Apple iOS 9.3.2 - Frissítsen?
Az Apple iOS 9.3.2 kiadásra került a héten, és miután átadtuk a kiadási megjegyzéseket, úgy tűnik, hogy egy viszonylag egyenes frissítés, leginkább hibajavításokkal és biztonsági frissítésekkel töltve fel.
Mi van az iOS 9.3.2-ben?
A frissítés 100 MB alatti teljesítményt jelent mindkettőnAz iPad és az iPhone tehát, ha úgy dönt, hogy a javítást elvégzi, a frissítés viszonylag gyorsan történik meg, mint a korábbi frissítéseknél. Ennek ellenére, ha szűk a helyed, menj oda Beállítások> Általános> Tárolás és iCloud-használat> Tárhely kezelése kiváló jelentést kap arról, hogy mi az egész helyed.

Mit tartalmaz mind a frissítés / javítás?
Mint már említettem, az Apple nem sokat dobott be a frissítésbe. Gondolj rá karbantartási kiadásként.
A 9.3.2 frissítésben szereplő javítások:
- Javítja azt a problémát, amelyben egyes Bluetooth-tartozékok hangminőségi problémákat tapasztalhatnak, amikor párosulnak az iPhone SE-vel
- Javít egy olyan problémát, ahol a szótár-meghatározások keresése sikertelen lehet
- Olyan problémát kezel, amely megakadályozta az e-mail címek gépelését, ha a japán Kana billentyűzetet használja a Levelek és üzenetek részben
- Javít egy problémát a VoiceOver felhasználóknak, akik Alex hangot használnak, amikor az eszköz másik hangra vált, hogy írásjeleket vagy szóközöket jelenítsen meg.
- Javít egy olyan problémát, amely megakadályozta az MDM-kiszolgálókat az egyedi B2B alkalmazások telepítésében
Biztonsági frissítések:
A legtöbb Apple iOS-frissítéshez hasonlóan az iOS 9.3.2 több tucat biztonsági kihasználást is megoldott, amelyek közül sok nagyon csúnya.
A 9.3.2 frissítéssel javított biztonsági kihasználások:
- Megközelíthetőség: Egy alkalmazás képes meghatározni a kernelmemória elrendezését (CVE-2016-1790)
- CFNetwork proxyk: A privilegizált hálózati helyzetben lévő támadó érzékeny felhasználói információkat szivároghat (CVE-2016-1801)
- CommonCrypto: Egy rosszindulatú alkalmazás képes kiszivárogtatni az érzékeny felhasználói információkat (CVE-2016-1802)
- CoreCapture: Egy alkalmazás tetszőleges kódot futtathat kerneljogokkal (CVE-2016-1803)
- Lemezképek: Egy helyi támadó képes olvasni a kernelmemóriát (CVE-2016-1807)
- Lemezképek: Egy alkalmazás tetszőleges kódot képes végrehajtani kerneljogokkal - Disk Images (CVE-2016-1808)
- ImageIO: A rosszindulatúlag elkészített kép feldolgozása szolgáltatás megtagadását eredményezheti - (CVE-2016-1811)
- IOAcceleratorFamily: Egy alkalmazás tetszőleges kódot képes végrehajtani kerneljogosultságokkal (CVE-2016-1817 - CVE-2016-19)
- IOAcceleratorFamily: Egy alkalmazás szolgáltatásmegtagadást okozhat (CVE-2016-1814)
- IOAcceleratorFamily: Egy alkalmazás tetszőleges kódot képes végrehajtani kerneljogosultságokkal (CVE-2016-1813)
- IOHIDFamily: Egy alkalmazás tetszőleges kódot képes végrehajtani kerneljogosultságokkal (CVE-2016-1823, CVE-2016-24)
- mag: Egy alkalmazás tetszőleges kódot képes végrehajtani kerneljogosultságokkal (CVE-2016-1827 - 2016-1827-31)
- Iibc: A helyi támadó az alkalmazás váratlan leállását vagy tetszőleges kódfuttatást okozhat (CVE-2016-1832)
- Iibxml2 : A rosszindulatúan kialakított XML feldolgozása az alkalmazás váratlan lezárásához vagy tetszőleges kódfuttatáshoz vezethet (CVE-2016-1833 - CVE-2016-40)
- Iibxslt: A rosszindulatúan kialakított webhely látogatása tetszőleges kódfuttatáshoz vezethet (CVE-2016-1841)
- MapKit : A privilegizált hálózati helyzetben lévő támadó érzékeny felhasználói információkat szivároghat (CVE-2016-1842)
- OpenGL : A rosszindulatúan kialakított webtartalom feldolgozása önkényes kódfuttatáshoz vezethet (CVE-2016-1847)
- Szafari : Előfordulhat, hogy a felhasználó nem tudja teljes mértékben törölni a böngészési előzményeket (CVE-2016-1849)
- Siri : Az iOS-eszközökhöz fizikai hozzáféréssel rendelkező személyek a Siri programot használhatják névjegyek és fényképek eléréséhez a lezárási képernyőn (CVE-2016-1852)
- WebKit : Egy rosszindulatú webhely felkeresése más webhely adatait fedheti fel (CVE-2016-1858)
- WebKit : A rosszindulatúan kialakított webhely látogatása tetszőleges kódfuttatást eredményezhet (CVE-2016-1854 - CVE-2016-1857
- WebKit Vászon : A rosszindulatúan kialakított webhely látogatása tetszőleges kódfuttatást eredményezhet (CVE-2016-1859)
A biztonsági kizsákmányolások listájának áttekintésekor azt hiszem, tudom, mit gondol.
De várjunk, azt hittem, hogy az Apple termékek biztonságosak, és nem kell aggódnom a biztonsági problémák, a rosszindulatú kódok és a Microsoft szoftverekben szokásos egyéb problémák miatt.
Ó, ha csak az lenne a való világ! Sajnos, amint mindannyian tudjuk, lehetetlen írni tökéletes kódot. És ha olyan kifinomult készüléke van, mint egy iPhone vagy iPad, akkor sok-sok hibát és biztonsági rést fog felmutatni. Ne feledje ezt, amikor arra gondol: „Kell-e frissítenem az iPhone-ot vagy iPad-et iOS 9.3.2-re”.
Figyelem az iPad Pro tulajdonosai számára (9,7 hüvelykes tabletta)
Ezt több beszámoló jelentetteAz Apple megerősítette az iOS 9.3.2 és az iPad Pro (9,7 hüvelykes változat) közötti kompatibilitási problémákat. Bár nem találok semmit nyomtatott formában az Apple-től, a Reuters 5/20. Pénteken közzétett egy történetet.
Az ítélet

Szólj hozzá