Apple iOS 9.3.2 tika izlaists šonedēļ, un tas ir pilns ar drošības labojumiem, kas jums jāzina. Es esmu pārskatījis visu informāciju un ieteikumus par atjauninājuma instalēšanu vai izlaišanu.
Apple iOS 9.3.2 tika izlaists šonedēļ, un pēc tam, kad tika apskatītas izlaišanas piezīmes, šķiet, ka tas ir samērā tiešs atjauninājums, kas galvenokārt piepildīts ar kļūdu labojumiem un drošības atjauninājumiem.
Kas ir operētājsistēmas iOS 9.3.2 iekšpusē?
Atjaunināšanas laiks ir mazāks par 100 MB gan iPad, gan iPhone, tāpēc, ja jūs nolemjat lietot plāksteri, atjaunināšana tiek veikta salīdzinoši ātri, salīdzinot ar. iepriekšējie atjauninājumi. Tomēr, ja jums ir pietiekami daudz vietas, dodieties uz Iestatījumi> Vispārīgi> Krātuve un iCloud lietošana> Pārvaldīt krātuvi lai iegūtu izcilu pārskatu par to, kas patērē visu jūsu vietu.

Kas viss ir iekļauts atjauninājumā / ielāpā?
Kā jau minēju, Apple nedarīja neko daudz jaunināšanā. Domājiet par to kā par apkopi.
9.3.2 atjauninājumā iekļautie labojumi:
- Novērš problēmu, kurā daži Bluetooth aksesuāri var saskarties ar audio kvalitātes problēmām, kad tiek savienoti pārī ar iPhone SE
- Novērš problēmu, kurā var neizdoties meklēt vārdnīcu definīcijas
- Risina problēmu, kas neļāva rakstīt e-pasta adreses, japāņu Kana tastatūru lietojot mapē Pasts un ziņojumi
- Novērš problēmu VoiceOver lietotājiem, kuri izmanto Alex balsi, kad ierīce pārslēdzas uz citu balsi, lai paziņotu pieturzīmes vai atstarpes
- Novērš problēmu, kas neļāva MDM serveriem instalēt pielāgotas B2B lietotnes
Drošības atjauninājumi:
Tāpat kā lielākajā daļā Apple veikto iOS atjauninājumu, arī iOS 9.3.2 novērš vairākus desmitus drošības izmantojumu, no kuriem daudzi ir ļoti nejauki.
Drošības ieguvumi, kas noteikti ar 9.3.2 atjauninājumu:
- Pieejamība: Lietojumprogramma var noteikt kodola atmiņas izkārtojumu (CVE-2016-1790)
- CFNetwork starpniekserveriUzbrucējs priviliģētā tīkla vietā, iespējams, var noplūst sensitīvu informāciju par lietotāju (CVE-2016-1801)
- CommonCrypto: Ļaunprātīga lietojumprogramma, iespējams, var noplūst sensitīvu informāciju par lietotāju (CVE-2016-1802)
- CoreCapture: Lietojumprogramma, iespējams, var izpildīt patvaļīgu kodu ar kodola privilēģijām (CVE-2016-1803)
- Diska attēli: Vietējais uzbrucējs, iespējams, var nolasīt kodola atmiņu (CVE-2016-1807)
- Diska attēli: Lietojumprogramma, iespējams, var izpildīt patvaļīgu kodu ar kodola privilēģijām - diska attēli (CVE-2016-1808)
- ImageIO: Ļaunprātīgi izstrādāta attēla apstrāde var izraisīt pakalpojumu atteikumu - (CVE-2016-1811)
- IOAcceleratorFamily: Lietojumprogramma, iespējams, var izpildīt patvaļīgu kodu ar kodola privilēģijām (CVE-2016-1817 - CVE-2016-19)
- IOAcceleratorFamily: Lietojumprogramma var izraisīt pakalpojumu atteikumu (CVE-2016-1814)
