Huminto ang pag-sign ng Apple sa iOS 14.7

14.7.1

Ang mga lalaki mula sa Cupertino ay naglabas ng iOS 14.7.1 noong nakaraang linggo, isang bersyon na halos sa lahat ng posibilidad na ang huling pag-update upang makatanggap ng iOS 14. Sa paglabas ng iOS 14.7.1, ang nakaraang bersyon ay may bilang ng mga araw nito. Sinabi at tapos na, tumigil sa pag-sign ng Apple ang iOS 14.7, isang bersyon na naayos ang labis na pagkonsumo ng baterya ng iOS 14.6 at naulit ito sa iOS 14.7.1.

Ang iOS 14.7.1 ay isang menor de edad na pag-update na naayos ang maraming mga kahinaan sa seguridad. Bilang karagdagan, itinama din nito ang Kabiguan sa pag-unlock ng Apple Watch para sa mga gumagamit ng iPhone na may Touch ID. Ang pag-update na ito ay diumanoÔÇÖy nakakakuha ng zero-day na pagsasamantala na ginamit ng Pegasus spyware ng NSO.

At sinasabi ko kuno dahil ang Apple ay hindi gumawa ng anumang puna dito. Ang pinakapangit na bagay tungkol sa Pegasus software ay ang kung ang zero-day na kahinaan na magagamit sa iOS 14.7 ay na-patch na, magsisimula na sila gumamit ng ibang kahinaan ng parehong uri na dati mong binili mula sa mga eksperto sa seguridad na nakakakita sa kanila at na nakikita itong mas kapaki-pakinabang na ibenta ang mga ito sa ganitong uri ng kumpanya kaysa sa kumpanya mismo.

Ang problema sa mga zero-day na kahinaan ay matatagpuan ang mga ito sa operating system mula sa unang bersyon at kung saan hindi alam ng mga tagalikha. Sa hindi pag-alam sa pagkakaroon nito, hindi nila ito mai-patch sa anumang paraan hanggang sa makita nila kung paano ito pinagsamantalahan.

Ang iPhone ay hindi ligtas tulad ng sinasabi ng Apple

Matapos makita ang paggamit na ginawa ng kumpanya ng NSO ng Pegasus sa anumang mobile device, kasama na ang iPhone, tingnan natin kung paano maaaring bigyang-katwiran ng Apple ang mga awtoridad na ang may pader na hardin ng App Store ay nagpapahiwatig ng isang seguridad para sa gumagamit na ganap na walang makakatalon.

Maging ganoon, kung nais mong manatiling ligtas ang iyong smartphone, ang pinakamagandang bagay na maaari mong gawin ay i-update sa pinakabagong bersyon na magagamit sa lahat ng oras.

Kung ikaw ay isang pulitiko, mamamahayag, aktibista o mayroong isang aktibidad na humahawak sa impormasyong pangkapanganib, ang pinakamagandang bagay na maaari mong gawin ay ang paggamit ng Signal, kahit na kung isasaalang-alang natin iyan Maaaring i-access ni Pegasus ang lahat ng nilalaman sa aparatoAng pareho ay ganap ding walang silbi at ang tanging pagpipilian na natitira sa atin ay ang bumalik sa tradisyunal na pamamaraan ng mga titik o, kung hindi iyon, ang fax kung ang impormasyon na nais mong ibahagi ay kagyat.


Ang nilalaman ng artikulo ay sumusunod sa aming mga prinsipyo ng etika ng editoryal. Upang mag-ulat ng isang pag-click sa error dito.

Maging una sa komento

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.