Apple iOS 10.2.1 - Ar trebui să faceți upgrade și ce este inclus?

Astăzi, Apple a lansat cea mai recentă actualizare a punctuluisistemul său de operare mobil, iOS 10.2.1. Actualizarea minoră este disponibilă pentru unele dispozitive Apple, cum ar fi iPhone și iPad. Ca de obicei, noua actualizare este o pungă mixtă cu funcționalități îmbunătățite și corecții de erori. Actualizarea urmează iOS 10.1, care a fost lansat în octombrie 2016 și iOS 10.2, care a fost lansat în decembrie 2016. Majoritatea corecțiilor de eroare din această versiune afectează în principal Webkit; motorul browserului web folosit de browserul Safari. Alte componente, cum ar fi Deblocarea automată, Contacte, Kernel, libarchive și Wi-Fi au primit, de asemenea, actualizări.

Ar trebui să vă actualizați iPad-ul sau iPhone-ul la iOS 10.2.1?

Actualizarea 10.2.1 este relativ mică, venind la 72 Mbs. Utilizatorii pot descărca cea mai recentă actualizare iOS lansând Setări> General> Actualizare software. Acest lucru a durat aproximativ 15 minute pentru a descărca șiinstalați pe un iPhone 6s. Deși aceasta este o actualizare recomandată, asigurați-vă că efectuați o copie de rezervă doar în caz. Mie personal îmi place să aștept un pic doar să văd dacă adoptatorii timpurii întâlnesc vreun opritor de spectacol. Sistemul de operare mobil Apple a devenit la fel de complex și țintit ca fratele său de birou, iar compania aruncă o mulțime de resurse umane pentru a-l menține. Acestea fiind spuse, există întotdeauna șansa ca ceva să nu meargă.

Iată o listă detaliată a noutăților și a celor fixate în iOS 10.2.1.

Nota editorului: iOS 10.2.1 pare să remedieze blocajul emoji cu pavilion de curcubeu despre care poate ați auzit. Dacă nu ați auzit despre asta, nu vom permite nimănui să vă spunem despre asta aici!

Deblocare automată

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: Deblocarea automată se poate debloca atunci când Apple Watch este de pe încheietura utilizatorului

Descriere: O problemă logică a fost abordată printr-un management de stat îmbunătățit.

CVE-2017-2352: Ashley Fernandez de la raptAware Pty Ltd

Contacte

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: Procesarea unei cărți de contact realizate cu răutate poate duce la încheierea neașteptată a cererii

Descriere: A existat o problemă de validare a intrării în analiza cardurilor de contact. Această problemă a fost abordată printr-o validare îmbunătățită a intrărilor.

CVE-2017-2368: Vincent Desmurs (vincedes3)

Nucleu

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: o aplicație poate fi capabilă să execute cod arbitrar cu privilegii de kernel

Descriere: S-a rezolvat o problemă de reîncărcare a bufferului printr-o mai bună gestionare a memoriei.

CVE-2017-2370: Ian Beer din Google Project Zero

Nucleu

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: o aplicație poate fi capabilă să execute cod arbitrar cu privilegii de kernel

Descriere: O utilizare după o problemă gratuită a fost abordată printr-o gestionare îmbunătățită a memoriei.

CVE-2017-2360: Ian Beer din Google Project Zero

libarchive

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: Desambalarea unei arhive realizate cu răutate poate duce la executarea arbitrară a codului

Descriere: S-a rezolvat o problemă de reîncărcare a bufferului printr-o mai bună gestionare a memoriei.

CVE-2016-8687: Agostino Sarubbo din Gentoo

WebKit

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: Procesarea conținutului web elaborat cu maliție poate exfiltra date încrucișate

Descriere: O problemă de acces la prototip a fost abordată printr-o manipulare îmbunătățită a excepțiilor.

CVE-2017-2350: Gareth Heyes of Portswigger Web Security

WebKit

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: Procesarea conținutului web elaborat în mod greșit poate duce la executarea arbitrară a codului

Descriere: Problemele de corupție ale memoriei multiple au fost abordate printr-o mai bună gestionare a memoriei.

CVE-2017-2354: Laboratorul Xuanwu de la Tencent Neymar (Tencent.com), care lucrează cu Inițiativa Zero Ziua Trend Micro

CVE-2017-2362: Ivan Fratric din Google Project Zero

CVE-2017-2373: Ivan Fratric din Google Project Zero

WebKit

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: Procesarea conținutului web elaborat în mod greșit poate duce la executarea arbitrară a codului

Descriere: O problemă de inițializare a memoriei a fost abordată printr-o mai bună gestionare a memoriei.

CVE-2017-2355: Echipa Pangu și lokihardt la PwnFest 2016

WebKit

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: Procesarea conținutului web elaborat în mod greșit poate duce la executarea arbitrară a codului

Descriere: Problemele de corupție ale memoriei multiple au fost abordate prin validarea îmbunătățită a intrării.

CVE-2017-2356: Echipa Pangu și lokihardt la PwnFest 2016

CVE-2017-2369: Ivan Fratric din Google Project Zero

CVE-2017-2366: Kai Kang din Xuanwu Laboratorul Tencent (tencent.com)

WebKit

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: Procesarea conținutului web elaborat cu maliție poate exfiltra date încrucișate

Descriere: A existat o problemă de validare în gestionarea încărcării paginilor. Această problemă a fost abordată printr-o logică îmbunătățită.

CVE-2017-2363: lokihardt din Google Project Zero

CVE-2017-2364: lokihardt din Google Project Zero

WebKit

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: Un site web dăunător poate deschide ferestre de tip pop-up

Descriere: A existat o problemă în gestionarea pop-up-urilor de blocare. Acest lucru a fost abordat printr-o validare îmbunătățită a intrării.

CVE-2017-2371: lokihardt din Google Project Zero

WebKit

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: Procesarea conținutului web elaborat cu maliție poate exfiltra date încrucișate

Descriere: O problemă de validare a existat în modul de gestionare a variabilelor. Această problemă a fost abordată printr-o validare îmbunătățită.

CVE-2017-2365: lokihardt din Google Project Zero

Wifi

Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare

Impact: Un dispozitiv blocat cu activare poate fi manipulat pentru a prezenta pe scurt ecranul de pornire

Descriere: A existat o problemă cu gestionarea intrării utilizatorului, care a determinat un dispozitiv să prezinte ecranul de start chiar și atunci când activarea este blocată. Acest lucru a fost abordat printr-o validare îmbunătățită a intrării.

CVE-2017-2351: Sriram (@Sri_Hxor) din Primefort Pvt. Ltd., Hemanth Joseph

Concluzie

Nu există nimic deosebit de dramatic sau nu trebuieau o actualizare minoră, cum ar fi iOS 10.2.1, dar cred că este un lucru bun. De când am devenit utilizator de iPhone, am apreciat stabilitatea platformei, în special consistența în ceea ce privește performanțele cu fiecare actualizare. Acestea fiind spuse, nu veți regreta că ați așteptat-o ​​puțin și veți vedea cum colegi de utilizare gestionează actualizarea înainte de a vă plonja singuri.

Nota editorului: Este de remarcat faptul că unele dintre aceste corecții de securitate se aplică și Apple Watch, macOS și tvOS. Deci, dacă doriți să vă acoperiți toate bazele, actualizați și aceste dispozitive.

Dacă săriți la actualizare, spuneți-ne ce credeți despre asta în comentarii. Există pietre prețioase ascunse, probleme, îmbunătățiri ale performanței? Ne-ar plăcea să știm.

0

Articole similare

Lasa un comentariu