- IOAcceleratorFamily: Lietojumprogramma, iespējams, var izpildīt patvaļīgu kodu ar kodola privilēģijām (CVE-2016-1813)
- IOHIDFamily: Lietojumprogramma, iespējams, var izpildīt patvaļīgu kodu ar kodola privilēģijām (CVE-2016-1823, CVE-2016-24)
- Kodols: Lietojumprogramma, iespējams, var izpildīt patvaļīgu kodu ar kodola privilēģijām (CVE-2016-1827 - 2016-1827-31)
- Iibc: Vietējais uzbrucējs, iespējams, var izraisīt neparedzētu programmas pārtraukšanu vai patvaļīgu koda izpildi (CVE-2016-1832)
- Iibxml2: Ļaunprātīgi izstrādāta XML apstrāde var izraisīt neparedzētu programmas pārtraukšanu vai patvaļīgu koda izpildi (CVE-2016-1833 - CVE-2016-40)
- Iibxslt: Ļaunprātīgi izveidotas vietnes apmeklēšana var izraisīt patvaļīgu koda izpildi (CVE-2016-1841)
- MapKitUzbrucējs priviliģētā tīkla vietā, iespējams, var noplūst sensitīvu informāciju par lietotāju (CVE-2016-1842)
- OpenGL: Ļaunprātīgi izstrādāta tīmekļa satura apstrāde var izraisīt patvaļīgu koda izpildi (CVE-2016-1847)
- Safari: Lietotājs, iespējams, nevar pilnībā izdzēst pārlūkošanas vēsturi (CVE-2016-1849)
- Siri: Persona, kurai ir fiziska piekļuve iOS ierīcei, iespējams, varēs izmantot Siri, lai no bloķēšanas ekrāna piekļūtu kontaktiem un fotoattēliem (CVE-2016-1852)
- WebKitApmeklējot ļaunprātīgu vietni, var tikt atklāti dati no citas vietnes (CVE-2016-1858)
- WebKit: Ļaunprātīgi izveidotas vietnes apmeklēšana var izraisīt patvaļīgu koda izpildi (CVE-2016-1854 - CVE-2016-1857
- WebKitAudekls: Ļaunprātīgi izveidotas vietnes apmeklēšana var izraisīt patvaļīgu koda izpildi (CVE-2016-1859)
Pārlūkojot drošības izmantošanas sarakstu, es domāju, ka es zinu, ko domājat jūs.
Bet pagaidiet, es domāju, ka Apple produkti ir droši, un man nav jāuztraucas par drošības problēmām, ļaunprātīgu kodu un citām problēmām, kas bieži sastopamas Microsoft programmatūrā.
Ak, ja tikai tā būtu reālā pasaule! Diemžēl, kā mēs visi zinām, nevaram uzrakstīt perfektu kodu. Un, ja jums ir tik sarežģīta ierīce kā iPhone vai iPad, jums būs daudz, daudz kļūdu un drošības ievainojamību. Paturiet to prātā, domājot “Vai man vajadzētu jaunināt savu iPhone vai iPad uz iOS 9.3.2”.
Brīdinājums iPad Pro īpašniekiem (9,7 collu planšetdators)
Vairākas ziņu publikācijas ziņo, ka Apple ir apstiprinājis saderības problēmas starp iOS 9.3.2 un iPad Pro (9.7 collu versija). Lai gan no Apple es neko nevaru atrast drukātā veidā, Reuters piektdien, 20./20., ievietoja fragmentu par stāstu.
Spriedums
Lai gan operētājsistēmā iOS 9.3.2 nav iekļautas jaunas funkcijas, un tās labotie atjauninājumi, iespējams, ir diezgan mazi līdz 20+ drošības ielāpiem es ļoti iesaku groovyPost lasītājiem instalēt atjauninājumu tikpat ātri iespējams. Es tikko pabeidzu iPad Mini un iPhone 6 atjaunināšanu bez starpgadījumiem.