Sulje mainos

Apple julkaisi viime yönä lisäpäivityksen macOS High Sierralle, jonka pitäisi ratkaista useita tärkeitä ongelmia, joista Apple halusi päästä eroon käyttöjärjestelmästään mahdollisimman pian. Tämä on ensimmäinen päivitys, joka ilmestyi macOS High Sierran julkaisun jälkeen tavallisille käyttäjille. Päivitys on noin 900 Mt ja se on saatavilla perinteisellä menetelmällä eli kautta Mac App Store ja kirjanmerkki Päivittää.

Uusi päivitys ratkaisee ensisijaisesti mahdollisen tietoturvaongelman, jonka avulla uuden APFS:n salattujen taltioiden salasanat voidaan saada yksinkertaisen asemanhallinnan kautta. Tämän päivityksen ohella Apple on julkaissut asiakirjan, josta voit lukea, kuinka tämä voidaan estää. Löydät sen zde.

Muut tietoturvakorjaukset koskevat Keychain-toimintoa, josta oli mahdollista saada käyttäjätunnukset ja salasanat erikoissovellusten avulla. Viimeisenä mutta ei vähäisimpänä, päivitys ratkaisee Adobe InDesign -ohjelman ongelmat, jotka liittyvät pääasiassa virheeseen kursorin näyttämisessä, asennusohjelman ongelmiin ja klassisten virheiden korjauksiin. Käyttäjät voivat nyt poistaa sähköpostiviestejä Yahoo-postilaatikoistaan, mutta tämä ei koske suurinta osaa käyttäjistä Tšekin tasavallassa. Voit lukea englanninkielisen muutoslokin alta.

MACOS HIGH SIERRA 10.13 LISÄPÄIVITYS

Julkaistu lokakuu 5, 2017

StorageKit

Saatavana malleihin: MacOS High Sierra 10.13

Vaikutus: Paikallinen hyökkääjä voi päästä käsiksi salattuun APFS-tilaan

Kuvaus: Jos Levytyökalussa asetettiin vihje APFS-salattua taltiota luotaessa, salasana tallennettiin vihjeeksi. Tämä korjattiin tyhjentämällä vihjemuisti, jos vihje oli salasana, ja parantamalla vihjeiden tallentamisen logiikkaa.

Turvallisuus

Saatavilla: macOS High Sierra 10.13

Vaikutus: Haitallinen sovellus voi purkaa avainnipun salasanoja

Kuvaus: Sovelluksille oli olemassa menetelmä ohittaa avainnipun käyttökehote synteettisellä napsautuksella. Tämä on ratkaistu vaatimalla käyttäjän salasanaa pyydettäessä pääsyä avainnippuun.

.