ID.nl logo
'Apple moet voorbeeld nemen aan Microsoft'
© Reshift Digital
Huis

'Apple moet voorbeeld nemen aan Microsoft'

Hoewel het aantal geïnfecteerde Macs afneemt, is de storm rondom de Flashback trojan nog altijd niet gaan liggen. Ondertussen groeit de kritiek op het handelen van Apple.

Het marktaandeel van Apple is ook in 2012 weer groter geworden, maar de problemen met security lijken mee te groeien. Apple houdt haar klanten te allen tijde voor dat ze een veilig virusvrij apparaat hebben gekocht, maar de laatste berichten vertellen een heel ander verhaal.

In september 2011 dook 'Flashback' voor het eerst op als trojan in een Adobe Flash Player-jasje. Beveiligingsbedrijf F-Secure ontdekte dat Flashback ervoor zorgde dat de automatische update-functie van Apple's anti-malwareprogramma Xprotect werd uitgeschakeld. De malware was even actief, maar verdween alweer snel van de radar.

Totdat hij vorige maand weer opdook. Dit keer via een opening in Java en daardoor ook vele malen gevaarlijker omdat het simpelweg bezoeken van een webpagina daardoor al voldoende kan zijn om de kwaadaardige code uit te voeren. Op het hoogtepunt was het aantal van 640.000 Macs wereldwijd besmet geraakt. Deze getallen werden door meerdere securitybedrijven bevestigd.

Noodklokken geluid

De beveiligingsbedrijven lieten de noodklokken luiden, terwijl Apple zich in eerste instantie in stilzwijgen hulde. Pas 7 weken na het ontdekken van de Java-ingang van Flashback kwam het bedrijf zelf met een eerste patch. Te laat, vindt malware-analist Roel Schouwenberg van Kaspersky.

“Het kan gewoon niet zo zijn dat daar zo'n lange tijd tussen zit. Sommige mensen zullen misschien beweren dat het een incident is, maar de impact is groot met 640.000 geïnfecteerde Macs. Het wordt hoog tijd dat Apple security serieus gaat nemen", aldus Schouwenberg.

De analist ziet in Flashback de bevestiging dat het besef groeit dat er geld is te verdienen met Mac-malware. Iets wat natuurlijk niet los te zien is van het alsmaar groeiende aantal gebruikers van Apple-hardware op zowel de particuliere als zakelijke markt. Lees: steeds meer potentiële slachtoffers.

Onkwetsbaarheid is non-disussie

Daarmee is de discussie rondom de Apple-security weer aangewakkerd. Om te beginnen die van die zogenaamde onkwetsbaarheid van je Mac. Een non-discussie, stelt analist David Johnson van onderzoeksbureau Forrester in zijn blogpost, want “elk apparaat met internetverbinding is kwetsbaar", dus ook je Mac. Waar het volgens hem om draait is adequaat handelen.

Johnson stelt daarbij dat de traditionele anti-virus aanpak niet overtuigend is. Deze zou volgens hem omslachtig, onpeilbaar en enkel reactief zijn. Terwijl het volgens hem draait om preventief handelen. Oftwel: malware- en virusproblemen bij de kiem aanpakken.

Maar is dat wat Apple nu doet? Daar zijn de meningen over verdeeld. Peter James van Intego, het beveiligingsbedrijf dat zich speciaal richt op Macs, wil tegenover Webwereld niets zeggen over de reactiesnelheid van Apple bij de hele Flashback-zaak.

Weinig openheid van zaken

Toch ontkent ook Intego, duidelijk gelieerd aan Apple, niet dat het concern zich in dergelijke gevallen wel heel erg op de vlakte houdt en weinig openheid van zaken geeft. Communicatie is momenteel blijkbaar niet Apples sterkste kant. Niets nieuws, dezelfde problemen speelden ook al in 2008, volgens Mozilla security-chef Window Snyder.

"Laten we dat eens vergelijken met de andere grote spelers zoals Microsoft en Adobe." Schouwenberg hakt er direct in met een stevige stelling. “In mijn ogen zou Apple een voorbeeld moeten nemen aan Microsoft en Adobe. Het bedrijf moet meer gaan communiceren en met een lange termijnvisie op het gebied van security komen."

'Vergelijken is moeilijk'

James haakt in op deze kritiek door ook deze genoemde concurrenten onder een vergrootglas te leggen. “We zien dat Microsoft bij Windows nu maandelijks met een beveiligingsupdate komt. Maar is dat dan genoeg? Ik weet dat niet. Wat gebeurt er in het geval van een zero-day aanval? Adobe doet wel veel in mijn ogen. Alhoewel ik geen specialist ben lijkt het mij een moeilijke vergelijking."

Wanneer je het marktaandeel van de bijvoorbeeld Microsoft en Apple naast elkaar legt, lijkt die vergelijking inderdaad moeilijk. Maar Apple groeit. Het zorgt volgens sommigen in 2012 voor een dramatische ommekeer in de zakelijke markt.

Wat kunnen we in de nabije toekomst verwachten? Schouwenberg: “Flashback geeft wederom aan dat er geld is te verdienen met Mac-malware. Dat is het gevaar dat Apple nu loopt. Ook James erkent dat gevaar. “Ik verwacht dat de Mac-aanvallen geraffineerder en gerichter worden. Een belangrijke reden is ook dat er steeds meer individuele Apple-gebruikers bijkomen."

