En mi post de antes no me refería a que vendan más sino que venden más variedad de productos y servicios diferentes que hay que mantener.
1) macOS, la última versión. No han corregido el sistema operativo ni de la versión anterior, que tiene narices.
2) iOS, la última versión.
3) Safari, la última versión.
Tres productos. Tres. Tres míseros productos. ¿Cómo es posible que una empresa como Apple no sea capaz de sacar los parches de tres productos al mismo tiempo que el resto del mundo? ¿Cómo es posible que no parcheen ni las versiones anteriores?
Por favor, justificar que para hacer las cosas bien hace falta tiempo y dinero, cuando las empresas sabían de la vulnerabilidad hace tiempo, mucho antes de anunciarse, es simple y llanamente ridículo. Apple tiene más dinero y, obviamente, el mismo tiempo que Microsoft, por poner un ejemplo. Microsoft parcheó Windows 7, Windows 8, Windows 10, las versiones equivalentes para servidores, Internet Explorer y Edge. Todo en el minuto 1. Y de todo hay versiones de 32 y 64 bits. Multiplica por dos todo este trabajo, casi nada.
1) Con macOS Apple da soporte a el sistema actual y a los dos anteriores y esto es así de hace bastante que yo recuerde.
Si te fijas, cuando salió la 10.13.2 también incluyeron parches para la 10.10.6 y la 10.11.6:
About the security content of macOS High Sierra 10.13.2, Security Update 2017-002 Sierra, and Security Update 2017-005 El Capitan
En concreto el parche de Meltdown solo viene para la 10.13.2 así que supongo que tendrá que ver con el hecho de que sea una solución a nivel del kernel Darwin, y como las tres versiones de macOS parten de versiones diferentes de ese kernel (15, 16 y 17). Arreglar ese problema implica reescribir, recompilar, y testear 3 kernels diferentes. Poder se puede hacer, pero si Apple no lo ha hecho aún será que no le interesará dedicar recursos a realizar ese trabajo.
De todas formas recuerdo dos cosas. La primera es que solo se es vulnerable a Meltdown si se ejecuta una aplicación que explote esta vulnerabilidad. Por lo tanto con usar las de la App Store no hay peligro alguno. Y la segunda cosa que os recuerdo es que todos los Mac que estén en Sierra pueden actualizarse a High Sierra sin problemas en compatibilidad de modelos.
Así que no le veo EL DRAMA a esto.
2) Con iOS Apple siempre que yo recuerde ha dado soporte SOLO a la ultima versión así que nada nuevo aquí. De hecho, dada la gran adopción de este SO es de locos usar una versión anterior, porque ya sabemos que al haber mas usuarios de un SO, mas tiburones se interesarán por explotar las vulnerabilidades del mismo.
Así que si aún estas en algo anterior a la última versión de iOS 11, créeme, Meltdown y Spectre no es precisamente de lo que te tienes que preocupar...
3) Lo de la vulnerabilidad de los navegadores a Spectre con JavaScript se descubrió muy posteriormente al lanzamiento de macOS 10.13.2. De hecho, ¿no fue Microsoft quien lo descubrió? Por eso se lanzó después previo anuncio de Apple donde mientras tanto con desactivar JS en Safari estabas mas seguro que Iker Casillas. Y en esto Apple si que ha lanzado conjuntamente versiones parcheadas para iOS, El Capitan, Sierra y High Sierra que protege a los usuarios al navegar con safari por páginas que exploten la vulnerabilidad y que a su vez podrían aprovecharse de Meltdown.
About the security content of Safari 11.0.2
Y menos entenderé esas quejas cuando NADIE esta hablando de lo realmente importante que es como se está llevando a cabo la solución de estas vulnerabilidades en los servidores a los que nos conectamos confiadamente de forma cifrada día tras día. ¿Que dicen los proveedores de servicios en la nube? ¿Y las ISP? No, de eso nadie habla. Mejor entrar a postear que “Apple ya no es lo que era”, que “esto con steve jobs no pasaba”, y demás frases de cero sesenta a un euro....
Uf, igual antes de meterse en charcos hay que mirar un poco cómo está el asunto, eh.
El día que se anunció la vulnerabilidad al público general, Google, Amazon y Microsoft ya habían parcheado TODOS sus servidores. Hay gente demandando a alguna de estas empresas porque reiniciaron todo sin dolor. Total si tienes un contrato en el que el servicio puede fallar, por ejemplo, 8 horas en un año, te dejan sin servicio un ratito y te aguantas, ellos están cumpliendo las condiciones.
Ponte como quieras, pero la gestión de Apple ha sido un desastre. Lo de no dar soporte a versiones de sistemas operativos de hace un año y medio prefiero ni comentarlo.
Si, muy bonito. La infraestructura de los servicios de Apple usan muchísimas herramientas de terceros que tiene que probar que funcionan correctamente para garantizar la seguridad de los datos de los usuarios. Piensa toda la monstruosidad que es iCloud, junto con Apple Music, iTunes Store, iBook Store, App Store los servidores de descargas de actualizaciones, las distintas webs que tienen, y piensa en lo perfeccionista que es Apple.
Otros van cagando prisas te dicen que han parcheado sus servidores y ya estas tu la mar de contento. Cuando no es tan sencillo como actualizar el windows de un servidor. De hecho parchear sus servidores es lo mínimo que pueden hacer ya que eso es de lo que viven principalmente.