精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:芯片市場動態 → 正文

據報道 macOS已經防止了Spectre和Meltdown芯片的漏洞

責任編輯:zsheng |來源:企業網D1Net  2018-12-24 20:32:31 本文摘自:端科技

Apple的年度開發者大會WWDC已經過去了。除了新版本的iOS和其他各種好東西外,該公司還向與會者展示了其桌面操作系統macOS High Sierra的最新版本。但是我們對新軟件有什么期望呢?我們已經刪除了新功能,以及發布日期和其他信息。iOS應用程序將停止工作,Apple表示Apple警告用戶他們的32位應用程序將很快停止工作

截至昨晚午夜,MacOS 10.13.4的用戶在運行當前MacOS版本時首次啟動32位軟件時會看到警報。

該警報告訴用戶他們的32位軟件將很快停止工作。當啟動32位應用程序時,用戶將看到以下消息:“此應用程序需要由其開發人員更新以提高兼容性。” 還將有一個“了解更多”鏈接,將其帶到Apple支持頁面,其中包含更多信息。

根據Apple的支持文檔,它在十多年前開始向Mac過渡到64位硬件和軟件技術,并且正在與開發人員合作,將他們的應用程序轉換為64位。它補充說,在2017年的最后一個WWDC上,開發人員被警告稱,macOS High Sierra“將成為運行32位應用程序而不妥協的最后一個版本的macOS”。

“從macOS High Sierra 10.13.4開始,尚未更新為使用64位進程的應用程序在打開時會產生一次性警報。這使用戶提前注意到他們正在運行32位軟件,這將是不兼容的與未來的macOS,“支持文件說。

雖然用戶今天仍然可以使用32位軟件“無不良影響”,但未來可能會出現問題。它補充說“最終轉換日期尚未確定”,但現在是查看用戶是否有64位版本應用程序的好時機。

Apple表示,用戶可以通過系統報告功能檢查64位兼容性。

“從Apple菜單中選擇About This Mac,然后單擊System Report按鈕。從系統報告中,向下滾動到Software,然后選擇Applications。當您選擇單個應用程序時,您將看到一個標題為”64-bit“的字段(英特爾)“。”是“表示64位;”否“表示32位,”該文件說。

Apple已經完成了iOS的64位轉換,在推出iOS 11之前向iPhone和iPad用戶顯示了類似的消息。

04/01/2018: 盡管最近有消息稱,過去10年中所有英特爾CPU都出現了嚴重的設計缺陷,但是這些芯片的設備容易受到黑客攻擊,據報道蘋果公司已經在最新版本中解決了這個問題。蘋果系統。根據軟件開發人員Alex Ionescu的說法,Apple在macOS 10.13的發布中引入了一個修復CPU缺陷,并且還在macOS 10.13.3中引入了額外的調整,他說這些調整目前正在進行beta測試。此外,AppleInsider聲稱“Apple內部的多個來源”表示,macOS 10.13.2中的更新減輕了與CPU漏洞相關的大多數安全問題,因此有充分的理由相信任何潛在的錯誤,即幽靈和熔毀都不會對Mac操作系統。

然而,芯片設計缺陷不應掉以輕心。該漏洞據稱影響所有運行英特爾x86芯片的系統,并且存在于所有流行的操作系統中,包括Windows,Linux和macOS,但目前正處于禁運狀態,這意味著該漏洞的全部細節尚未正式公布。

如果保持未打補丁,則該錯誤允許普通用戶程序(例如數據庫應用程序和Web瀏覽器中的JavaScript)區分芯片的受保護內核存儲區域的一些布局或內容。這可能會給不支持macOS High Sierra的舊硬件所有者帶來特殊問題。

但是,安裝補丁的用戶面臨的主要問題是,它會導致受影響計算機的性能下降多達30%。

2017年12月7日: Apple發布了其High Sierra操作系統的新更新,該系統可以永久修復廣泛報告的root密碼錯誤以及對安全性和企業功能的其他一些改進。

MacOS 10.13.2應該結束過去幾周困擾Apple的問題。11月發現的一個關鍵密碼漏洞導致了一個拙劣的更新,不僅無法提供問題的永久性修復,而且還打破了許多用戶的文件共享。