Apple erkent problemen

Terwijl de discussie over het handelen van Apple en zijn concurrenten vooral door anderen gevoerd wordt, erkent het bedrijf zelf inmiddels de problemen. Het bood een reeks van software-updates, voordat het deze vrijdag met een eigen removaltool kwam.

▼ Volgende artikel
Diablo 2 ontvangt een nieuwe Warlock-klasse via betaalde dlc
Huis

Diablo 2 ontvangt een nieuwe Warlock-klasse via betaalde dlc

Diablo 2: Resurrected heeft eerder deze week voor het eerst in 25 jaar een nieuwe klasse gekregen, de Warlock. Die wordt op een later moment ook aan Diablo 4 toegevoegd.

De Warlock-klasse kan nu gekocht worden voor 24,99 euro in de vorm van de Reign of the Warlock-dlc. De dlc is bedoeld voor de Resurrected-remaster van Diablo 2, die in 2021 verscheen voor pc, PlayStation- en Xbox-consoles en Nintendo Switch.

De Warlock gebruikt duistere magie waarmee hij demonen in de game voor zich kan winnen of ze juist kan consumeren. Ook kan hij drie eigen demonen inzetten. Dit zorgt in totaal voor honderden verschillende combinaties.

De Warlock-klasse zal op 28 april ook naar het nieuwere spel Diablo 4 komen. Daar maakt hij onderdeel uit van de uitbreiding Lord of Hatred. Ook Diablo Immortal krijgt de Warlock, maar wel pas in juni. In elke Diablo-game zal de Warlock iets andere mogelijkheden met zich meebrengen om de klasse bij de rest van de game te laten passen.

Op 5 maart geeft ontwikkelaar Blizzard meer informatie over de Warlock in de Lord of Hatred-uitbreiding voor Diablo 4. Dat gebeurt via een Developer Update-livestream.

Watch on YouTube
Watch on YouTube
Watch on YouTube
Watch on YouTube
▼ Volgende artikel
Printer vastgelopen? Zo krijg je de wachtrij weer leeg
© Elnur Amikishiyev
Huis

Printer vastgelopen? Zo krijg je de wachtrij weer leeg

Wanneer je het printcommando geeft, komt het document dat de printer moet verwerken eerst in de printwachtrij. Soms kan het gebeuren dat een document in de wachtrij blijft hangen en daardoor de rest blokkeert. Met deze drie stappen los je het probleem op.

Dit gaan we doen:

We leggen eerst uit hoe je een vastgelopen opdracht uit de wachtrij haalt. Daarna zie je hoe je de Print Spooler reset en de tijdelijke printbestanden verwijdert. Tot slot start je de spooler opnieuw, zodat je printer weer verder kan.

Lees ook: De perfecte printer kiezen? Hier moet je op letten

Stap 1: Boosdoener in de wachtrij elimineren

Als één bestand de printwachtrij blokkeert, worden alle volgende printopdrachten tegengehouden. De eenvoudigste manier om dit op te lossen is de wachtrij handmatig leegmaken. Dat betekent dat je het vastgelopen document verwijdert en de printopdracht opnieuw probeert. Open met Win+I de Instellingen en ga naar Bluetooth en apparaten. Klik daar op Printers en scanners om een overzicht te zien van alle printers die met de pc verbonden zijn. Selecteer de printer die problemen geeft en kies in het volgende scherm de optie Afdrukwachtrij openen. Klik met de rechtermuisknop op het document dat blijft hangen (meestal het eerste in de lijst) en kies Annuleren.

Annuleer de eerste opdracht in de wachtrij.

Stap 2: Print Spooler stoppen

Lukt het niet om een printtaak te verwijderen of opnieuw te starten, dan kun je de printer vaak toch weer aan de praat krijgen door de Print Spooler te resetten. De Print Spooler is de Windows-service die alle afdrukopdrachten beheert. Door deze service te herstarten, worden fouten en geblokkeerde processen beëindigd, wordt de buffer met tijdelijke printbestanden opgeschoond en kan Windows de spooler opnieuw opstarten om nieuwe opdrachten te verwerken. Typ in het zoekveld Windows Services en open de lijst met alle systeemservices. Om snel Print Spooler te vinden, klik je eerst op een willekeurige naam in de lijst en druk je daarna op de P-toets. Klik vervolgens met de rechtermuisknop op Print Spooler en kies Stoppen.

Met de rechtermuisknop stop je Print Spooler.

Stap 3: Print Spooler leegmaken en opnieuw starten

Laat het venster Services open en activeer daarnaast Windows Verkenner. Typ in de adresbalk: %windir%\System32\spool\PRINTERS. Je krijgt een waarschuwing, maar die mag je negeren. Het is de bedoeling dat je de volledige inhoud van deze map verwijdert. Selecteer alles met Ctrl+A en druk daarna op Delete. Verwijder alleen de inhoud van de map, niet de map zelf. Sluit de map en ga terug naar het venster Services. Klik met de rechtermuisknop op Print Spooler en kies Opnieuw starten.

Verwijder alles wat in deze map zit en start de Print Spooler opnieuw.

Wie print, heeft het nodig:

PRINTERPAPIER