Apple iOS 10.2.1 - คุณควรอัพเกรดและมีอะไรรวมอยู่บ้าง
วันนี้ Apple เปิดตัวอัปเดตจุดล่าสุดเป็นระบบปฏิบัติการมือถือของมัน iOS 10.2.1 การอัปเดตเล็กน้อยพร้อมใช้งานสำหรับอุปกรณ์ Apple บางตัวเช่น iPhone และ iPad ตามปกติการอัปเดตใหม่คือถุงผสมของฟังก์ชันการทำงานที่ปรับปรุงแล้วและการแก้ไขข้อบกพร่อง การอัพเดตเป็นไปตาม iOS 10.1 ซึ่งวางจำหน่ายในเดือนตุลาคม 2559 และ iOS 10.2 ซึ่งเปิดตัวในเดือนธันวาคม 2559 การแก้ไขบั๊กส่วนใหญ่ในรีลีสนี้ส่งผลกระทบกับ Webkit เป็นหลัก เครื่องมือเว็บเบราว์เซอร์ที่ใช้โดยเว็บเบราเซอร์ Safari ส่วนประกอบอื่น ๆ เช่นปลดล็อกอัตโนมัติ, รายชื่อ, เคอร์เนล, เก็บถาวรและ Wi-Fi ยังได้รับการปรับปรุง
คุณควรอัพเกรด iPad หรือ iPhone เป็น iOS 10.2.1 หรือไม่

อัปเดต 10.2.1 นั้นค่อนข้างเล็กโดยมีความเร็วที่ 72 Mbs ผู้ใช้สามารถดาวน์โหลดอัปเดต iOS ล่าสุดได้ด้วยการเปิดตัว การตั้งค่า> ทั่วไป> อัปเดตซอฟต์แวร์. การดาวน์โหลดนี้ใช้เวลาประมาณ 15 นาทีติดตั้งบน iPhone 6s แม้ว่านี่จะเป็นการอัพเดทที่แนะนำ แต่คุณควรทำการสำรองข้อมูลไว้ โดยส่วนตัวผมชอบที่จะรอสักครู่เพื่อดูว่าผู้ใช้ในช่วงแรก ๆ มาพบกับนักจัดรายการ ระบบปฏิบัติการมือถือของ Apple นั้นมีความซับซ้อนและตั้งเป้าหมายเหมือนกับพี่น้องบนเดสก์ท็อปและ บริษัท ได้ทุ่มทรัพยากรมนุษย์จำนวนมากเพื่อดูแลรักษา ที่กล่าวว่ามีโอกาสที่จะเกิดข้อผิดพลาด
นี่คือรายการโดยละเอียดเกี่ยวกับสิ่งใหม่และการแก้ไขใน iOS 10.2.1
ปลดล็อกอัตโนมัติ
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การปลดล็อกอัตโนมัติอาจปลดล็อกเมื่อ Apple Watch ปิดข้อมือของผู้ใช้
คำอธิบาย: ปัญหาตรรกะได้รับการแก้ไขผ่านการจัดการสถานะที่ดีขึ้น
CVE-2017-2352: Ashley Fernandez จาก raptAware Pty Ltd
รายชื่อผู้ติดต่อ
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลบัตรข้อมูลที่ติดต่อที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้แอปพลิเคชั่นหยุดโดยไม่คาดคิด
คำอธิบาย: มีปัญหาการตรวจสอบอินพุตในการแยกวิเคราะห์บัตรรายชื่อ ปัญหานี้แก้ไขได้ด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2017-2368: Vincent Desmurs (vincedes3)
เมล็ด
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปพลิเคชันอาจสามารถใช้รหัสโดยอำเภอใจด้วยสิทธิ์เคอร์เนล
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นล้นผ่านการปรับปรุงการจัดการหน่วยความจำให้ดีขึ้น
CVE-2017-2370: Ian Beer จาก Google Project Zero
เมล็ด
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: แอปพลิเคชันอาจสามารถใช้รหัสโดยอำเภอใจด้วยสิทธิ์เคอร์เนล
คำอธิบาย: การใช้งานหลังจากปัญหาฟรีได้รับการแก้ไขผ่านการปรับปรุงการจัดการหน่วยความจำให้ดีขึ้น
CVE-2017-2360: Ian Beer จาก Google Project Zero
libarchive
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การเปิดไฟล์เก็บถาวรที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้มีการใช้รหัสโดยอำเภอใจ
คำอธิบาย: ปัญหาบัฟเฟอร์ล้นล้นผ่านการปรับปรุงการจัดการหน่วยความจำให้ดีขึ้น
CVE-2016-8687: Agostino Sarubbo แห่ง Gentoo
WebKit
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจกำจัดข้อมูลข้ามแหล่งที่มา
คำอธิบาย: ปัญหาการเข้าถึงต้นแบบได้รับการแก้ไขผ่านการจัดการข้อยกเว้นที่ปรับปรุงแล้ว
CVE-2017-2350: Gareth Heyes of Portswigger Web Security
WebKit
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการใช้รหัสโดยอำเภอใจ
