Apple, şirketin Mac OS X 10.5 “Leopard” işletim sistemi için 200 sayfanın üzerinde içeriğe sahip ve gelişmiş kullanıcılar ile sistem yöneticilerine yönelik olarak hazırladığı Mac OS X 10.5 Güvenlik Rehberi‘ni yayımladı.
Pazartesi günü yayımlanan rehber, özellikle OS X işletim sisteminin yoğun bir kullanıcı tabanına erişmeye başlamasının ardından yayımlanmış olması sebebiyle dikkat çekiyor. Endüstri analistlerine göre işletim sisteminin günden güne artan kullanıcı sayısının, bilgisayar korsanlarının ilgili platforma olan ilgisini arttıracağından Apple’ın bu rehberi yayımlama ihtiyacı hissettiğini belirtiyor.
Apple’ın web sitesi üzerinden PDF biçiminde yayımlanan rehber, özellikle Terminal komut satırı arabirimi ile aşikar olan gelişmiş kullanıcılarına yönelik olarak hazırlanmış olsa da, Apple, rehberin genel güvenlik ipuçları içerdiğini de belirtiyor.
Apple, rehberin giriş bölümünde “Rehberde yer alan bazı yönergeler karmaşık olmakla birlikte yönergelerin yanlış uygulanması, bilgisayarınızda ve onun güvenliğinde geri dönüşü olmayan sonuçlara yol açabilir.” açıklamasında bulunurken, yönergelerin sadece deneyimli Mac OS X kullanıcıları tarafından uygulanması gerektiği ve ardından test edilmesini tavsiye ettiğini belirtiyor.
Rehberin kapsadığı konular arasında sistem yönetici hesabının güvenliği, Open Directory kullanımı, Güçlü Yetkilendirme kullanımı, Güvenli Kurulum, hizmet ayarları ve bazı popüler uygulamaların güvenliği konularını kapsıyor. Bununla birlikte Xgrid Paylaşımı, kütüphane rasgeleleştirmesi ve şifrelenmiş depolama aygıtlarını korumak için akıllı kartların kullanımı gibi daha nadir konuları da kapsıyor.
Apple’a göre Leopard, indirilen uygulamaların Truva atlarından korunmasına aracılık etmesi için işaretlenmesi, daha güçlü işleyiş güvenliği, basitleştirilmiş ağ güvenliği ve sanal özel ağlara güvenli bağlantı kurulabilmesi için iyileştirilmiş destek gibi bazı önemli güvenlik iyileştirmelerini de beraberinde getiriyor.
Rehberde Apple ayrıca şirketin işletim sistemi üzerindeki güvenlik uyarılarında Windows Vista’da görülen rahatsız edici Kullanıcı Hesap Kontrolü (UAC) özelliğinin tam aksine bir işleyişe yöneldiğine de dikkat çekmiş. Şirket “Mac OS X sürüm 10.5 gördüğünüz güvenlik uyarılarını en aza indiriyor, işte bu sebeple bu uyarılardan birini gördüğünüzde dikkatinizi çekiyor” açıklamasında bulunmuş.
Geçtiğimiz hafta Apple, 70′in üzerinde kararlılık, uyumluluk ve güvenlik iyileştirmelerini ve düzenlemelerini içeren büyük boyutlu bir güncelleme yayımlamıştı. Apple ayrıca şirketin kişisel takvim/ajanda yazılımı iCal‘de görülen sekiz adet düzeltmeyi de güncellemeye dahil etmiş, ancak geçtiğimiz hafta Core Security Technologies tarafından belirlenen üç adet güvenlik açığını yayımlamamıştı.
Apple’a Ocak 2008′de bildirilen bu üç güvenlik açığı geçtiğimiz Çarşamba günü Core şirketi tarafından yeniden duyurulmuş ve Apple’ın kendilerinden ilgili güvenlik açıklarını detaylandırmamaları konusunda sürekli uyarı aldıklarını belirtmişlerdi. Apple’ın ilgili güvenlik açıklarını en son Mac OS X 10.5.3 güncellemesinde de yamamasının ardından şirket, açıklar ile ilgili detayları yayımlama yoluna gitti.
Büyük boyutlu güncellemeler ve Core gibi şirketlerin işletim sistemine olan artan ilgisi, Apple’ın PC pazarında daha etkin bir oyuncu olmaya başlamasının bir göstergesi olarak gösteriliyor. Bunda elbette Mac OS X işletim sistemini çalıştıran iPhone ve iPod touch gibi cihazların da geniş kullanıcı kitlesine ulaşmaya başlaması gerekçe gösteriliyor.
Ovum analisti Mike Davis, “OS X’in artık hem güvenlik şirketleri hem de kötü niyetli kullanıcıların ilgisini çekiyor oluşu, artık OS X’in ‘değerli’ bir hedef olduğunun bir göstergesi‘ açıklamasında bulundu.







