19.5 C
Athens
Friday, April 26, 2024
More

    Η πιο πρόσφατη ενημέρωση ασφαλείας της Apple είναι σημαντική, αλλά δεν ισχύουν τα “τρομακτικά” σενάρια για τα οποία γράψανε πολλοί

    Η πιο πρόσφατη ενημερωμένη έκδοση ασφαλείας της Apple περιέχει ορισμένες διορθώσεις που πρέπει να εφαρμόσετε στις συσκευές σας, αλλά δεν δικαιολογούν καθόλου την προσοχή των μέσων ενημέρωσης που ξεκίνησαν μια αρθρογραφία τρόμου!!

    Οι περισσότεροι τίτλοι που σχετίζονται επί του παρόντος από ιστορίες σχετικά με τρωτά σημεία ασφαλείας που «αποκαλύπτονται» σε μια ποικιλία συσκευών Apple. Οι υπερβολές αφθονούν, συμπεριλαμβανομένων των συζητήσεων σχετικά με το πώς τα ελαττώματα θα επέτρεπαν σε έναν χάκερ να «πάρει τον έλεγχο» της συσκευής σας.

    Ωστόσο, παρά το τι πιστεύετε από τους τίτλους, δεν υπάρχει τίποτα πιο σημαντικό σε αυτήν την ενημέρωση από σχεδόν κάθε άλλη. Στην πραγματικότητα, υπήρξαν μεγαλύτερα ελαττώματα που διορθώθηκαν τον τελευταίο χρόνο, τα οποία σχεδόν αγνοήθηκαν εντελώς από τα υπόλοιπα μέσα ενημέρωσης.

    Η Apple κυκλοφόρησε την Τετάρτη το iOS 15.6.1 και μια σειρά από άλλες ενημερώσεις λογισμικού. Είναι μια ενημερωμένη έκδοση κώδικα ρουτίνας που αντιμετωπίζει ορισμένα σφάλματα και τρωτά σημεία και θα είχε περάσει απαρατήρητη από το ευρύ κοινό και τα μέσα ενημέρωσης εάν δεν υπήρχε ένα σημείο.

    Η ενημέρωση διορθώνει δύο ευπάθειες που η Apple λέει ότι μπορεί να έχουν γίνει ενεργές, πράγμα που σημαίνει ότι ένας εισβολέας μπορεί να τις έχει χρησιμοποιήσει για να παραβιάσει μια συσκευή.

    Πιο συγκεκριμένα, η ενημέρωση κώδικα αντιμετωπίζει μια ευπάθεια WebKit που θα μπορούσε να επιτρέψει σε έναν εισβολέα να εκτελέσει αυθαίρετο κώδικα με αυξημένα δικαιώματα. Με άλλα λόγια, αυτό σημαίνει ότι ένας χάκερ θα μπορούσε θεωρητικά να εκτελέσει κακόβουλο κώδικα σε μια παραβιασμένη συσκευή.

    Ωστόσο, υπάρχει ακόμα το Sandbox της Apple. Δεν είναι σαν ολόκληρο το σύστημα και όλα τα δεδομένα σας θα μπορούσαν να αποκαλυφθούν και να κοινοποιηθούν αμέσως από το exploit.

    Η ενημέρωση διορθώνει επίσης μια παρόμοια ευπάθεια πυρήνα που θα μπορούσε να επιτρέψει στους εισβολείς να εκτελούν αυθαίρετο κώδικα με δικαιώματα πυρήνα, που είναι ένα άλλο exploit που είναι δύσκολο να χρησιμοποιηθεί στην πραγματικότητα. Και εδώ, πάλι, υπάρχει η πολυεπίπεδη προσέγγιση της Apple για την ασφάλεια που εμποδίζει την πλήρη εκμετάλλευση δεδομένων από το exploit.

    Η Apple εκδίδει τακτικά ενημερώσεις λογισμικού που διορθώνουν ζητήματα ασφαλείας. Αυτό που κυκλοφόρησε την Τετάρτη δεν είναι διαφορετικό και δεν είναι καθόλου μοναδικό.

    Για εμάς στο AppleWorldHellas, και υποθέτουμε σχεδόν για κάθε άλλο τακτικό αναγνώστη μας, δεν υπάρχει τίποτα ιδιαίτερα σημαντικό σε αυτή την αναβάθμιση που να την κάνει να ξεχωρίζει ανάμεσα στις εκατοντάδες άλλες κρίσιμες επιδιορθώσεις ασφαλείας της Apple.

    Ακολουθήστε το AppleWorldHellas στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα! Όσοι χρησιμοποιείτε υπηρεσία RSS (π.χ. Feedly), μπορείτε να προσθέσετε το AppleWorldHellas στη λίστα σας με αντιγραφή και επικόλληση της διεύθυνσης https://appleworldhellas.com/feed. Ακολουθήστε επίσης το AppleWorldHellas.com σε FacebookTwitterInstagram, και YouTube

    Dimitrios Georgoulas
    Dimitrios Georgoulas
    Dimitris is the co-owner and chief in editor of AppleWorldHellas. With a PhD Degree in Wireless Sensor Networks and with more than 10 years experience in covering Apple and technology news he loves the challenges and new adventures.