Hirdetés bezárása

Tegnap este az Apple kiadott egy kiegészítő frissítést a macOS High Sierra rendszerhez, amelynek több olyan fontos problémára is megoldást kell találnia, amelyektől az Apple a lehető leghamarabb meg akart szabadulni az operációs rendszerében. Ez az első frissítés, amely a macOS High Sierra rendszeres felhasználók számára történő kiadása után jelent meg. A frissítés körülbelül 900 MB-os, és a klasszikus módszerrel, azaz a keresztül érhető el Mac App Store és egy könyvjelzőt frissítés.

Az új frissítés elsősorban egy lehetséges biztonsági problémát old meg, amely lehetővé teszi az új APFS titkosított köteteihez való hozzáférési jelszavak beszerzését egy egyszerű meghajtókezelőn keresztül. A frissítéssel együtt az Apple kiadott egy dokumentumot, amelyben elolvashatja, hogyan akadályozhatja meg ezt. Meg fogja találni itt.

További biztonsági javítások a Keychain funkciót érintik, amelyből speciális alkalmazások segítségével lehetett felhasználói belépési neveket és jelszavakat szerezni. Végül, de nem utolsósorban, a frissítés megoldja az Adobe InDesign programmal kapcsolatos problémákat, amelyek főként a kurzor megjelenítésének hibáját, a telepítővel kapcsolatos problémákat, valamint a klasszikus hibákat javítják. A felhasználók ezentúl törölhetik e-mail üzeneteiket a Yahoo-n lévő postafiókjukból, de ez nem vonatkozik a cseh felhasználók túlnyomó többségére. Az alábbiakban az angol nyelvű változásnaplót olvashatja.

MACOS HIGH SIERRA 10.13 KIEGÉSZÍTŐ FRISSÍTÉS

Megjelent október 5, 2017

StorageKit

Elérhető: MacOS High Sierra 10.13

Hatás: egy helyi támadó hozzáférhet egy titkosított APFS kötethez

Leírás: Ha az APFS-titkosított kötet létrehozásakor a Lemez segédprogramban beállított egy tippet, a jelszót a rendszer tippként tárolta. Ezt a tippek tárolásának törlésével, ha a tipp a jelszó volt, és a tippek tárolásának logikájának javításával orvosoltuk.

Biztonság

Elérhető: macOS High Sierra 10.13

Érintett terület: Egy rosszindulatú alkalmazás ki tudja bontani a kulcstartó jelszavakat

Leírás: Létezett egy módszer az alkalmazások számára, amelyek szintetikus kattintással megkerülték a kulcstartó hozzáférési promptot. Ezt úgy oldottuk meg, hogy a kulcstartóhoz való hozzáférés kérésekor meg kellett adni a felhasználói jelszót.

.