Apple добавила интересные нововведения
Apple добавила интересные нововведения, касающиеся конфиденциальности, но что более важно — устранила ряд серьёзных уязвимостей. iOS 14.3 и iPadOS 14.3 в общей сложности патчат 11 проблем безопасности, среди которых есть настолько серьёзные, что злоумышленник может выполнить код на устройствах iPhone и iPad.
Для эксплуатации двух самых серьёзных багов атакующему достаточно использовать специально подготовленный файл шрифта, с помощью которого можно запустить вредоносный код в системе жертвы. Эти уязвимости получили идентификаторы CVE-2020-27943 и CVE-2020-27944, их обнаружили исследователи из Google Project Zero. Также Apple описала ещё три бреши, затрагивающие фреймворк ImageIO, позволяющий приложениям производить чтение-запись большинства форматов файлов изображений. С помощью этих дыр злоумышленник мог также выполнить код, нужно было всего лишь подсунуть жертве вредоносное изображение.
Помимо этого, в iOS 14.3 и iPadOS 14.3 устранили логическую ошибку в App Store, из-за которой отображался неправильный домен при установке корпоративного приложения, и пропатчили баг CoreAudio, позволяющий выполнить код с помощью аудиофайла.
36 комментариев
4 года назад
Я вообще заметил, что самые беспечные пользователи у Яблока, сила внушения и рекламы, что их техника самая безопасная (оказалось, что не так, просто в своё время пользователей iOs было меньше и они реже сбрасывали заводские системы безопасности, от того хакеры не очень то ими и занимались. Сейчас могут вскрыть или заразить любой телефон).
Сам же в своё время перешел на Самсунг и сильно пожалел, понравилось перо в Note, очень удобно при работе с документами, плюс экран делился на два приложения. Потом всё это появилось и на Эпл.
Удалить комментарий?
Удалить Отмена4 года назад
Что же касается латания дыр, то всё познаётся в сравнении. Когда у Apple обнаруживают "дыру", которую они сразу же латают, то орут на этом на весь мир. А вот о "Винде" молчат. Потому что это сплошная дыра. Чего о ней говорить? То же самое и в iOS. Поэтому и пользователи беспечные. Потому что их это просто не заботит.
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Экосистема? Я по сей день дома пользуюсь айпадом, на работе Макбук для разъездов, очень уж нравится как батарейку держит, и только стационар на окне.
Но где тут "экосистема"? Связка телефон-планшет-компьютер-приставка для ТВ? Не смешите. Тут уступают очень сильно и очень многим. Вы конечно можете сказать, что Эпл неторопливо и всё сначала выверяет, а потом вводит. Возможно. Но стоит ли говорить о наличии того, чего ещё нет?
Удалить комментарий?
Удалить Отмена4 года назад
Мой телефон, стоивший 99к на старте, через два года превратился в тыкву, где латают дыры прошлой оси и не дают новую. Из любопытства включил свой старенький 6S и получил обновление, полетели загружаться фото с Мака. Даже взгрустнул и решил, что перо не настолько важный элемент.
Пока думаю лишь про две сим-карты. Они вроде есть на 11 и выше. Одна обычная, вторая е-сим
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
Удалить комментарий?
Удалить Отмена4 года назад
"Пока думаю лишь про две сим-карты. Они вроде есть на 11 и выше. Одна обычная, вторая е-сим"
11 и выше есть с двумя физ. симками, для рынка китая и гонконга. А наши сервисы меняют за недорого в евроверсиях односимочный лоток на 2х симочный.
Удалить комментарий?
Удалить Отмена