Apple täpper till allvarlig säkerhetsbrist i samtliga operativsystem

Permalänk
Melding Plague

Apple täpper till allvarlig säkerhetsbrist i samtliga operativsystem

Apple uppdaterar flera versioner av IOS, Ipad OS, Mac OS samt Watch OS för att fixa en allvarlig bugg upptäckt av Kaspersky.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Bara o uppdatera alla enheter om man har Apple då.

Visa signatur

I7 12700K, Asus RTX 3080 TI, Alienware AW3423DW och annat smått o gott.

Permalänk
Medlem

Zero day? Jag har hört termen men inte hittat någon bra förklaring vad det innebär.

Permalänk
Medlem
Skrivet av Niolator:

Zero day? Jag har hört termen men inte hittat någon bra förklaring vad det innebär.

Det står efter termen i texten

Permalänk
Musikälskare

Jahap då får man börja uppdatera och hjälpa familjen

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem
Skrivet av Niolator:

Zero day? Jag har hört termen men inte hittat någon bra förklaring vad det innebär.

https://en.wikipedia.org/wiki/Zero-day_(computing)

Permalänk
Medlem

@dlq84: Jag har sett den texten. Det kanske bara är jag som är lite trög?

Permalänk
Medlem

Måste ha varit en lätt fix, det tog inte år att rätta denna gång.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Citat:

Samtliga uppdateringar innehåller en buggfix för en säkerhetsbrist i Darwin, systemens gemensamma kernel-mjukvara.

ObNitpick: Darwin är kernel + ett userland som mest kommer från FreeBSD, eller omvänt det är MacOS utan windowservern, alla de grafiska elementen, inkluderade appar, Cocoa etc. Bara kerneln heter XNU.

Visa signatur

5900X | 6700XT

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Måste ha varit en lätt fix, det tog inte år att rätta denna gång.

Apple beskriver den som "An integer overflow was addressed with improved input validation.", så ja, den var nog rätt så lätt att fixa när man hittade den.

Visa signatur

5900X | 6700XT

Permalänk
Medlem
Skrivet av Niolator:

@dlq84: Jag har sett den texten. Det kanske bara är jag som är lite trög?

En zero day är en exploit som är okänd. Dvs den finns i privata kretsar och säljs dyrt då de är opatchade.

Visa signatur

| ASUS ROG Crosshari VIII Dark Hero | AMD Ryzen 5950X | Noctua D15 Chromax | G.Skill TridentZ Royal Gold 32GB DDR4 @ 3600Mhz CL14 | Palit GeForce RTX 2080 Ti 11GB GamingPro OC | 2x WD SN850 1TB @RAID 0 + 2x Samsung 860 EVO 1TB @RAID 0 | Corsair HX 1000W | Corsair Obsidian 1000D | LG 34'' 34GN850 |

Monitor Audio Platinum PL100 II + Advance Paris X-P500 + Advance Paris X-A160
Klipsch R-115SW
Sennheiser HD650

Permalänk
Medlem

Nämen Apple som är så framgångsrikt och säkert Kappa

Visa signatur

* 🖥️ 7800X3D | B650 | 32GB | 7900XTX | 27" 16:9
* ⌨️ G915 | 🖱️ G Pro X Superlight | 🎧 Logitech Pro X | 🖥️ Predator XB273UGX

Permalänk
99:e percentilen
Skrivet av CreativeX:

Nämen Apple som är så framgångsrikt och säkert Kappa

Kan du utveckla?

Visa signatur

Skrivet med hjälp av Better SweClockers

Permalänk
Medlem
Skrivet av CreativeX:

Nämen Apple som är så framgångsrikt och säkert Kappa

Ja, för det hade varit bättre att bara ignorera säkerhetshål de hittar? Varför inte fokusera sarkasmen på något de faktiskt gör fel?

Visa signatur

Smurf

Permalänk
Medlem

Hade varit smutt om man kunde trigga någon form av "update all my units now" från en av enheterna.
De känner ju uppenbarligen till varandra eftersom apple watchen låser upp både telefon och laptop.
(iPadarna får vänta tills de används)

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Permalänk
Medlem
Skrivet av Kyraal:

Ja, för det hade varit bättre att bara ignorera säkerhetshål de hittar? Varför inte fokusera sarkasmen på något de faktiskt gör fel?

