Sule kuulutus

Eile õhtul avaldas Apple MacOS High Sierra jaoks täiendava värskenduse, mis peaks lahendama mitmeid olulisi probleeme, millest Apple soovis oma operatsioonisüsteemis võimalikult kiiresti lahti saada. See on esimene värskendus, mis ilmus pärast macOS High Sierra tavakasutajatele avaldamist. Värskendus on umbes 900 MB ja see on saadaval klassikalisel meetodil, st kaudu Mac App Store ja järjehoidja Aktualiseerimine.

Uus värskendus käsitleb peamiselt võimalikku turbeprobleemi, mis võimaldaks lihtsa draivihalduri kaudu hankida uue APFS-i krüptitud köidete paroolid. Koos selle värskendusega on Apple välja andnud dokumendi, kust saate lugeda, kuidas seda vältida. Sa leiad selle siin.

Teised turvaparandused puudutavad funktsiooni Keychain, kust oli võimalik saada spetsiaalsete rakenduste abil kasutajate juurdepääsunimesid ja paroole. Viimaseks, kuid mitte vähemtähtsaks, lahendab värskendus Adobe InDesign programmiga seotud probleemid, mis hõlmavad peamiselt kursori kuvamise tõrkeid, installiprogrammi probleeme ja klassikaliste vigade parandusi. Kasutajad saavad nüüd Yahoos oma postkastidest e-kirju kustutada, kuid see ei kehti enamiku Tšehhi kasutajate kohta. Ingliskeelset muudatuste logi saate lugeda allpool.

MACOS HIGH SIERRA 10.13 TÄIENDAV VÄRSKENDUS

Välja antud oktoobris 5, 2017

StorageKit

Saadaval: MacOS High Sierra 10.13

Mõju: kohalik ründaja võib pääseda krüptitud APFSi helitugevusele

Kirjeldus. Kui APFS-i krüptitud köite loomisel määrati kettautiliidis vihje, salvestati parool vihjena. Selle probleemi lahendamiseks tühjendati vihjete salvestusruum, kui vihjeks oli parool, ja parandati vihjete salvestamise loogikat.

TURVALISUS

Saadaval: macOS High Sierra 10.13

Mõju: pahatahtlik rakendus võib võtmehoidja paroolid välja võtta

Kirjeldus: rakenduste jaoks oli olemas meetod võtmehoidja juurdepääsuviipast mööda hiilimiseks sünteetilise klõpsuga. Selle probleemi lahendamiseks nõuti võtmehoidja juurdepääsu küsimisel kasutaja parooli.

.