คำอธิบาย: ปัญหาการล่มของหน่วยความจำจำนวนมากได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดีขึ้น
CVE-2017-2354: Neymar ของ Xuanwu Lab (tencent.com) ของ Tencent ทำงานร่วมกับ Zero Day Initiative ของ Trend Micro
CVE-2017-2362: Ivan Fratric จาก Google Project Zero
CVE-2017-2373: Ivan Fratric จาก Google Project Zero
WebKit
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการใช้รหัสโดยอำเภอใจ
คำอธิบาย: ปัญหาการเริ่มต้นหน่วยความจำได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดีขึ้น
CVE-2017-2355: Team Pangu และ lokihardt ที่ PwnFest 2016
WebKit
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้เกิดการใช้รหัสโดยอำเภอใจ
คำอธิบาย: ปัญหาการล่มของหน่วยความจำจำนวนมากได้รับการแก้ไขแล้วผ่านการปรับปรุงการตรวจสอบอินพุตให้ดีขึ้น
CVE-2017-2356: Team Pangu และ lokihardt ที่ PwnFest 2016
CVE-2017-2369: Ivan Fratric จาก Google Project Zero
CVE-2017-2366: Kai Kang ของ Xuanwu Lab ของ Tencent (tencent.com)
WebKit
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจกำจัดข้อมูลข้ามแหล่งที่มา
คำอธิบาย: มีปัญหาการตรวจสอบในการจัดการการโหลดหน้าเว็บ ปัญหานี้แก้ไขได้ด้วยตรรกะที่ปรับปรุงแล้ว
CVE-2017-2363: lokihardt ของ Google Project Zero
CVE-2017-2364: lokihardt ของ Google Project Zero
WebKit
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: เว็บไซต์ที่เป็นอันตรายสามารถเปิดป๊อปอัปได้
คำอธิบาย: มีปัญหาในการจัดการการบล็อกป๊อปอัป สิ่งนี้ได้รับการแก้ไขด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2017-2371: lokihardt ของ Google Project Zero
WebKit
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: การประมวลผลเนื้อหาเว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจกำจัดข้อมูลข้ามแหล่งที่มา
คำอธิบาย: มีปัญหาการตรวจสอบในการจัดการการจัดการตัวแปร ปัญหานี้ได้รับการแก้ไขด้วยการตรวจสอบที่ปรับปรุงให้ดีขึ้น
CVE-2017-2365: lokihardt ของ Google Project Zero
อินเตอร์เน็ตไร้สาย
มีให้สำหรับ: iPhone 5 และใหม่กว่า, iPad รุ่นที่ 4 ขึ้นไป, iPod touch รุ่นที่ 6 และใหม่กว่า
ผลกระทบ: อุปกรณ์ที่ล็อคการเปิดใช้งานสามารถถูกจัดการเพื่อนำเสนอหน้าจอหลักสั้น ๆ
คำอธิบาย: มีปัญหาเกิดขึ้นกับการจัดการอินพุตของผู้ใช้ที่ทำให้อุปกรณ์แสดงหน้าจอหลักแม้ว่าจะมีการล็อคการเปิดใช้งานก็ตาม สิ่งนี้ได้รับการแก้ไขด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น
CVE-2017-2351: Sriram (@Sri_Hxor) ของ Primefort Pvt. Ltd. จำกัด Hemanth Joseph
ข้อสรุป
ไม่มีอะไรที่น่าทึ่งเป็นพิเศษหรือต้องเป็นมีการอัพเดทเล็กน้อยเช่น iOS 10.2.1 แต่ฉันคิดว่ามันดี ตั้งแต่เป็นผู้ใช้งาน iPhone ฉันได้ชื่นชมความเสถียรของแพลตฟอร์มโดยเฉพาะอย่างยิ่งความสอดคล้องในเรื่องประสิทธิภาพของการอัพเดทแต่ละครั้ง ที่กล่าวมาคุณจะไม่เสียใจที่ต้องรอสักครู่และดูว่าผู้ใช้คนอื่นจัดการกับการอัพเดตอย่างไรก่อนที่จะกระโดดด้วยตัวคุณเอง
หมายเหตุจากบรรณาธิการ: เป็นเรื่องที่ควรสังเกตว่าการแก้ไขความปลอดภัยเหล่านี้บางอย่างยังมีผลกับ Apple Watch, macOS และ tvOS ดังนั้นหากคุณต้องการครอบคลุมฐานทั้งหมดของคุณให้อัปเดตอุปกรณ์เหล่านั้นด้วย
หากคุณข้ามไปอัปเดตแจ้งให้เราทราบว่าคุณคิดอย่างไรในความคิดเห็น อัญมณีปัญหาการปรับปรุงประสิทธิภาพใด ๆ ที่ซ่อนอยู่ เราชอบที่จะรู้
ทิ้งข้อความไว้