除了修復密碼錯誤之外,在沒有密碼的情況下將“root”鍵入用戶登錄提示的用戶獲得了對該設備的訪問權限,該更新還為郵件應用程序添加了許多改進,包括刪除了多個S / MIME加密錯誤,以及對英特爾圖形驅動程序的一些修復,這導致某些用戶意外崩潰。

還有一些對企業功能的改進,包括使用代理連接時對Mac App Store的錯誤修復,以及與SMB主目錄的改進兼容性。

使用存儲在Mac鑰匙串中的憑據時,性能也得到了提高,現在可以更好地與第三方USB音頻設備兼容,并且在查看PDF文檔時VoiceOver導航得到了改進。

與任何更新一樣,在安裝之前備份數據是值得的。可以通過App Store應用程序的“更新”部分獲得版本10.13.2。

2017年4月12日:Apple的密碼錯誤返回High Sierra更新

Apple解決macOS High Sierra嚴重密碼錯誤的補丁可能無法解決原有問題,一些用戶的漏洞再次出現。

這家技術巨頭打算在High Sierra版本10.13中插入一個漏洞,允許任何擁有物理訪問權限或通過軟件客戶端遠程訪問的人繞過安全屏幕并授予自己的管理員權限,只需將“root”作為用戶名和“root”即可。將密碼字段留空。

Apple上周幾乎立即發布了該補丁,但一旦更新,用戶就開始注意到他們無法再授權他們與個人和企業用戶使用的文件共享客戶端的連接。

不幸的是,根據Wired,現在看來用戶應用補丁的順序可能會導致原始密碼漏洞返回。 尚未將其系統升級到最新的High Sierra 10.13.1版本但已下載并應用Apple安全補丁的用戶告訴Wired ,當他們安裝最新的操作系統時,“根”錯誤重新出現。

Malwarebytes的研究員Thomas Reed告訴該出版物,即使有些用戶在升級后重新安裝了安全補丁,也有許多其他用戶不會意識到這個問題并且對此漏洞持開放態度。

“我從App Store再次安裝了更新,并確認我仍然可以觸發錯誤。這很糟糕,糟糕的是,”里德說。“任何尚未更新到10.13.1的人,他們現在都在直接面對這個問題。”

目前尚不清楚有多少用戶受到此特定錯誤的影響,因為在升級到最新版本的High Sierra之前,沒有關于安裝補丁的人數的數據。

除了因密碼錯誤而被迫向用戶道歉之外,蘋果公司在發布后不久發現隱藏在High Sierra OS上的惡意代碼之后也面臨批評,被認為能夠在沒有密碼的情況下竊取用戶密鑰鏈的內容。

2017年3月30日:Apple匆忙的High Sierra密碼修補程序打破了文件共享

為了解決MacOS High Sierra中新發現的密碼錯誤的瘋狂努力,Apple成功打破了另一項允許用戶通過網絡共享文件的功能。

昨天匆忙進行了更新,以解決影響其root密碼的主要安全漏洞,該漏洞允許任何人無需輸入代碼即可獲得管理員級別的訪問權限。這意味著,如果有人擁有您的計算機,不僅可以查看您的文件,而且可能有遠程訪問權限的人也可以這樣做。但是,一旦安裝了修補程序,用戶就會開始報告他們無法訪問文件共享或對其計算機進行身份驗證,從而影響業務和個人用戶。

Apple已經承認了這個問題,并且可能正在修補一個修補程序來修復它首先創建的錯誤。我們希望不會有第三個。

與此同時,蘋果公司已經組建了一個指導用戶如何能夠解決該問題得到,但是,它需要使用命令行提示。

1.打開終端應用程序,該應用程序位于Applications文件夾的Utilities文件夾中。

2.鍵入sudo / usr / libexec / configureLocalKDC并按Return鍵。

3.輸入管理員密碼,然后按Return鍵。

4.退出終端應用程序。29/11/2017:蘋果用戶要小心:開發人員發現MacOS High Sierra存在嚴重缺陷。

任何人都可以在沒有密碼的情況下解鎖管理員級訪問,只需在用戶名中鍵入“root”,然后多次點擊“enter”,將密碼字段留空即可。該缺陷適用于最新版本的MacOS,High Sierra 10.13.1。

