XARA: yonke into ekufuneka siyazi

Ukhuseleko olunolwazi

Izolo sipapashe kwi Actualidad iPhone que se había detectado un problema de seguridad grave que afecta a dispositivos que usan sistemas los operativos iOS y OS X. El problema Ubhaptizwe i-XARA, Uncedo olungagunyaziswanga lokuNgena kwezixhobo zoMnqamlezo (i-X endicinga ukuba yeyomnqamlezo) kunye ijolise kwi-keychain ye-iCloud, ibaluleke kakhulu kwimeko ye-OS X. I-Apple kufuneka ilungise le bug, kodwa akukho mfuneko yokuba woyike nokuba.

Kweli nqaku siza kuzama ukucacisa yonke into malunga neXARA, eyenzayo, echaphazelayo kunye nento esinokuyenza ukukhusela umsebenzisi onobungozi ekufikeleleni kwizitshixo zethu ze-iCloud.

[QAPHELA 20/6/2015] I-Apple iyathetha ngeXARA:

"Ekuqaleni kwale veki songeze uhlaziyo lokhuseleko ngohlobo lwesicelo kwiseva ekhusela idatha yesicelo kunye nokuthintela usetyenziso ngeengxaki zesakhelo zesandbox kwiVenkile yeApple Mac." Baye baphendula nombuzo besithi "Sinezinto ezininzi eziqhubekayo kwaye sisebenza nabaphandi ukulungisa le ngxaki kwindawo leyo."

Yintoni iXARA?

I-XARA ligama elisetyenziselwa ukumanya kwigama elinye ukuya iqela lokuxhaphaza elisebenzisa usetyenziso olukhohlakeleyo ukufumana ukufikelela kukhuseleko lolwazi ngesicelo esisemthethweni. Benza oku ngokusebenzisa indlela "yomntu ophakathi", ethetha ukuba baphakathi kwethu kunye neseva esemthethweni esebenzisa ubuqhetseba ukuze usikhohlise ngokubanika iziqinisekiso zethu.

Yintoni injongo yeXARA?

Kwi-OS X, iXARA ijolise kuyo Isiseko sedatha yamaqhosha e-iCloud (ICloud Keychain), apho sigcina abasebenzisi kunye neephasiwedi zethu; IiWebSocket, ijelo lonxibelelwano phakathi kwezicelo kunye nokunxulunyaniswa neenkonzo; kunye nokuchongwa kwephakheji, echonga kuphela usetyenziso lwebhokisi yesanti kwaye inokusetyenziswa njengezikhongozeli zedatha ekujoliswe kuyo.

Kwi-iOS, i-XARA ijolise kwizikimu ze-URL. Ubusela be-URL ayisiyongxaki yenkqubo yokusebenza. Ingasetyenziselwa ukuba indlela yokhuseleko esemthethweni ayikho kwindawo yokufezekisa ukusebenza okufunwayo. Kubonakala ngathi kwi-iOS ukusilela akunzima kangako kuba ukubonakaliswa kwayo kuncinci kakhulu.

Zisasazwa njani izinto ezixhaphakileyo?

Abaphandi bezokhuseleko benze usetyenziso kwaye bazilayisha kwiVenkile ye-Mac kunye neVenkile ye App. Kwimeko ye-OS X banokusasazwa yenye iwebhusayithi kwaye singazifaka ukuba siyayilungiselela ukusuka kukhetho lwenkqubo.

Iivenkile ze-App zizama ukufumanisa ukuba ngaba kukho ukungaziphathi kakuhle. Ukuba bayayibona loo nto kwiVenkile yeApple, njengoko kunjalo ngeXARA, ulwazi lusetyenziselwa uphononongo lwexesha elizayo ukunqanda ukuxhaphaza okufanayo ekufikeleleni kwiVenkile yeApple kwixa elizayo. Ke Ivenkile yeeVenkile ayikhange isongelwe.

Zisebenza njani ezi zicelo?

Ukubeka ngokulula, basebenza njengabalamli phakathi kokutshintshiselana ngolwazi okanye kwizicelo zebhokisi yesanti. Into abayenzayo ukulinda kwaye "bawele iminwe" belinde ukusetyenziswa. Ukuba oku akunjalo, abanakwenza nto.

Kwimeko ye-OS X iCloud Keychain, ungabhalisa kwangaphambili okanye ucime kwaye uphinde ubhalise iziqinisekiso. NgeWebhuSocket, unokuhlala ngaphakathi ngaphandle kwizibuko. Ngezazisi zeephakeji, unokongeza ii-Subjectject ezinobungozi kwizintlu ezisemthethweni 'zolawulo lokufikelela.

Kwi-iOS, unokuthimba kuphela ii-URL ezisemthethweni kwaye wenze ubuqhetseba.

