Apple iOS 10.2.1 - Moet je upgraden en wat is inbegrepen?
Vandaag heeft Apple de nieuwste puntupdate uitgebracht voorhet mobiele besturingssysteem, iOS 10.2.1. De kleine update is beschikbaar voor sommige Apple-apparaten zoals de iPhone en iPad. Zoals gewoonlijk is de nieuwe update een allegaartje van verbeterde functionaliteit en bugfixes. De update volgt iOS 10.1, die werd uitgebracht in oktober 2016 en iOS 10.2, die werd uitgebracht in december 2016. De meeste bugfixes in deze release hebben voornamelijk betrekking op Webkit; de webbrowser-engine die wordt gebruikt door de Safari-webbrowser. Andere componenten zoals Auto Unlock, Contacten, Kernel, libarchive en Wi-Fi hebben ook updates ontvangen.
Moet u uw iPad of iPhone upgraden naar iOS 10.2.1?

De 10.2.1-update is relatief klein en komt uit op 72 Mbs. Gebruikers kunnen de nieuwste iOS-update downloaden door te starten Instellingen> Algemeen> Software-update. Dit duurde ongeveer 15 minuten om te downloaden eninstalleren op een iPhone 6s. Hoewel dit een aanbevolen update is, moet u een back-up maken voor het geval dat. Ik hou er persoonlijk van om een beetje te wachten om te zien of early adopters showstoppers tegenkomen. Het mobiele besturingssysteem van Apple is net zo complex en doelgericht geworden als zijn desktop-broer en zus, en het bedrijf steekt veel personeel in het onderhoud ervan. Dat gezegd hebbende, er is altijd een kans dat er iets misgaat.
Hier is een gedetailleerde lijst van wat er nieuw en opgelost is in iOS 10.2.1.
Auto ontgrendelen
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: automatisch ontgrendelen kan worden ontgrendeld wanneer Apple Watch om de pols is
Beschrijving: een logisch probleem is verholpen door verbeterd statusbeheer.
CVE-2017-2352: Ashley Fernandez van raptAware Pty Ltd
Contacten
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: het verwerken van een kwaadwillig vervaardigde contactkaart kan leiden tot het onverwacht beëindigen van het programma
Beschrijving: er was een invoervalidatieprobleem bij het parseren van contactkaarten. Dit probleem is verholpen door een verbeterde invoervalidatie.
CVE-2017-2368: Vincent Desmurs (vin3)
pit
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: een toepassing kan willekeurige code met kernelrechten uitvoeren
Beschrijving: een probleem met bufferoverloop is verholpen door een verbeterde geheugenverwerking.
CVE-2017-2370: Ian Beer van Google Project Zero
pit
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: een toepassing kan willekeurige code met kernelrechten uitvoeren
Beschrijving: een probleem na gebruik werd verholpen door verbeterd geheugenbeheer.
CVE-2017-2360: Ian Beer van Google Project Zero
libarchive
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: het uitpakken van een kwaadwillig vervaardigd archief kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een probleem met bufferoverloop is verholpen door een verbeterde geheugenverwerking.
CVE-2016-8687: Agostino Sarubbo van Gentoo
WebKit
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan gegevens van verschillende oorsprong exfiltreren
Beschrijving: een probleem met de toegang tot een prototype is verholpen door een verbeterde verwerking van uitzonderingen.
CVE-2017-2350: Gareth Heyes van Portswigger Web Security
WebKit
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: Meerdere problemen met geheugenbeschadiging zijn verholpen door een verbeterde geheugenverwerking.
CVE-2017-2354: Neymar van Tencent's Xuanwu Lab (tencent.com) werkt met het Zero Day Initiative van Trend Micro
CVE-2017-2362: Ivan Fratric van Google Project Zero
CVE-2017-2373: Ivan Fratric van Google Project Zero
WebKit
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: een probleem met geheugeninitialisatie is verholpen door een verbeterde geheugenverwerking.
CVE-2017-2355: Team Pangu en lokihardt op PwnFest 2016
WebKit
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan leiden tot het uitvoeren van willekeurige code
Beschrijving: Meerdere problemen met geheugenbeschadiging zijn verholpen door een verbeterde invoervalidatie.
CVE-2017-2356: Team Pangu en lokihardt op PwnFest 2016
CVE-2017-2369: Ivan Fratric van Google Project Zero
CVE-2017-2366: Kai Kang van Tencent's Xuanwu Lab (tencent.com)
WebKit
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan gegevens van verschillende oorsprong exfiltreren
Beschrijving: er was een validatieprobleem bij het laden van pagina's. Dit probleem is verholpen door een verbeterde logica.
CVE-2017-2363: lokihardt van Google Project Zero
CVE-2017-2364: lokihardt van Google Project Zero
WebKit
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: een kwaadwillende website kan pop-ups openen
Beschrijving: er was een probleem bij de afhandeling van blokkerende pop-ups. Dit is verholpen door een verbeterde invoervalidatie.
CVE-2017-2371: lokihardt van Google Project Zero
WebKit
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: het verwerken van kwaadwillig vervaardigde webinhoud kan gegevens van verschillende oorsprong exfiltreren
Beschrijving: er was een validatieprobleem bij de verwerking van variabele verwerking. Dit probleem is verholpen door een verbeterde validatie.
CVE-2017-2365: lokihardt van Google Project Zero
Wifi
Beschikbaar voor: iPhone 5 en nieuwer, iPad 4e generatie en nieuwer, iPod touch 6e generatie en nieuwer
Impact: een activeringsvergrendeld apparaat kan worden gemanipuleerd om het startscherm kort weer te geven
Beschrijving: er was een probleem met de verwerking van gebruikersinvoer waardoor een apparaat het startscherm presenteerde, zelfs als de activering was vergrendeld. Dit is verholpen door een verbeterde invoervalidatie.
CVE-2017-2351: Sriram (@Sri_Hxor) van Primefort Pvt. Ltd., Hemanth Joseph
Gevolgtrekking
Er is niets bijzonder dramatisch of moethebben een kleine puntupdate zoals iOS 10.2.1, maar ik denk dat dat een goede zaak is. Sinds ik een iPhone-gebruiker ben geworden, heb ik de stabiliteit van het platform op prijs gesteld, vooral de consistentie met betrekking tot de prestaties bij elke update. Dat gezegd hebbende, je zult er geen spijt van krijgen als je er een beetje op wacht en zien hoe andere gebruikers omgaan met de update voordat ze zelf de sprong wagen.
Opmerking van de uitgever: Het is vermeldenswaard dat sommige van deze beveiligingsoplossingen ook van toepassing zijn op Apple Watch, macOS en tvOS. Dus als je al je bases wilt dekken, werk dan ook die apparaten bij.
Als u over de update springt, laat ons dan weten wat u ervan vindt in de reacties. Verborgen juwelen, problemen, prestatieverbeteringen? We zouden het graag willen weten.
laat een reactie achter