這意味著任何人都可以訪問您的計算機,如果他們可以訪問該計算機,理論上, 任何人都可以利用它來遠程訪問您的計算機。

Apple表示:“我們正在進行軟件更新以解決此問題。”與此同時,該公司建議設置root密碼以防止未經授權的訪問,并在此處提供有關如何執行此操作的說明。

該漏洞最初是由開發商Lemi Orhan Ergin發現的,他在推特上報告了這一漏洞 。

在那里,他因為沒有遵循所謂的負責任的披露規則而受到批評,首先警告蘋果,但是被其他人捍衛,他們指出他只是警告用戶蘋果公司的缺陷。另外,要使用Apple的Bug Reporter系統,您需要成為具有Apple ID的開發人員。

06/10/2017: 發布幾周后,開發人員發現了Apple最新操作系統中的一個主要漏洞。

巴西軟件開發商Matheus Mariano在macOS High Sierra中發現了一個嚴重的漏洞,特別是其新文件系統Apple File System(APFS),它旨在提供更好的加密和效率。

當您在“磁盤工具”中單擊“顯示密碼提示”時,該錯誤會明確顯示加密APFS卷的密碼。在他的博客上解釋他是如何發現這個錯誤的,馬里亞諾寫道:“我真的不知道蘋果(以及其他任何人)如何忽視這一點。”

根據The Inquirer報道的Felix Schwar的說法,該漏洞預計只會影響帶有SSD存儲的Mac。那些沒有創建密碼提示或不使用“磁盤工具”的人也不應受到影響。

Apple也迅速發布了一個新的更新來糾正這個問題,因此那些已經使用macOS High Sierra 10.13的人將會受到保護。隨著新的更新,Apple發布了一份支持文檔,其中概述了如果在加密的APFS卷上顯示密碼而不是密碼提示,如何保護數據。

Apple的支持文檔還指出新的更新修復了另一個漏洞,該漏洞可能允許黑客訪問Keychain中的用戶名和密碼,并進行其他改進。

26/09/2017:據報道,一名美國安全研究人員在計劃發布之前的幾個小時內就發現蘋果公司新的macOS High Sierra操作系統存在零日漏洞。

這個漏洞是由Synack的首席安全研究員Patrick Wardle發現的,它被證明會影響Mac的Keychain,允許用戶在沒有主登錄的情況下提取密碼。

這位前美國國家安全局黑客周一發布了一段視頻,展示了High Sierra的缺陷,但據認為舊版本的macOS和OS X也受到影響。

使用定制的“keychainStealer”應用程序,Wardle能夠展示一種漏洞,允許黑客查看已保存密碼的鑰匙串,從社交媒體帳戶到保存的信用卡號碼。IPT>

Wardle聲稱該漏洞可以嵌入到看起來合法的應用程序中,以便從毫無戒心的用戶那里獲取密碼。在接受ZDNet采訪時,他說:“如果我是攻擊者或設計macOS植入物,這將是'轉儲鑰匙串'插件。”

“蘋果營銷在說服人們認為macOS是安全的方面做得非常好,”Wardle補充說,“我認為這是相當不負責任的,并導致Mac用戶過于自信而且更容易受到攻擊的問題。”

沃德爾本月早些時候向蘋果公司報告了這個漏洞,但似乎尚未進入高塞拉補丁。

“默認情況下,MacOS被設計為安全,并且Gatekeeper警告用戶不要安裝未簽名的應用程序,如此概念證明中所示,并阻止他們在未經明確批準的情況下啟動應用程序,”Apple在給CNET的聲明中表示。

“我們鼓勵用戶只從Mac App Store等受信任的來源下載軟件,并且要特別注意macOS提供的安全對話框。”