Apple har inga säkerhetshål. Det har jag läst på Internet.

Permalänk
Medlem
Skrivet av ztenlund:

Apple har inga säkerhetshål. Det har jag läst på Internet.

det har jag också och allt på internet är sant *nods head sagely*

Visa signatur

Desktop Fractal Design Define 7 Compact | Asus ROG Strix B650E-F Gaming | AMD Ryzen 7700X | Kingston Beast 32GB 5600Mhz | Asus AMD Radeon 6900XT ROG Strix LC | Samsung 970 EVO 1TB NVMe | Fractal Design Ion Gold 650W Skärm Asus ROG XG43UQ NAS X-Case Extra Value 424 | Supermicro X10DRL-i | 2xIntel Xeon E5-2640 v3 | Samsung 4x16GB ECC | EVGA Supernova G2 1300W | WD Red 8x3TB 8x6TB | Seagate Ironwolf 8x8TB | Samsung 840 Evo 2x256GB | Freenas 11.1 | UPS Eaton Powerware 3S 700 DIN

Permalänk
Medlem
Skrivet av Kyraal:

Ja, för det hade varit bättre att bara ignorera säkerhetshål de hittar? Varför inte fokusera sarkasmen på något de faktiskt gör fel?

Snälla har aldrig påstått att det hade varit bättre att ignorera säkerhetshål. Tack. Sen la jag tydligt "Kappa" i slutet. Alltså en twitch grej som menas "Just kiddi'n / troll".

Visa signatur

* 🖥️ 7800X3D | B650 | 32GB | 7900XTX | 27" 16:9
* ⌨️ G915 | 🖱️ G Pro X Superlight | 🎧 Logitech Pro X | 🖥️ Predator XB273UGX

Permalänk
Medlem
Skrivet av CreativeX:

Snälla har aldrig påstått att det hade varit bättre att ignorera säkerhetshål. Tack. Sen la jag tydligt "Kappa" i slutet. Alltså en twitch grej som menas "Just kiddi'n / troll".

Förstår vad Kappa innebär och att man också använder det lite som en "fallskärm" när man kommer med äkta kritik och eventuella förolämpningar så man kan säga, "men jag la ju till Kappa så varför är du så lättkränkt?". Man borde kanske inte trolla om man samtidigt inte kan ta lite mothugg?

Visa signatur

Smurf

Permalänk
Medlem
Skrivet av Kyraal:

Förstår vad Kappa innebär och att man också använder det lite som en "fallskärm" när man kommer med äkta kritik och eventuella förolämpningar så man kan säga, "men jag la ju till Kappa så varför är du så lättkränkt?". Man borde kanske inte trolla om man samtidigt inte kan ta lite mothugg?

Lite som "it's just a prank bro"...

Trevligt att de patchar, dax att uppdatera ipaden sådant fall.

Visa signatur

- Dator, Mus, Tangentbord och skärm.

Permalänk
Medlem
Skrivet av livsnjutaren:

Lite som "it's just a prank bro"...

Trevligt att de patchar, dax att uppdatera ipaden sådant fall.

Kanske litet mer "Jag vet inte så mycket om ämnet, så jag kommer med en onliner som förhoppningsvis motsvarar vad majoriteten tycker. Men för säkerhets skull, Kappa."?

Uppdaterade precis telefonen och klockan. Grät hela tiden då jag var utan användbara Apple-produkter. Men allvarligt talat, en av anledningarna till att jag fortfarande kör Apple är att man inte är i händerna på någon tillverkare som överger produkten efter något år. Jag testade att ha en Android-telefon som jobbtelefon, men då jag inte ville lägga ut hutlösa pengar på den slutade uppdateringarna komma inom ett år efter köpet.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Rekordmedlem
Skrivet av Alling:

Kan du utveckla?

