Ang kahinaan na nakita sa Safari ay naayos sa beta ng iOS 14

ekspedisyon ng pamamaril

Ang isang kapintasan sa seguridad ay nakaapekto sa mga bersyon ng Safari at napansin ng kumpanya ng cybersecurity na Redteam ilang buwan na ang nakakalipas. Sa kahinaan ng Safari na ito, nagkaroon ng pag-filter ng mga lokal na file at file sa pamamagitan ng Web Share API, isang API na nagpapahintulot sa mga link na maibahagi gamit ang mga tool ng third-party. Sa puntong ito, ang mananaliksik sa seguridad na Pawel Wyl Espesyal, ay ipinaliwanag sa Apple ang problema sa seguridad na nakakaapekto sa mga iOS, iPadOS at macOS device. Ngayon pagkatapos ng mga pagsubok at pagtatangka na kopyahin ang problema tila sa bagong bersyon ng beta ng iba't ibang OS hindi posible na kopyahin ito.

Ang solusyon ay mas mabilis kaysa sa inaasahan

Sa prinsipyo, sa sandaling magkaroon ng kamalayan ang Apple sa paglabag sa seguridad, tumugon ito sa pangkat ng mga mananaliksik na hanggang sa susunod na taon ay wala silang solusyon dito. Tila hindi ito ganap na ganoon at sa wakas ay naitama ng Apple ang problema sa seguridad sa browser sa susunod na bersyon ng beta ng iOS 14, na sumasaklaw sa parehong butas ng seguridad sa natitirang mga operating system.

Hindi bababa sa iyan ang ipinapaliwanag nila nang direkta mula sa firm ng pananaliksik dahil maliwanag ang pagkabigo sa iOS 13.4.1 at 13.6, sa MacOS Mojave 10.14.16 kasama ang Safari 13.1 at sa MacOS Catalina 10.15.5 kasama ang Safari 13.1.1. Tila ang mga beta na bersyon ng iOS 14 at macOS 11 ay hindi maaaring kopyahin ang depekto sa seguridad bagaman totoo na ang Apple ay hindi ipahayag sa publiko na nalutas ang problema sa kanila. Posibleng sa lalong madaling panahon magkakaroon kami ng solusyon sa natitirang OS, kahit na totoo na hindi kami nakaharap sa isang seryosong kabiguan sa seguridad para sa mga gumagamit, ito ay isang pagkabigo at kailangan nila itong lutasin.


Interesado ka sa:
Paano buksan ang mga kamakailang nakasara na tab sa Safari
Sundan kami sa Google News

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.