盡管有Apple的建議,但Wardle聲稱已簽名的應用程序也可用于利用該錯誤,這意味著代碼可能隱藏在從商店下載的合法應用程序中。

不幸的是,對于Wardle來說,Apple的bug賞金計劃可以獎勵高達20萬美元,但不包括macOS漏洞。

25/09/2017: 新的macOS High Sierra將于今天發布,此前蘋果公司將于6月在WWDC上預覽其操作系統更新。

Mac用戶可以享受一系列新的幕后調整和升級,包括新的Apple文件系統,每個Mac都可以使用全閃存內部存儲。它具有先進的架構,響應速度更快,Apple聲稱它更安全可靠。

通過High Sierra,開發人員現在也可以首次在Mac上創建虛擬現實體驗,只要他們擁有帶有Retina 5K顯示屏的全新iMac,2017年底推出的全新iMac Pro,或任何支持外置GPU的Mac 。還有對SteamVR和HTC Vive的優化支持。

通過簡單的鏈接在iCloud Drive中共享任何文件也很容易。當您發送鏈接時,收件人只需單擊它即可開始工作,就像其他云服務(如Google云端硬盤)一樣。

視頻編輯將很高興看到更新帶來HEVC(高效視頻編碼),它可以比H.264壓縮視頻高出40%。視頻流更好,占用更少的空間,同時保持相同的視頻質量。

Photos應用程序中有新功能,Safari中的新Web瀏覽體驗甚至是瀏覽Mail的更快方式。盡管您可以授權某些網站自動播放這類視頻,但Safari也會保留意外和不受歡迎的自動播放視頻。

最后,Siri更具表現力,聲音更自然,她還可以通過看Apple Music上的內容來了解??您的音樂偏好。

蘋果公司于6月份在WWDC宣布了新的更新,并在兩周前在庫比蒂諾舉行的蘋果活動中宣布了發布日期。它沒有提及其直播期間的發布日期,而是悄悄更新其網站以顯示它。

在此次活動中,Apple宣布推出iPhone 8,iPhone 8 Plus和iPhone X. 從上周五開始推出iPhone 8,盡管它在全球范圍內的接待度有所下降。這款設備的短隊排列已經歸結為11月推出的iPhone 8最大兄弟iPhone X,更多的客戶選擇等待更長時間在999英鎊的旗艦手機上花更多錢。

特征

虛擬現實

macOS High Sierra更像是一個幕后刷新而不是一個全新的操作系統,但更新中仍然有一些突出的新功能。其中最大的一個是對VR的重視,大量新的支持SteamVR,目前正由Valve優化以在Mac上運行。Unity和Epic也在使用他們自己的VR引擎做同樣的事情,HTC也表示其Vive耳機將與High Sierra兼容。

金屬2

Apple還展示了其最新的開發者平臺Metal 2。這有望使其更容易利用Mac系列的GPU功能,采用新的API,增加對機器學習,語音識別和自然語言處理的支持,以便開發應用。

Apple文件系統(APFS)

Apple文件系統也將成為新操作系統的一項功能,這是一項備受追捧的新功能,可以在Mac上實現文件存儲的現代化。它將大大提高文件傳輸和備份的性能,并提供一站式訪問本地存儲的內容和第三方應用程序(如Box和Dropbox)中保存的數據。

蘋果瀏覽器

根據Apple自己的統計數據,Safari在High Sierra下的性能顯著提升,速度比主要競爭對手谷歌Chrome高出80%。它還將包括一個新的自動阻止功能,可以阻止網站上的自動播放視頻,以及郵件應用程序的分割視圖模式。

相片

Photos應用程序現在有一個新的編輯視圖,允許用戶微調圖像的顏色和對比度,并且還將首次授予從應用程序內直接訪問第三方發布服務的權限。到目前為止,Animoto,Shutterfly和Wix已被確認為蘋果合作伙伴,更有可能更接近全面發布。

名稱

自2013年以來,Apple已將其macOS版本命名為其位于加利福尼亞州的地點和地標。我們已經有了Sierra,El Capitan,Yosemite和Mavericks。

由于這個最新版本側重于幕后調整,而不是全新的面向用戶功能,Apple決定將其命名為“macOS High Sierra”(主要是macOS Sierra 2.0)。

