Dobësia e zbuluar në Safari është fiksuar në beta-në e iOS 14

ekspeditë gjuetine

Një e metë e sigurisë preku versionet e Safari dhe u zbulua nga kompania e sigurisë kibernetike Redteam para disa muajsh. Në këtë dobësi të Safari kishte një filtrim të skedarëve dhe skedarëve lokalë përmes Web Share API, një API që lejon ndarjen e lidhjeve duke përdorur mjete të palëve të treta. Në këtë kuptim, studiuesi i sigurisë Pawel Wylecial, i shpjegoi Apple problemin e sigurisë që prek pajisjet iOS, iPadOS dhe macOS. Tani pas testeve dhe përpjekjeve për të riprodhuar problemin duket se në versionin e ri beta të OS të ndryshëm nuk është e mundur të riprodhohet.

Zgjidhja ishte më e shpejtë sesa pritej

Në parim, sapo Apple u bë i vetëdijshëm për dështimin e sigurisë, ajo iu përgjigj ekipit të studiuesve se derisa vitin e ardhshëm ata nuk mund të kishin një zgjidhje për të. Kjo duket se nuk ishte plotësisht e tillë dhe në fund Apple korrigjon problemin e sigurisë në shfletuesin në versionin tjetër beta të iOS 14, duke mbuluar të njëjtën vrimë sigurie në sistemet e tjera operative.

Të paktën kjo është ajo që ata shpjegojnë drejtpërdrejt nga firma kërkimore pasi dështimi është i dukshëm në iOS 13.4.1 dhe 13.6, në MacOS Mojave 10.14.16 me Safari 13.1 dhe në MacOS Catalina 10.15.5 me Safari 13.1.1. Duket se versionet beta të iOS 14 dhe macOS 11 nuk mund të riprodhojnë defektin e sigurisë edhe pse është e vërtetë që Apple nuk u shpreh publikisht duke zgjidhur problemin në to. Ndoshta së shpejti do të kemi një zgjidhje për pjesën tjetër të sistemit operativ, megjithëse është e vërtetë që nuk po përballemi me një dështim serioz të sigurisë për përdoruesit, është një dështim dhe ata duhet ta zgjidhin atë.


Ju intereson:
Si të hapni skedat e mbyllura kohët e fundit në Safari
Na ndiqni në Google News

Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: AB Internet Networks 2008 SL
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.