Hochgekocht

Da hat die in weiten Kreisen völlig unbekannte Sicherheitsfirma ZecOps eine 0-Day-Lücke in iOS Mail entdeckt. Die übliche Maschinerie von Aufgreifen der News, Aufbauschen und Verbreiten kam in Gang.

Nicht, dass es mißverstanden wird. Sicherheitslückene sind immer nicht gut und sollten alsbald gefixt werden. In diesem Beispielt hat sich das BSI aber zu einer sehr reißerischen Aussage verleiten lassen.

Wer abseits der aufbauschenden Aufmachung etwas Detailliertes zum Thema lesen möchte, findet bei Sophos gute Informationen.

Bekannte Hacker wie zum etwa Dino A. Dai Zovi und die Mitarbeiter von Googles Projekt Zero bezweifeln, dass sich diese Lücke überhaupt sinnvoll (im Sinne von Schaden anrichten) ausnutzen lässt. Was aber noch etwas ungereimter ist, ist der Umstand, dass ZecOps die Lücke seit ca. 2 Jahren kennen soll, Apple aber scheinbbar darüber erst vor kurzem informiert wurden und – ausschlaggebend – eine 0-Day-Lücke dann vor dem Patch (iOS 13.4.5) publik gemacht wird. Das sieht mir sehr nach PR für das Unternehmen aus. Wer aber mit harten Bandagen spielt, kann sich sehr schnell auch ins Abseits boxen.

Zitat am Sonntag

598

Steve Jobs, Macworld (2005) – Foto: mylerdude • CC BY 2.0

„Your work is going to fill a large part of your life, and the only way to be truly satisfied is to do what you believe is great work. And the only way to do great work is to love what you do. If you haven‘t found it yet, keep looking. Don‘t settle. As with all matters of the heart, you‘ll know when you find it.“

Steve Jobs: Stanford commencement speech (2005)

Tim Cook: Apple and their health care products

Kurzanleitung: ELK auf dem Mac installieren

Mit Homebrew ELK installieren. Es werden Admin-Rechte benötigt, so dass ein Wechsel zu einem Mac-Konto mit Adminrechten sinnvoll ist. Für Homebrew diesen entweder installieren

/usr/bin/ruby -e „$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install)“

oder updaten.

brew update

 

Zunächst prüfen, ob Java 8 installiert ist (der ELK Stack erfordert Java 8).

java -version

Ggfls. OpenJavaSDK 8 für ELK installieren:

brew tap AdoptOpenJDK/openjdk
brew cask info adoptopenjdk/openjdk
brew search /adoptopenjdk
brew search –casks jdk
brew cask install adoptopenjdk8
brew cask list
brew cask outdated
brew cask upgrade adoptopenjdk8

 

Elasticsearch installieren und starten:

brew install elasticsearch && brew info elasticsearch
brew services start elasticsearch

Elasticsearch rennt unter http://localhost:9200

 

Logstash installieren und starten:

brew install logstash
brew services start logstash

 

Kibana installieren und starten:

brew install kibana
brew services start kibana
brew services list

In der YML-Datei von Kibana können die Angaben zu Port 5601 und die elasticsearch.url angepasst werden. Liegt unter: /usr/local/etc/kibana/kibana.yml Kibanan läuft dann standardmäßig unter http://localhost:5601.