發布日期

High Sierra將于9月25日正式上市。

Apple于6月5日在圣何塞舉行的WWDC 2017活動中首次推出High Sierra,這也標志著開發者預覽版本的發布。

雖然沒有公布具體日期,但計劃在6月底公開測試操作系統。在短暫的測試期后,很快就會推出。

關鍵字:芯片功能

本文摘自:端科技

x 據報道 macOS已經防止了Spectre和Meltdown芯片的漏洞 掃一掃
分享本文到朋友圈
當前位置:芯片市場動態 → 正文

據報道 macOS已經防止了Spectre和Meltdown芯片的漏洞

責任編輯:zsheng |來源:企業網D1Net  2018-12-24 20:32:31 本文摘自:端科技

Apple的年度開發者大會WWDC已經過去了。除了新版本的iOS和其他各種好東西外,該公司還向與會者展示了其桌面操作系統macOS High Sierra的最新版本。但是我們對新軟件有什么期望呢?我們已經刪除了新功能,以及發布日期和其他信息。iOS應用程序將停止工作,Apple表示Apple警告用戶他們的32位應用程序將很快停止工作

截至昨晚午夜,MacOS 10.13.4的用戶在運行當前MacOS版本時首次啟動32位軟件時會看到警報。

該警報告訴用戶他們的32位軟件將很快停止工作。當啟動32位應用程序時,用戶將看到以下消息:“此應用程序需要由其開發人員更新以提高兼容性。” 還將有一個“了解更多”鏈接,將其帶到Apple支持頁面,其中包含更多信息。

根據Apple的支持文檔,它在十多年前開始向Mac過渡到64位硬件和軟件技術,并且正在與開發人員合作,將他們的應用程序轉換為64位。它補充說,在2017年的最后一個WWDC上,開發人員被警告稱,macOS High Sierra“將成為運行32位應用程序而不妥協的最后一個版本的macOS”。

“從macOS High Sierra 10.13.4開始,尚未更新為使用64位進程的應用程序在打開時會產生一次性警報。這使用戶提前注意到他們正在運行32位軟件,這將是不兼容的與未來的macOS,“支持文件說。

雖然用戶今天仍然可以使用32位軟件“無不良影響”,但未來可能會出現問題。它補充說“最終轉換日期尚未確定”,但現在是查看用戶是否有64位版本應用程序的好時機。

Apple表示,用戶可以通過系統報告功能檢查64位兼容性。

“從Apple菜單中選擇About This Mac,然后單擊System Report按鈕。從系統報告中,向下滾動到Software,然后選擇Applications。當您選擇單個應用程序時,您將看到一個標題為”64-bit“的字段(英特爾)“。”是“表示64位;”否“表示32位,”該文件說。

Apple已經完成了iOS的64位轉換,在推出iOS 11之前向iPhone和iPad用戶顯示了類似的消息。

04/01/2018: 盡管最近有消息稱,過去10年中所有英特爾CPU都出現了嚴重的設計缺陷,但是這些芯片的設備容易受到黑客攻擊,據報道蘋果公司已經在最新版本中解決了這個問題。蘋果系統。根據軟件開發人員Alex Ionescu的說法,Apple在macOS 10.13的發布中引入了一個修復CPU缺陷,并且還在macOS 10.13.3中引入了額外的調整,他說這些調整目前正在進行beta測試。此外,AppleInsider聲稱“Apple內部的多個來源”表示,macOS 10.13.2中的更新減輕了與CPU漏洞相關的大多數安全問題,因此有充分的理由相信任何潛在的錯誤,即幽靈和熔毀都不會對Mac操作系統。

然而,芯片設計缺陷不應掉以輕心。該漏洞據稱影響所有運行英特爾x86芯片的系統,并且存在于所有流行的操作系統中,包括Windows,Linux和macOS,但目前正處于禁運狀態,這意味著該漏洞的全部細節尚未正式公布。

如果保持未打補丁,則該錯誤允許普通用戶程序(例如數據庫應用程序和Web瀏覽器中的JavaScript)區分芯片的受保護內核存儲區域的一些布局或內容。這可能會給不支持macOS High Sierra的舊硬件所有者帶來特殊問題。

