik Rehberi‘ni yayımladı.
Pazartesi günü yayımlanan rehber, özellikle OS X işletim sisteminin yoğun bir kullanıcı tabanına erişmeye başlamasının ardından yayımlanmış olması sebebiyle dikkat çekiyor. Endüstri analistlerine göre işletim sisteminin günden güne artan kullanıcı sayısının, bilgisayar korsanlarının ilgili platforma olan ilgisini arttıracağından Apple’ın bu rehberi yayımlama ihtiyacı hissettiğini belirtiyor.
Apple’ın web sitesi üzerinden PDF biçiminde yayımlanan rehber, özellikle Terminal komut satırı arabirimi ile aşikar olan gelişmiş kullanıcılarına yönelik olarak hazırlanmış olsa da, Apple, rehberin genel güvenlik ipuçları içerdiğini de belirtiyor.
Apple, rehberin giriş bölümünde “Rehberde yer alan bazı yönergeler karmaşık olmakla birlikte yönergelerin yanlış uygulanması, bilgisayarınızda ve onun güvenliğinde geri dönüşü olmayan sonuçlara yol açabilir.” açıklamasında bulunurken, yönergelerin sadece deneyimli Mac OS X kullanıcıları tarafından uygulanması gerektiği ve ardından test edilmesini tavsiye ettiğini belirtiyor.
Rehberin kapsadığı konular arasında sistem yönetici hesabının güvenliği, Open Directory kullanımı, Güçlü Yetkilendirme kullanımı, Güvenli Kurulum, hizmet ayarları ve bazı popüler uygulamaların güvenliği konularını kapsıyor. Bununla birlikte Xgrid Paylaşımı, kütüphane rasgeleleştirmesi ve şifrelenmiş depolama aygıtlarını korumak için akıllı kartların kullanımı gibi daha nadir konuları da kapsıyor.
Apple’a göre Leopard, indirilen uygulamaların Truva atlarından korunmasına aracılık etmesi için işaretlenmesi, daha güçlü işleyiş güvenliği, basitleştirilmiş ağ güvenliği ve sanal özel ağlara güvenli bağlantı kurulabilmesi için iyileştirilmiş destek gibi bazı önemli güvenlik iyileştirmelerini de beraberinde getiriyor.
Rehberde Apple ayrıca şirketin işletim sistemi üzerindeki güvenlik uyarılarında Windows Vista’da görülen rahatsız edici Kullanıcı Hesap Kontrolü (UAC) özelliğinin tam aksine bir işleyişe yöneldiğine de dikkat çekmiş. Şirket “Mac OS X sürüm 10.5 gördüğünüz güvenlik uyarılarını en aza indiriyor, işte bu sebeple bu uyarılardan birini gördüğünüzde dikkatinizi çekiyor” açıklamasında bulunmuş.
Geçtiğimiz hafta Apple, 70′in üzerinde kararlılık, uyumluluk ve güvenlik iyileştirmelerini ve düzenlemelerini içeren büyük boyutlu bir güncelleme yayımlamıştı. Apple ayrıca şirketin kişisel takvim/ajanda yazılımı iCal‘de görülen sekiz adet düzeltmeyi de güncellemeye dahil etmiş, ancak geçtiğimiz hafta Core Security Technologies tarafından belirlenen üç adet güvenlik açığını yayımlamamıştı.
Apple’a Ocak 2008′de bildirilen bu üç güvenlik açığı geçtiğimiz Çarşamba günü Core şirketi tarafından yeniden duyurulmuş ve Apple’ın kendilerinden ilgili güvenlik açıklarını detaylandırmamaları konusunda sürekli uyarı aldıklarını belirtmişlerdi. Apple’ın ilgili güvenlik açıklarını en son Mac OS X 10.5.3 güncellemesinde de yamamasının ardından şirket, açıklar ile ilgili detayları yayımlama yoluna gitti.
Büyük boyutlu güncellemeler ve Core gibi şirketlerin işletim sistemine olan artan ilgisi, Apple’ın PC pazarında daha etkin bir oyuncu olmaya başlamasının bir göstergesi olarak gösteriliyor. Bunda elbette Mac OS X işletim sistemini çalıştıran iPhone ve iPod touch gibi cihazların da geniş kullanıcı kitlesine ulaşmaya başlaması gerekçe gösteriliyor.
Ovum analisti Mike Davis, “OS X’in artık hem güvenlik şirketleri hem de kötü niyetli kullanıcıların ilgisini çekiyor oluşu, artık OS X’in ‘değerli’ bir hedef olduğunun bir göstergesi‘ açıklamasında bulundu.

Mail uygulaması üzerinde de giderilen sorunlar arasında yazılımın uygun bir şekilde konfigüre edilmesine rağmen yeni elektronik postaları alamaması, büyük boyutlu eklentilerin mail penceresine sürükle-bırak yöntemi ile eklenmesi sırasındaki hataların yanısıra yazılımın bazı durumlarda çökmesine neden olan bazı etkenler de yer alıyor.
Spaces uygulaması yeni sürümle birlikte her bir “alan” üzerinde bulunan uygulama pencerelerinin istenmeyen zamanlarda yeniden konumlanması ve aktif pencerenin değişmesi ve Dock üzerindeki bir uygulamanın aktive edilmesi sırasında o an üzerinde bulunan “alan”da uygulama tanımlanmış olsa bile başka bir “alan”a geçiş yapılması gibi kimi sorunlar giderilmiş. Bununla birlikte ilgili uygulama üzerinde genel başarım ve performans iyileştirmeleri de yapılmış durumda.
Time Machine uygulamasının ise Time Capsule donanımı ile olan uyumlu arttırılmış ve ayrıca taşınabilir bir Mac bilgisayarın pil üzerinde çalışması sırasında yapılan yedeklemelerin oluşturabileceği sorunlar giderilmiş. Ayrıca daha önce Time Machine yedekleri üzerinden tam geri yükleme yapılması sırasında Aperture 2 yazılımı üzerinde görülen sorunlar da Mac OS X 10.5.3 üzerinde giderilen hataların arasında yer alıyor.
Son olarak VoiceOver sistem bileşeni de öncelikle Braille Güncellemesi 1.0′ı içeriyor. İlgili güncelleme GW Micro, HandyTech, HIMS, Nippon ve Papenmeier Yenilenebilir Braille monitörleri için desteği içerirken, ilgili bileşenenin HTML elementleri üzerinde kullanılması sırasında görülen bazı sorunlar ile yazım denetimi açıkken VoiceOver yazılımının sadece ilk hatalı kelimeyi belirtmesine yol açan bir hata giderilmiş.


