Apple iOS 10.2.1 - Ar trebui să faceți upgrade și ce este inclus?
Astăzi, Apple a lansat cea mai recentă actualizare a punctuluisistemul său de operare mobil, iOS 10.2.1. Actualizarea minoră este disponibilă pentru unele dispozitive Apple, cum ar fi iPhone și iPad. Ca de obicei, noua actualizare este o pungă mixtă cu funcționalități îmbunătățite și corecții de erori. Actualizarea urmează iOS 10.1, care a fost lansat în octombrie 2016 și iOS 10.2, care a fost lansat în decembrie 2016. Majoritatea corecțiilor de eroare din această versiune afectează în principal Webkit; motorul browserului web folosit de browserul Safari. Alte componente, cum ar fi Deblocarea automată, Contacte, Kernel, libarchive și Wi-Fi au primit, de asemenea, actualizări.
Ar trebui să vă actualizați iPad-ul sau iPhone-ul la iOS 10.2.1?

Actualizarea 10.2.1 este relativ mică, venind la 72 Mbs. Utilizatorii pot descărca cea mai recentă actualizare iOS lansând Setări> General> Actualizare software. Acest lucru a durat aproximativ 15 minute pentru a descărca șiinstalați pe un iPhone 6s. Deși aceasta este o actualizare recomandată, asigurați-vă că efectuați o copie de rezervă doar în caz. Mie personal îmi place să aștept un pic doar să văd dacă adoptatorii timpurii întâlnesc vreun opritor de spectacol. Sistemul de operare mobil Apple a devenit la fel de complex și țintit ca fratele său de birou, iar compania aruncă o mulțime de resurse umane pentru a-l menține. Acestea fiind spuse, există întotdeauna șansa ca ceva să nu meargă.
Iată o listă detaliată a noutăților și a celor fixate în iOS 10.2.1.
Deblocare automată
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: Deblocarea automată se poate debloca atunci când Apple Watch este de pe încheietura utilizatorului
Descriere: O problemă logică a fost abordată printr-un management de stat îmbunătățit.
CVE-2017-2352: Ashley Fernandez de la raptAware Pty Ltd
Contacte
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: Procesarea unei cărți de contact realizate cu răutate poate duce la încheierea neașteptată a cererii
Descriere: A existat o problemă de validare a intrării în analiza cardurilor de contact. Această problemă a fost abordată printr-o validare îmbunătățită a intrărilor.
CVE-2017-2368: Vincent Desmurs (vincedes3)
Nucleu
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: o aplicație poate fi capabilă să execute cod arbitrar cu privilegii de kernel
Descriere: S-a rezolvat o problemă de reîncărcare a bufferului printr-o mai bună gestionare a memoriei.
CVE-2017-2370: Ian Beer din Google Project Zero
Nucleu
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: o aplicație poate fi capabilă să execute cod arbitrar cu privilegii de kernel
Descriere: O utilizare după o problemă gratuită a fost abordată printr-o gestionare îmbunătățită a memoriei.
CVE-2017-2360: Ian Beer din Google Project Zero
libarchive
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: Desambalarea unei arhive realizate cu răutate poate duce la executarea arbitrară a codului
Descriere: S-a rezolvat o problemă de reîncărcare a bufferului printr-o mai bună gestionare a memoriei.
CVE-2016-8687: Agostino Sarubbo din Gentoo
WebKit
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: Procesarea conținutului web elaborat cu maliție poate exfiltra date încrucișate
Descriere: O problemă de acces la prototip a fost abordată printr-o manipulare îmbunătățită a excepțiilor.
CVE-2017-2350: Gareth Heyes of Portswigger Web Security
WebKit
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: Procesarea conținutului web elaborat în mod greșit poate duce la executarea arbitrară a codului
Descriere: Problemele de corupție ale memoriei multiple au fost abordate printr-o mai bună gestionare a memoriei.
CVE-2017-2354: Laboratorul Xuanwu de la Tencent Neymar (Tencent.com), care lucrează cu Inițiativa Zero Ziua Trend Micro
CVE-2017-2362: Ivan Fratric din Google Project Zero
CVE-2017-2373: Ivan Fratric din Google Project Zero
WebKit
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: Procesarea conținutului web elaborat în mod greșit poate duce la executarea arbitrară a codului
Descriere: O problemă de inițializare a memoriei a fost abordată printr-o mai bună gestionare a memoriei.
CVE-2017-2355: Echipa Pangu și lokihardt la PwnFest 2016
WebKit
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: Procesarea conținutului web elaborat în mod greșit poate duce la executarea arbitrară a codului
Descriere: Problemele de corupție ale memoriei multiple au fost abordate prin validarea îmbunătățită a intrării.
CVE-2017-2356: Echipa Pangu și lokihardt la PwnFest 2016
CVE-2017-2369: Ivan Fratric din Google Project Zero
CVE-2017-2366: Kai Kang din Xuanwu Laboratorul Tencent (tencent.com)
WebKit
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: Procesarea conținutului web elaborat cu maliție poate exfiltra date încrucișate
Descriere: A existat o problemă de validare în gestionarea încărcării paginilor. Această problemă a fost abordată printr-o logică îmbunătățită.
CVE-2017-2363: lokihardt din Google Project Zero
CVE-2017-2364: lokihardt din Google Project Zero
WebKit
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: Un site web dăunător poate deschide ferestre de tip pop-up
Descriere: A existat o problemă în gestionarea pop-up-urilor de blocare. Acest lucru a fost abordat printr-o validare îmbunătățită a intrării.
CVE-2017-2371: lokihardt din Google Project Zero
WebKit
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: Procesarea conținutului web elaborat cu maliție poate exfiltra date încrucișate
Descriere: O problemă de validare a existat în modul de gestionare a variabilelor. Această problemă a fost abordată printr-o validare îmbunătățită.
CVE-2017-2365: lokihardt din Google Project Zero
Wifi
Disponibil pentru: iPhone 5 și versiuni ulterioare, iPad a 4-a generație și versiuni ulterioare, iPod touch 6a generație și versiuni ulterioare
Impact: Un dispozitiv blocat cu activare poate fi manipulat pentru a prezenta pe scurt ecranul de pornire
Descriere: A existat o problemă cu gestionarea intrării utilizatorului, care a determinat un dispozitiv să prezinte ecranul de start chiar și atunci când activarea este blocată. Acest lucru a fost abordat printr-o validare îmbunătățită a intrării.
CVE-2017-2351: Sriram (@Sri_Hxor) din Primefort Pvt. Ltd., Hemanth Joseph
Concluzie
Nu există nimic deosebit de dramatic sau nu trebuieau o actualizare minoră, cum ar fi iOS 10.2.1, dar cred că este un lucru bun. De când am devenit utilizator de iPhone, am apreciat stabilitatea platformei, în special consistența în ceea ce privește performanțele cu fiecare actualizare. Acestea fiind spuse, nu veți regreta că ați așteptat-o puțin și veți vedea cum colegi de utilizare gestionează actualizarea înainte de a vă plonja singuri.
Nota editorului: Este de remarcat faptul că unele dintre aceste corecții de securitate se aplică și Apple Watch, macOS și tvOS. Deci, dacă doriți să vă acoperiți toate bazele, actualizați și aceste dispozitive.
Dacă săriți la actualizare, spuneți-ne ce credeți despre asta în comentarii. Există pietre prețioase ascunse, probleme, îmbunătățiri ale performanței? Ne-ar plăcea să știm.
Lasa un comentariu