Apple iOS 9.3.2 - Trebate li nadograditi?
Apple iOS 9.3.2 objavljen je ovog tjedna i nakon što je prešao bilješke o izdanju, čini se da je riječ o relativno direktnom ažuriranju, uglavnom ispunjenom ispravkama programskih pogrešaka i sigurnosnim ažuriranjima.
Što je unutar iOS 9.3.2?
Oba sata ažuriranja su ispod 100 MB na obaiPad i iPhone, pa ako odlučite uzeti patch, ažuriranje se provodi relativno brzo u odnosu na prethodna ažuriranja. Kako se kaže, ako vam je prostora malo, prijeđite na Postavke> Općenito> Skladištenje i upotreba iCloud> Upravljanje pohranom kako biste dobili izvrsno izvješće o tome što troši sav vaš prostor.

Što je sve uključeno u nadogradnju / zakrpu?
Kao što sam spomenuo, Apple nije puno bacio na nadogradnju. Zamislite to kao izdanje za održavanje.
Popravci uključeni u ažuriranje 9.3.2:
- Popravlja problem zbog kojeg bi neki Bluetooth dodatni uređaji mogli imati problema sa kvalitetom zvuka kada su upareni s iPhone SE
- Popravlja problem zbog kojeg potraga definicija rječnika ne može uspjeti
- Ispravlja problem koji je spriječio unos adrese e-pošte prilikom korištenja japanske tipkovnice Kana u programu Mail and Messages
- Popravlja problem za korisnike VoiceOver-a koji koriste Alexov glas, gdje se uređaj prebacuje na drugi glas da bi najavio interpunkcijske znakove ili razmake
- Popravlja problem koji je MDM poslužiteljima onemogućio instaliranje prilagođenih B2B aplikacija
Ažuriranja sigurnosti:
Kao i kod većine ažuriranja za iOS iz Applea, iOS 9.3.2 rješava nekoliko desetaka sigurnosnih podviga, od kojih su mnogi vrlo gadni.
Sigurnosni eksploati fiksirani nadogradnjom 9.3.2:
- Pristupačnost: Aplikacija možda može odrediti izgled memorije kernela (CVE-2016-1790)
- CFNetwork proksi: Napadač na povlaštenom mrežnom položaju možda će moći iscuriti osjetljive korisničke informacije (CVE-2016-1801)
- CommonCrypto: Zlonamjerna aplikacija može procuriti u osjetljive korisničke podatke (CVE-2016-1802)
- CoreCapture: Aplikacija možda može izvršiti proizvoljni kôd s povlasticama kernela (CVE-2016-1803)
- Slike diska: Lokalni napadač možda može čitati memoriju kernela (CVE-2016-1807)
- Slike diska: Aplikacija možda može izvršiti proizvoljni kôd s povlasticama kernela - Slike diska (CVE-2016-1808)
- ImageIO: Obrada zlonamjerno izrađene slike može dovesti do uskraćivanja usluge - (CVE-2016-1811)
- IOAcceleratorFamily: Aplikacija možda može izvršiti proizvoljni kôd s povlasticama kernela (CVE-2016-1817 - CVE-2016-19)
- IOAcceleratorFamily: Aplikacija možda može izazvati odbijanje usluge (CVE-2016-1814)
- IOAcceleratorFamily: Aplikacija možda može izvršiti proizvoljni kôd s povlasticama kernela (CVE-2016-1813)
- IOHIDFamily: Aplikacija možda može izvršiti proizvoljni kod s povlasticama kernela (CVE-2016-1823, CVE-2016-24)
- Zrno: Aplikacija možda može izvršiti proizvoljni kôd s povlasticama kernela (CVE-2016-1827 - 2016-1827-31)
- Iibc: Lokalni napadač možda može izazvati neočekivano zaustavljanje aplikacije ili izvršavanje proizvoljnog koda (CVE-2016-1832)
- Iibxml2 : Obrada zlonamjerno izrađenog XML-a može dovesti do neočekivanog prekida aplikacije ili izvršavanja proizvoljnog koda (CVE-2016-1833 - CVE-2016-40)
- Iibxslt: Posjeta zlonamjerno izrađenoj web stranici može dovesti do proizvoljnog izvršavanja koda (CVE-2016-1841)
- MapKit : Napadač na povlaštenom mrežnom položaju možda će moći iscuriti osjetljive korisničke informacije (CVE-2016-1842)
- OpenGL : Obrada zlonamjerno izrađenog web sadržaja može dovesti do proizvoljnog izvršavanja koda (CVE-2016-1847)
- Safari : Korisnik možda neće moći potpuno izbrisati povijest pregledavanja (CVE-2016-1849)
- Siri : Osoba s fizičkim pristupom iOS uređaju možda može koristiti Siri za pristup kontaktima i fotografijama sa zaključanog zaslona (CVE-2016-1852)
- WebKit : Posjećivanje zlonamjerne web stranice može otkriti podatke s druge web stranice (CVE-2016-1858)
- WebKit : Posjeta zlonamjerno izrađenoj web stranici može dovesti do proizvoljnog izvršavanja koda (CVE-2016-1854 - CVE-2016-1857
- WebKit Platno : Posjeta zlonamjerno izrađenoj web stranici može dovesti do proizvoljnog izvršavanja koda (CVE-2016-1859)
Pregledavajući popis sigurnosnih iskorištavanja, mislim da znam na što mislite.
Ali pričekajte, mislio sam da su Appleovi proizvodi sigurni i da se ne trebam brinuti zbog sigurnosnih problema, zlonamjernog koda i drugih problema uobičajenih na Microsoftovom softveru.
O, kad bi samo to bio stvarni svijet! Nažalost, kao što smo svi svjesni, nemoguće je napisati savršen kôd. A kad imate uređaj tako sofisticiran kao iPhone ili iPad, imat ćete mnogo, puno pogrešaka i sigurnosnih propusta. Imajte to na umu dok razmišljate "Trebam li nadograditi svoj iPhone ili iPad na iOS 9.3.2".
Upozorenje vlasnicima iPad Pro-a (tablet od 9,7 inča)
O tome izvještavaju više novinskih publikacijaApple je potvrdio probleme s kompatibilnošću između iOS 9.3.2 i iPad Pro (9.7-inčna verzija). Iako nisam u mogućnosti pronaći ništa u tisku iz Applea, Reuters je u petak 5/20 objavio kratku priču.
Presuda

Ostavite komentar