Loluphi uhlobo lwedatha olusemngciphekweni?

Idatha yamaqhosha e-ICloud, iiWebhusayithi kunye nee-URL.

Yintoni enokwenziwa ukukhusela i-XARA?

Eyona nto ingcono iya kuba yindlela apho izicelo ziya kuqinisekiswa ngokukhuselekileyo kuzo zonke iinkcukacha zonxibelelwano. Lowo ngumsebenzi ka-Apple.

Ukuba sibona ukuba kukho into esusiweyo kwi-keychain yethu, sinokucinga ukuba iyasilela, kodwa ukuba sibona irekhodi esingakhange siyenze luphawu lokuba umntu othile ubenakho ukufikelela kulo.

I-Apple kufuneka ihlaziye inkqubo, yeyona nto ibaluleke kakhulu. Kwaye kufuneka uyenze ngokukhawuleza.

Ngaba kunokwenzeka ukuba uyazi ukuba idatha yam ibanjiwe?

Kwi-iOS, kufuneka sibone i-app eyinyani okungenani okomzuzwana ngaphambi kokuba udlulele kwi-app esemthethweni. Ukuba sijonga ukusilela, siya kuqaphela, kodwa ukuba akunjalo, kunokuba nzima.

Kutheni i-XARA yapapashwa?

Abaphandi bafumanisa isiphene kunyaka ophelileyo. Bayixele iApple kwaye abantu baseCupertino bababuza ubuncinci iinyanga ezi-6 zokujongana nengxaki. Emva kweenyanga ezi-6, abaphandi bayile esidlangalaleni.

Eyona nto imbi kakhulu, kukungakhathali okusebenza kuphela ukuzenza zibaluleke njengabaphandi bezokhuseleko. Into endiza kuyenza xa kufunyanwa i-bug enjalo kukusebenza nenkampani ide ilungiswe. Emva koko, emva koko uya kupapasha ulwazi.

Ukongeza, abaphandi bayayiqonda loo nto I-Apple ibisebenza kuyo ukusukela oko baxelelwa malunga nengxaki, ke ukupapasha ubukho beli phutha akuzukunceda iApple ikhawuleze. Iya kusebenza kuphela ukuzazisa kunye nokubeka idatha yomsebenzisi emngciphekweni, kuba ngoku nawuphi na umsebenzisi okhohlakeleyo unokusebenzisa ulwazi olupapashiweyo.

Kwelinye icala, iApple ilungelelanise ezinye iibugs ezibaluleke ngakumbi ngeli xesha. Kwaye ayisiyiyo iXARA ayingozi, ukuba ayisiyonto ingako ukuyibeka phambili okanye ukusothusa njengoko sisenza. Ifowuni yokuzola.

Ke kufuneka senze ntoni?

IXARA liqela lokuxhaphaza ekufuneka kulungisiwe, kodwa kufuneka kulungiswe yiApple. Njengoko besitsho iMore, ongumthombo weli nqaku, awunakuphakuzela, Kodwa nawuphi na umsebenzisi we-Mac, i-iPhone okanye i-iPad kufuneka aziswe. Kude i-Apple ilungise ingxaki, elona shishini lihle njengesiqhelo: Sukukhuphela usetyenziso olunemvelaphi ethandabuzekayo. Ndibeka imizekelo emibini: ukuba sikhuphela umdlalo omtsha kumqambi ongaziwayo ovela kwiVenkile ye App kwaye basicela ukuba sibeke igama eligqithisiweyo lokufikelela kwi-keychain yethu, asiyenzi. Kwaye ngokufanayo nabasebenzisi abane-jailbreak kwisixhobo sakho, kodwa nakwezi meko Kubalulekile ukusebenzisa ii-tweaks ezivela koovimba abagciniweyo.


Unomdla kwi:
Ngokuka-Apple, yeyona nkampani isebenzayo kwezokhuseleko kwihlabathi
Silandele kwiiNdaba zikaGoogle

Shiya uluvo lwakho

Idilesi yakho ye email aziyi kupapashwa. ezidingekayo ziphawulwe *

*

*

  1. Inoxanduva lwedatha: I-AB Internet Networks 2008 SL
  2. Injongo yedatha: Ulawulo lwe-SPAM, ulawulo lwezimvo.
  3. Umthetho: Imvume yakho
  4. Unxibelelwano lwedatha: Idatha ayizukuhanjiswa kubantu besithathu ngaphandle koxanduva lomthetho.
  5. Ukugcinwa kweenkcukacha
  6. Amalungelo: Ngalo naliphi na ixesha unganciphisa, uphinde uphinde ucime ulwazi lwakho.

  1.   UManuel González sitsho

    Njengamaxesha onke, amanqaku enu anenjongo kwaye anomdla, imibuliso evela eMexico!