Apple lükkab välja iOS-i turvavärskenduse, mis on napisõnalisem kui kunagi varem

Allikasõlm: 1765789

Sellest on veidi vähem kui kuu aega möödas Ilmus iOS 16.1.1 Apple iPhone'i kasutajatele paari vea parandamine, mis olid loetletud murettekitavate sõnadega "kaugkasutaja võib põhjustada ootamatu rakenduse lõpetamise või suvalise koodi täitmise".

Nii macOS 13 Ventura kui ka iPadOS värskendati samal ajal, Apple'i veebisaidil avaldati paar turvateavet.

Nüüd on veel üks turvavärskendus, mis ilmselt liigub Ainult iPhone'i kasutajad versioonini iOS 16.1.2.

Tegime seda selleks, et saaksime teile aru anda

Oleme selle installinud ja pärast suhteliselt tagasihoidlikku allalaadimist (vähemalt Apple'i standardite järgi) umbes 250 MB, lõppes taaskäivitamise ja värskendamise protsess rahustavalt kiiresti ning meie telefon näib endiselt toimivat.

Kuid see värskendus on salapärane isegi Apple'i tavaliselt napisõnaliste standardite järgi, kuna ettevõte elab oma ja võib-olla isegi kauem. Ametlik kinnitus et see "ei avalda, arutab ega kinnita turvaprobleeme enne, kui uurimine on toimunud ja paigad või väljalasked on üldiselt saadaval."

Apple väidab, et see saladuseloor on olemas "[Meie klientide kaitseks", ja kui vaikimine on küberturvalisuse värskenduste puhul tõesti kuldne, siis võime vaid eeldada, et seekord parandatakse kohutavalt tõsine viga.

Tõepoolest, me pole veel saanud Apple'i turvalisuse nõuandemeili, mis on tavaline viis, kuidas kuuleme viimastest paikadest ja Apple'i ametlikust turvavärskenduste portaalist. HT201222 ei ütle midagi enamat kui see:

iOS 16.1.2 (üksikasjad on peagi saadaval) – iPhone 8 ja uuemad – 30. nov 2022

Praegu on 2022-12-02, kaks päeva hilisem kui ülal näidatud ametlik avaldamise kuupäev, ja me ei saa teile öelda midagi rohkemat kui see, mida saime teada hüpikaknast, mis ilmus Seaded > Üldine > tarkvara uuendus.

See kinnitas meile seda "See värskendus sisaldab olulisi turvavärskendusi"ja saatis meid tulutult tagasi ebainformatiivsele HT201222 lehele "teave turvasisu kohta":

Nagu näete ülalolevalt HT20122 ekraanipildilt, on see praegu vähemalt [2022-12-02T21:00Z] ainult iPhone'i plaaster, millel pole iPadOS-i, macOS-i ega Apple'i kellade ja teleriplatvormide ühegi versiooni jaoks ühtegi värskendust. .

Mida teha?

Nagu eespool mainitud, värskendasime kohe, kuna mõistatus veenis meid ainult selles, et tõenäoliselt on käsil midagi tõsist ...

…ja kuna oleme õnnelikus olukorras, kuna meil on Android-telefon, mille juurde tagasi pöörduda, kui midagi läheb valesti.

Seetõttu mõtlesime, et võtaksime selle meeskonna jaoks (selle all peame silmas alasti turvalisuse kogukonda!) ja uurime, kas on kaalukaid põhjuseid, miks värskendamisest keelduda.

Õnneks ei esinenud meil probleeme, mis pani meid arvama, et te ei peaks värskendama, ja tõenäoliselt on paljudel iPhone'i kasutajatel värskendus juba olemas või saavad nad peagi automaatselt.

Kuid kui eelistate, nagu meiegi, omada esmalt vähemalt tehnilist teavet, siis, nagu juba pealkirjas endas märkisime, on Apple seekord vähem suhtlemisaldis kui kunagi varem.

Hoidke oma silmad sellel HT20122 portaali leht, et olla kursis kogu looga ja olla ettevaatlik, kui teised Apple'i platvormid (nt iPadOS, macOS) või varasemad toetatud versioonid (nt iOS 15) saavad samade turvaaukude jaoks hilinenud, kuid seotud värskendusi.

Sa oled teretulnud.


Ajatempel:

Veel alates Alasti turvalisus