Аппле иОС 10.2.1 - Да ли треба да надоградите и шта је укључено?

Аппле је данас објавио најновију исправку за тачку засвој мобилни оперативни систем, иОС 10.2.1. Мања надоградња доступна је за неке Аппле уређаје као што су иПхоне и иПад. Као и обично, ново ажурирање је мешовита врећа побољшане функционалности и исправке грешака. Ажурирање прати иОС 10.1, који је објављен у октобру 2016. и иОС 10.2, који је објављен у децембру 2016. Већина исправки програмских грешака у овом издању пре свега погађа Вебкит; покретач веб прегледача који користи веб претраживач Сафари. Остале компоненте као што су Аутоматско откључавање, Контакти, Кернел, либарцхиве и Ви-Фи такође су добили ажурирања.

Да ли треба да надоградите иПад или иПхоне на иОС 10.2.1?

Ажурирање 10.2.1 је релативно мало, стиже са 72 Мбс. Корисници могу преузети најновије ажурирање за иОС лансирањем Подешавања> Опште> Ажурирање софтвера. Преузимање и трајање трајало је око 15 минутаинсталирајте на иПхоне 6с. Иако је ово препоручено ажурирање, обавезно извршите сигурносну копију за сваки случај. Лично волим да сачекам мало само да видим да ли рани усвајачи наилазе на било какве чепове. Аппле-ов мобилни оперативни систем постао је једнако сложен и циљан као и његов брат и брат, а компанија улаже много људских ресурса у одржавање. Ипак, постоји могућност да нешто пође по злу.

Ево детаљне листе онога што је ново и утврђено у иОС 10.2.1.

Напомена уредника: Чини се да иОС 10.2.1 поправља рушење емојиевих застава дуге за које сте можда чули. Ако о томе нисте чули, нећемо никоме омогућити да вам то кажемо овде!

Аутоматско откључавање

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Аутоматско откључавање може се откључати ако Аппле Ватцх није искључен запешће корисника

Опис: Решен је логички проблем кроз побољшано управљање државом.

ЦВЕ-2017-2352: Асхлеи Фернандез из раптАваре Пти Лтд

Контакти

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Обрада злонамерно израђене контактне картице може довести до неочекиваног прекида апликације

Опис: Питање валидације улаза постојало је при рашчлањивању контактних картица. Овај проблем је решен кроз побољшану валидацију улаза.

ЦВЕ-2017-2368: Винцент Десмурс (винцедес3)

Кернел

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Апликација можда може да изврши произвољни код са привилегијама кернела

Опис: Проблем са преливањем међуспремника ријешен је кроз побољшано управљање меморијом.

ЦВЕ-2017-2370: Иан Беер из Гоогле Пројекта Нула

Кернел

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Апликација можда може да изврши произвољни код са привилегијама кернела

Опис: Употреба након бесплатног проблема је решена кроз побољшано управљање меморијом.

ЦВЕ-2017-2360: Иан Беер из Гоогле Пројекта Нула

либарцхиве

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Отпакирање злонамерно направљене архиве може довести до произвољног извршавања кода

Опис: Проблем са преливањем међуспремника ријешен је кроз побољшано управљање меморијом.

ЦВЕ-2016-8687: Агостино Саруббо из Гентоо-а

ВебКит

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Обрада злонамерно креираног веб садржаја може да исфилтрира податке унакрсног порекла

Опис: Питање приступа прототипу решено је побољшаним поступком са изузецима.

ЦВЕ-2017-2350: Гаретх Хеиес из веб безбедности Портсвиггера

ВебКит

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Обрада злонамерно израђеног веб садржаја може довести до произвољног извршавања кода

Опис: Вишеструка питања оштећења меморије су решена кроз побољшано руковање меморијом.

ЦВЕ-2017-2354: Неимар из Тенцентове лабораторије Ксуанву (тенцент.цом) који ради са Иницијативом Зеро Даи Тренд Мицро-а

ЦВЕ-2017-2362: Иван Фратриц из Гоогле пројекта Нула

ЦВЕ-2017-2373: Иван Фратриц из Гоогле пројекта Нула

ВебКит

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Обрада злонамерно израђеног веб садржаја може довести до произвољног извршавања кода

Опис: Проблем са иницијализацијом меморије је решен кроз побољшано руковање меморијом.

ЦВЕ-2017-2355: Тим Пангу и локихардт на ПвнФест-у 2016

ВебКит

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Обрада злонамерно израђеног веб садржаја може довести до произвољног извршавања кода

Опис: Вишеструка питања оштећења меморије су ријешена кроз побољшану провјеру улаза.

ЦВЕ-2017-2356: Тим Пангу и локихардт на ПвнФест-у 2016

ЦВЕ-2017-2369: Иван Фратриц из Гоогле пројекта Нула

ЦВЕ-2017-2366: Каи Канг из Тенцентове лабораторије Ксуанву (тенцент.цом)

ВебКит

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Обрада злонамерно креираног веб садржаја може да исфилтрира податке унакрсног порекла

Опис: Питање валидације је постојало при руковању учитавањем страница. Ово питање је решено побољшаном логиком.

ЦВЕ-2017-2363: локихардт Гоогле Пројецт Зеро

ЦВЕ-2017-2364: локихардт Гоогле Пројецт Зеро

ВебКит

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Злонамерна веб локација може да отвори скочне прозоре

Опис: Постоји проблем у поступању са блокадама скочних прозора. Ово је решено побољшањем валидације улаза.

ЦВЕ-2017-2371: локихардт Гоогле Пројецт Зеро

ВебКит

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Обрада злонамерно креираног веб садржаја може да исфилтрира податке унакрсног порекла

Опис: Постојало је питање валидације у руковању променљивим руковањем. Ово питање је решено побољшаном валидацијом.

ЦВЕ-2017-2365: локихардт Гоогле Пројецт Зеро

Ви-фи

Доступно за: иПхоне 5 и новије, иПад 4. генерације и новије, иПод тоуцх 6. генерације и новије верзије

Утицај: Уређајем са закључаном активацијом може се манипулисати укратко за почетни екран

Опис: Постоји проблем са руковањем корисничким уносом због којег је уређај приказао почетни екран чак и када је активирање закључано. Ово је решено побољшањем валидације улаза.

ЦВЕ-2017-2351: Срирам (@Сри_Хкор) Примефорт Пвт. Лтд., Хемантх Јосепх

Закључак

Нема ничег посебно драматичног нити мораимати мање ажурирање као што је иОС 10.2.1, али мислим да је то добра ствар. Откад сам постао корисник иПхоне-а, ценио сам стабилност платформе, посебно доследност у погледу перформанси са сваким ажурирањем. Поред тога, нећете пожалити да то мало причекате и погледајте како други корисници поступају са ажурирањем пре него што сами крену.

Напомена уредника: Вреди напоменути да се неки од ових безбедносних исправки односе и на Аппле Ватцх, мацОС и твОС. Дакле, ако желите да покријете све своје базе, ажурирајте и те уређаје.

Ако скочите на надоградњу, јавите нам шта мислите о томе у коментарима. Било који скривени драгуљ, проблеми, побољшања перформанси? Волели бисмо да знамо.

0

Слични чланци

Оставите коментар