Mein eigenes System ist meiner Meinung nach hinsichtlich der Apple-Sicherheitsupdates über den App Store auf dem neuesten Stand, aber die auf meinem System installierte Version von OpenSSL ist 0.9.8zg, eine Version, die im letzten Jahr aktuell war, aber alle verloren hat Sicherheitsunterstützung zum 31. Dezember 2015.
https://www.openssl.org/news/secadv/20160128.txt
Ich habe an anderer Stelle gelesen, dass, wenn man ein VPN verwendet und der VPN-Client mit einer anderen, späteren Version von OpenSSL (z. B. Version 1.0.1r) geliefert wird, die Version dieses VPN-Clients die aktuellere Version ablöst -date version vermittelt die Aushandlung mit einer Netzwerkverbindung in einem Browser.
Meine beiden verwandten Fragen sind:
(1) ist das genau? In diesem Fall würde ein VPN mit einer aktuellen Version von OpenSSL den Benutzer nominell besser schützen als eine veraltete Version, die auf dem Betriebssystem installiert ist.
(2) Wenn ein Benutzer kein VPN hat, verlässt sich der Benutzer dann nur für diese Sicherheitsstufe auf die anfällige Version von OpenSSL im Betriebssystem? Oder sind spätere Versionen von OpenSSL in bestimmten Anwendungen - dem Browser, Skype, iTunes usw. - irgendwie "gebündelt", genau wie dies bei einem VPN-Client der Fall ist?