但是,安裝補丁的用戶面臨的主要問題是,它會導致受影響計算機的性能下降多達30%。

2017年12月7日: Apple發布了其High Sierra操作系統的新更新,該系統可以永久修復廣泛報告的root密碼錯誤以及對安全性和企業功能的其他一些改進。

MacOS 10.13.2應該結束過去幾周困擾Apple的問題。11月發現的一個關鍵密碼漏洞導致了一個拙劣的更新,不僅無法提供問題的永久性修復,而且還打破了許多用戶的文件共享。

除了修復密碼錯誤之外,在沒有密碼的情況下將“root”鍵入用戶登錄提示的用戶獲得了對該設備的訪問權限,該更新還為郵件應用程序添加了許多改進,包括刪除了多個S / MIME加密錯誤,以及對英特爾圖形驅動程序的一些修復,這導致某些用戶意外崩潰。

還有一些對企業功能的改進,包括使用代理連接時對Mac App Store的錯誤修復,以及與SMB主目錄的改進兼容性。

使用存儲在Mac鑰匙串中的憑據時,性能也得到了提高,現在可以更好地與第三方USB音頻設備兼容,并且在查看PDF文檔時VoiceOver導航得到了改進。

與任何更新一樣,在安裝之前備份數據是值得的。可以通過App Store應用程序的“更新”部分獲得版本10.13.2。

2017年4月12日:Apple的密碼錯誤返回High Sierra更新

Apple解決macOS High Sierra嚴重密碼錯誤的補丁可能無法解決原有問題,一些用戶的漏洞再次出現。

這家技術巨頭打算在High Sierra版本10.13中插入一個漏洞,允許任何擁有物理訪問權限或通過軟件客戶端遠程訪問的人繞過安全屏幕并授予自己的管理員權限,只需將“root”作為用戶名和“root”即可。將密碼字段留空。

Apple上周幾乎立即發布了該補丁,但一旦更新,用戶就開始注意到他們無法再授權他們與個人和企業用戶使用的文件共享客戶端的連接。

不幸的是,根據Wired,現在看來用戶應用補丁的順序可能會導致原始密碼漏洞返回。 尚未將其系統升級到最新的High Sierra 10.13.1版本但已下載并應用Apple安全補丁的用戶告訴Wired ,當他們安裝最新的操作系統時,“根”錯誤重新出現。

Malwarebytes的研究員Thomas Reed告訴該出版物,即使有些用戶在升級后重新安裝了安全補丁,也有許多其他用戶不會意識到這個問題并且對此漏洞持開放態度。

“我從App Store再次安裝了更新,并確認我仍然可以觸發錯誤。這很糟糕,糟糕的是,”里德說。“任何尚未更新到10.13.1的人,他們現在都在直接面對這個問題。”

目前尚不清楚有多少用戶受到此特定錯誤的影響,因為在升級到最新版本的High Sierra之前,沒有關于安裝補丁的人數的數據。

除了因密碼錯誤而被迫向用戶道歉之外,蘋果公司在發布后不久發現隱藏在High Sierra OS上的惡意代碼之后也面臨批評,被認為能夠在沒有密碼的情況下竊取用戶密鑰鏈的內容。

2017年3月30日:Apple匆忙的High Sierra密碼修補程序打破了文件共享

為了解決MacOS High Sierra中新發現的密碼錯誤的瘋狂努力,Apple成功打破了另一項允許用戶通過網絡共享文件的功能。

昨天匆忙進行了更新,以解決影響其root密碼的主要安全漏洞,該漏洞允許任何人無需輸入代碼即可獲得管理員級別的訪問權限。這意味著,如果有人擁有您的計算機,不僅可以查看您的文件,而且可能有遠程訪問權限的人也可以這樣做。但是,一旦安裝了修補程序,用戶就會開始報告他們無法訪問文件共享或對其計算機進行身份驗證,從而影響業務和個人用戶。