Skrivet av CreativeX:

Snälla har aldrig påstått att det hade varit bättre att ignorera säkerhetshål. Tack. Sen la jag tydligt "Kappa" i slutet. Alltså en twitch grej som menas "Just kiddi'n / troll".

Skrivet av Kyraal:

Förstår vad Kappa innebär och att man också använder det lite som en "fallskärm" när man kommer med äkta kritik och eventuella förolämpningar så man kan säga, "men jag la ju till Kappa så varför är du så lättkränkt?". Man borde kanske inte trolla om man samtidigt inte kan ta lite mothugg?

Ni har både hört och stavat fel för det heter Qapla'
https://en.wiktionary.org/wiki/Qapla%27
För annars blir det inte lika ironiskt.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Ni har både hört och stavat fel för det heter Qapla'
https://en.wiktionary.org/wiki/Qapla%27
För annars blir det inte lika ironiskt.

haha du har rätt

Visa signatur

* 🖥️ 7800X3D | B650 | 32GB | 7900XTX | 27" 16:9
* ⌨️ G915 | 🖱️ G Pro X Superlight | 🎧 Logitech Pro X | 🖥️ Predator XB273UGX

Permalänk
Medlem

Uppskattar att Apple nu har flera sätt att få ut patchar snabbt på. I detta fall gissar jag att en mindre patch ändå var på G så dom inte använde sitt "rapid response" sätt att rulla ut fixarna på (introducerades med 16.4). 16.5 hade lite trista buggar så man passade nog på att få ut säkerhetsuppdateringarna ihop med andra buggfixar.

En stor fördel med iOS/iPadOS är ju att det släpps till alla enheter och att de som inte funkar med 16 (enheter som är + 6-7 år) också får patchar men med iOS 15.
Ska man försöka underhålla enheter inom ett företag så gör Apple livet lite lättare jämfört med Android telefoner just nu.

Permalänk
Medlem

Uppdaterade min dator till 12.6.7 (Monterrey) det gick ju bra, men det vore önskvärt om Apple meddelade när de slutat uppdatera ett OS, exempelvis 10.15 Catalina? Känner flera som trott de kört uppdaterade MacOS men de egentligen nått EOL. MS är bättre på att meddela sådant enligt min egen erfarenhet.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Monterey, Win 10+11, Linux Mint

Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 7

Permalänk
Medlem
Skrivet av Pirum:

Uppdaterade min dator till 12.6.7 (Monterrey) det gick ju bra, men det vore önskvärt om Apple meddelade när de slutat uppdatera ett OS, exempelvis 10.15 Catalina? Känner flera som trott de kört uppdaterade MacOS men de egentligen nått EOL. MS är bättre på att meddela sådant enligt min egen erfarenhet.

Helt riktigt, det meddelar de egentligen inte alls. Logiken är att om nuvarande version är X så uppdaterar de X-1 och X-2 men inte längre - fast de gör undantag ibland. Hade önskat att de hade gjort en Long Term Support-version ibland. Specifikt 10.12 hade varit perfekt för det.

Visa signatur

5900X | 6700XT

Permalänk
Medlem
Skrivet av mpat:

Helt riktigt, det meddelar de egentligen inte alls. Logiken är att om nuvarande version är X så uppdaterar de X-1 och X-2 men inte längre - fast de gör undantag ibland. Hade önskat att de hade gjort en Long Term Support-version ibland. Specifikt 10.12 hade varit perfekt för det.

Varför just 10.12 om jag får fråga? Säger inte emot dig, körde det länge själv, och riktigt gammal hårdvara kan köra det, men LTS borde vara 10.14 enligt min mening då det är sista versionen som kör 32-bits program OK, dvs, inte bara Iphoto och Aperture utan även en del andra program som är beroende på plugins etc.

