Затвори рекламата

Снощи Apple пусна допълнителна актуализация за macOS High Sierra, която трябва да адресира няколко важни проблема, от които Apple иска да се отърве в своята операционна система възможно най-скоро. Това е първата актуализация, която се появи след пускането на macOS High Sierra за редовни потребители. Актуализацията е около 900MB и е достъпна по класическия метод, т.е Mac App Store и отметка Актуализация.

Новата актуализация адресира основно потенциален проблем със сигурността, който би позволил паролите за достъп до криптирани томове на новия APFS да бъдат получени чрез обикновен мениджър на устройства. Заедно с тази актуализация, Apple пусна документ, в който можете да прочетете как да предотвратите това да се случи. Ще го намерите тук.

Други корекции на сигурността се отнасят до функцията Keychain, от която беше възможно да се получат потребителски имена и пароли за достъп с помощта на специални приложения. Не на последно място, актуализацията решава проблеми с програмата Adobe InDesign, които включват основно грешка при показване на курсора, проблеми с инсталатора и корекции на класически грешки. Потребителите вече ще могат да изтриват имейл съобщения от своите пощенски кутии в Yahoo, но това не се отнася за по-голямата част от потребителите в Чехия. Можете да прочетете регистъра на промените на английски по-долу.

MACOS HIGH SIERRA 10.13 ДОПЪЛНИТЕЛНА АКТУАЛИЗАЦИЯ

Издаден октомври 5, 2017

StorageKit

Предлага се за: MacOS High Sierra 10.13

Въздействие: Локален нападател може да получи достъп до шифрован APFS обем

Описание: Ако е зададена подсказка в Disk Utility при създаване на APFS криптиран том, паролата е била съхранена като подсказка. Това беше адресирано чрез изчистване на хранилището за подсказки, ако подсказката е паролата, и чрез подобряване на логиката за съхраняване на подсказки.

Охрана

Налично за: macOS High Sierra 10.13

Въздействие: Злонамерено приложение може да извлече пароли за ключодържатели

Описание: Съществува метод за приложения за заобикаляне на подканата за достъп до ключодържател със синтетично щракване. Това беше адресирано чрез изискване на потребителската парола при подкана за достъп до ключодържател.

.