„Apple iOS 9.3.2“ - ar turėtumėte atnaujinti?
Šią savaitę buvo išleista „Apple iOS 9.3.2“ ir, perėjus leidimo pastabas, atrodo, kad tai gana paprastas atnaujinimas, dažniausiai užpildytas klaidų pataisomis ir saugos naujiniais.
Kas yra „iOS 9.3.2“?
Atnaujinimas gali būti mažesnis nei 100 MB abiejuose„iPad“ ir „iPhone“, taigi, jei nuspręsite pataisyti pleistrą, atnaujinimas atliekamas palyginti greitai, palyginti su ankstesniais atnaujinimais. Nepaisant to, jei jums trūksta vietos, eikite į Nustatymai> Bendra> Saugykla ir „iCloud“ naudojimas> Tvarkyti saugyklą gauti puikų pranešimą apie tai, kas sunaudoja visą jūsų vietą.
Kas įtraukta į naujinį / pataisą?
Kaip jau minėjau, „Apple“ nelabai mėgo naujoves. Pagalvokite apie tai kaip apie techninės priežiūros leidimą.
Pataisymai, įtraukti į 9.3.2 naujinį:
- Ištaiso problemą, kai kai kurie „Bluetooth“ priedai gali patirti garso kokybės problemų, kai suporuojami su „iPhone SE“
- Ištaisoma problema, dėl kurios gali nepavykti ieškoti žodyno apibrėžimų
- Spręsta problema, kuri neleido įvesti el. Pašto adresų, kai japonų „Kana“ klaviatūra naudojama paštuose ir pranešimuose
- Ištaisoma „VoiceOver“ vartotojų, naudojančių „Alex“ balsą, problema, kai įrenginys persijungia į kitą balsą, norėdamas pranešti skyrybos ženklus ar tarpus
- Ištaisoma problema, dėl kurios MDM serveriai negalėjo įdiegti pasirinktinių B2B programų
Saugos naujiniai:
Kaip ir daugelyje „Apple“ atnaujintų „iOS“ naujienų, „iOS 9.3.2“ išsprendžia keliasdešimt saugos išnaudojimų, iš kurių daugelis yra labai nemalonūs.
Su 9.3.2 naujinimu ištaisyti saugos išnaudojimai:
- Prieinamumas: Programa gali nustatyti branduolio atminties išdėstymą (CVE-2016-1790)
- „CFNetwork“ tarpiniai serveriai: Puolėjas, esantis privilegijuotoje tinklo vietoje, gali leisti nutekinti neskelbtiną informaciją apie vartotoją (CVE-2016-1801)
- „CommonCrypto“: Kenkėjiška programa gali nutekinti neskelbtiną informaciją apie vartotoją (CVE-2016-1802)
- „CoreCapture“: Programa gali sugebėti vykdyti savavališką kodą su branduolio privilegijomis (CVE-2016-1803)
- Disko vaizdai: Vietinis užpuolikas gali mokėti skaityti branduolio atmintį (CVE-2016-1807)
- Disko vaizdai: Programa gali sugebėti vykdyti savavališką kodą su branduolio privilegijomis - Disko vaizdai (CVE-2016-1808)
- „ImageIO“: Apdorojant kenksmingai padarytą vaizdą gali būti atmesta paslauga - (CVE-2016-1811)
- „IOAcceleratorFamily“: Programa gali sugebėti vykdyti savavališką kodą su branduolio privilegijomis (CVE-2016-1817 - CVE-2016-19)
- „IOAcceleratorFamily“: Programa gali sukelti atsisakymą teikti paslaugas (CVE-2016-1814)
- „IOAcceleratorFamily“: Programa gali sugebėti vykdyti savavališką kodą su branduolio privilegijomis (CVE-2016-1813)
- IOHIDFamily: Programa gali sugebėti vykdyti savavališką kodą su branduolio privilegijomis (CVE-2016-1823, CVE-2016-24)
- Branduolys: Programa gali sugebėti vykdyti savavališką kodą su branduolio privilegijomis (CVE-2016-1827 - 2016-1827-31)
- Iibc: Vietinis užpuolikas gali sukelti netikėtą programos nutraukimą arba savavališką kodo vykdymą (CVE-2016-1832)
- Iibxml2 : Apdorojant netinkamai sudarytą XML, gali būti netikėtai nutraukta programa arba savavališkai vykdomas kodas (CVE-2016-1833 - CVE-2016-40)
- Iibxslt: Apsilankymas kenksmingoje svetainėje gali sukelti savavališką kodo vykdymą (CVE-2016-1841)
- „MapKit“ : Puolėjas, esantis privilegijuotoje tinklo vietoje, gali leisti nutekinti neskelbtiną informaciją apie vartotoją (CVE-2016-1842)
- „OpenGL“ : Apdorojant netinkamai sukurtą žiniatinklio turinį, gali būti vykdomas savavališkas kodo vykdymas (CVE-2016-1847)
- „Safari“ : Vartotojui gali nepavykti visiškai ištrinti naršymo istorijos (CVE-2016-1849)
- Siri : Asmuo, turintis fizinę prieigą prie „iOS“ įrenginio, gali naudoti „Siri“, kad pasiektų kontaktus ir nuotraukas iš užrakinimo ekrano (CVE-2016-1852)
- „WebKit“ : Apsilankius kenksmingoje svetainėje gali būti atskleisti duomenys iš kitos svetainės (CVE-2016-1858)
- „WebKit“ : Apsilankymas kenksmingoje svetainėje gali sukelti savavališką kodo vykdymą (CVE-2016-1854 - CVE-2016-1857
- „WebKit“ Drobė : Apsilankymas kenksmingoje svetainėje gali sukelti savavališką kodo vykdymą (CVE-2016-1859)
Peržiūrėjęs saugumo išnaudojimo sąrašą, manau, kad žinau, ką galvojate.
Bet palaukite, maniau, kad „Apple“ produktai yra saugūs, ir man nereikia jaudintis dėl saugos, kenksmingo kodo ir kitų „Microsoft“ programinės įrangos problemų.
O, jei tik tai būtų tikrasis pasaulis! Deja, kaip visi žinome, neįmanoma parašyti tobulo kodo. Kai turėsite tokį sudėtingesnį įrenginį kaip „iPhone“ ar „iPad“, turėsite daugybę klaidų ir saugos spragų. Atminkite tai galvodami „Ar turėčiau atnaujinti„ iPhone “ar„ iPad “į„ iOS 9.3.2 ““.
Įspėjimas „iPad Pro“ savininkams (9,7 colio planšetinis kompiuteris)
Apie tai praneša daugybė naujienų leidinių„Apple“ patvirtino „iOS 9.3.2“ ir „iPad Pro“ (9,7 colio versija) suderinamumo problemas. Nors aš nerandu nieko spausdinto iš „Apple“, „Reuters“ paskelbė trumpą pasakojimą apie penktadienį, 20 val., Penktadienį.
Palikite komentarą