Inte minst klarar 10.14 att läsa diskar i HFS-format - det har ju ingen använt på evigheter för hårddiskar (eftersom HFS+ ersatt) , men det fanns exempel på folk som försökte läsa gamla CD-skivor de råkat bränna i HFS-format någon gång på 1990-talet, eller någon äldre hårddisk de försökt docka in, utan resultat. I 10.12 kunde man få felmeddelandet "HFS stöds inte längre" (eller liknande, men det gick att läsa), i 10.15 händer ingenting, skivan monteras inte.
Försöker man montera den "manuellt" i Skivhanteraren får man tydligen felmeddelandet "com.apple.DiskManagement.disenter error 49153". Förhoppningsvis har Apple fixat ett bättre felmeddelande i senare versioner av MacOS...men...fan tro't.

Angående uppdateringen X, X-1, X-2, så går jag själv efter den, men ibland stämmer den inte riktigt när ett säkerhetshål hittats. Det kommer ingen uppdatering av X-2, och då undrar man ju...drabbar inte säkerhetshålet den versionen eller bedöms det som svårt eller ovärt att fixa? Hur är det med ännu äldre versioner? Finns ju exempel på grava buggar i MacOS också. Ofta går svaret inte att få från Apple.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Monterey, Win 10+11, Linux Mint

Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 7

Permalänk
Medlem
Skrivet av Pirum:

Uppdaterade min dator till 12.6.7 (Monterrey) det gick ju bra, men det vore önskvärt om Apple meddelade när de slutat uppdatera ett OS, exempelvis 10.15 Catalina? Känner flera som trott de kört uppdaterade MacOS men de egentligen nått EOL. MS är bättre på att meddela sådant enligt min egen erfarenhet.

Apple släpper "större uppdateringar" i ett år (dvs i fallet Monterey är 12.6 den sista som kommer), sedan förser man systemet med säkerhetsuppdateringar och andra buggfixar i två år efter det. I dagsläget är det alltså Mac OS Big Sur, Monterey och Ventura som just nu uppdateras. Ibland väljer dom även att släppa säkerhetsuppdateringar till äldre system om det dyker upp något särskilt allvarligt, man släppte ju t.ex. för inte så länge sedan säkerhetsuppdateringar till iOS 12, trots att det är 5 år gammalt nu.

Visa signatur

Fractal Design Define R4 | AMD Ryzen 7 2700 | 32GB Corsair Vengance 3200mhz | EVGA Geforce GTX 1070 | Cooler Master Silent Pro M 850W | Samsung EVO 970 Plus 500GB |

Permalänk
Medlem
Skrivet av Pirum:

Varför just 10.12 om jag får fråga? Säger inte emot dig, körde det länge själv, och riktigt gammal hårdvara kan köra det, men LTS borde vara 10.14 enligt min mening då det är sista versionen som kör 32-bits program OK, dvs, inte bara Iphoto och Aperture utan även en del andra program som är beroende på plugins etc.

Skrev fel, jag menade 10.13 (High Sierra). 10.12 (Sierra) hade varit OK det med, problemet där är mest att det inte stödjer APFS alls.

Skäl att det borde vara High Sierra och inte Mojave (10.14):

  • Mojave kapar stöd för rätt många gamla Macar. High Sierra är det årsmodell 2009-2010 som det äldsta den stödjer, medan Mojave vill ha minst 2012.

  • Mojave tog bort sub-pixel rendering. Detta gör det till ett mycket sämre alternativ för lite äldre modeller utan Retina, eller en MBP som är inkopplad i en billig 1080p-skärm

  • High Sierra var solitt från dag 1. Mojave var klart skakigare, även om jag tror att det blev lite ordning på det med patcharna

  • Mojave gnäller var 30e dag om att de tar bort stöd för 32-bitars appar. High Sierra gnäller en gång per app.

  • Mojave har en massa Vista-dialoger om "vill du verkligen göra det här?". Ren allmänt var det här som Apple tappade balansen mellan säkerhet och användarvänlighet.

Rent allmänt så är Mojave en version som pekar framåt och hintar om vad Apple vill göra. Mycket är inte riktigt färdigt, men de telegraferar vad de vill göra. High Sierra är en mycket mer finslipad version. Lite grann kan man säga att High Sierra avslutar den andra fasen av OS X (den första slutade med 10.6 Snow Leopard). Mojave börjar den tredje.

Visa signatur

5900X | 6700XT