Apple已經承認了這個問題,并且可能正在修補一個修補程序來修復它首先創建的錯誤。我們希望不會有第三個。

與此同時,蘋果公司已經組建了一個指導用戶如何能夠解決該問題得到,但是,它需要使用命令行提示。

1.打開終端應用程序,該應用程序位于Applications文件夾的Utilities文件夾中。

2.鍵入sudo / usr / libexec / configureLocalKDC并按Return鍵。

3.輸入管理員密碼,然后按Return鍵。

4.退出終端應用程序。29/11/2017:蘋果用戶要小心:開發人員發現MacOS High Sierra存在嚴重缺陷。

任何人都可以在沒有密碼的情況下解鎖管理員級訪問,只需在用戶名中鍵入“root”,然后多次點擊“enter”,將密碼字段留空即可。該缺陷適用于最新版本的MacOS,High Sierra 10.13.1。

這意味著任何人都可以訪問您的計算機,如果他們可以訪問該計算機,理論上, 任何人都可以利用它來遠程訪問您的計算機。

Apple表示:“我們正在進行軟件更新以解決此問題。”與此同時,該公司建議設置root密碼以防止未經授權的訪問,并在此處提供有關如何執行此操作的說明。

該漏洞最初是由開發商Lemi Orhan Ergin發現的,他在推特上報告了這一漏洞 。

在那里,他因為沒有遵循所謂的負責任的披露規則而受到批評,首先警告蘋果,但是被其他人捍衛,他們指出他只是警告用戶蘋果公司的缺陷。另外,要使用Apple的Bug Reporter系統,您需要成為具有Apple ID的開發人員。

06/10/2017: 發布幾周后,開發人員發現了Apple最新操作系統中的一個主要漏洞。

巴西軟件開發商Matheus Mariano在macOS High Sierra中發現了一個嚴重的漏洞,特別是其新文件系統Apple File System(APFS),它旨在提供更好的加密和效率。

當您在“磁盤工具”中單擊“顯示密碼提示”時,該錯誤會明確顯示加密APFS卷的密碼。在他的博客上解釋他是如何發現這個錯誤的,馬里亞諾寫道:“我真的不知道蘋果(以及其他任何人)如何忽視這一點。”

根據The Inquirer報道的Felix Schwar的說法,該漏洞預計只會影響帶有SSD存儲的Mac。那些沒有創建密碼提示或不使用“磁盤工具”的人也不應受到影響。

Apple也迅速發布了一個新的更新來糾正這個問題,因此那些已經使用macOS High Sierra 10.13的人將會受到保護。隨著新的更新,Apple發布了一份支持文檔,其中概述了如果在加密的APFS卷上顯示密碼而不是密碼提示,如何保護數據。

Apple的支持文檔還指出新的更新修復了另一個漏洞,該漏洞可能允許黑客訪問Keychain中的用戶名和密碼,并進行其他改進。

26/09/2017:據報道,一名美國安全研究人員在計劃發布之前的幾個小時內就發現蘋果公司新的macOS High Sierra操作系統存在零日漏洞。

這個漏洞是由Synack的首席安全研究員Patrick Wardle發現的,它被證明會影響Mac的Keychain,允許用戶在沒有主登錄的情況下提取密碼。

這位前美國國家安全局黑客周一發布了一段視頻,展示了High Sierra的缺陷,但據認為舊版本的macOS和OS X也受到影響。

使用定制的“keychainStealer”應用程序,Wardle能夠展示一種漏洞,允許黑客查看已保存密碼的鑰匙串,從社交媒體帳戶到保存的信用卡號碼。IPT>

Wardle聲稱該漏洞可以嵌入到看起來合法的應用程序中,以便從毫無戒心的用戶那里獲取密碼。在接受ZDNet采訪時,他說:“如果我是攻擊者或設計macOS植入物,這將是'轉儲鑰匙串'插件。”

“蘋果營銷在說服人們認為macOS是安全的方面做得非常好,”Wardle補充說,“我認為這是相當不負責任的,并導致Mac用戶過于自信而且更容易受到攻擊的問題。”

沃德爾本月早些時候向蘋果公司報告了這個漏洞,但似乎尚未進入高塞拉補丁。

“默認情況下,MacOS被設計為安全,并且Gatekeeper警告用戶不要安裝未簽名的應用程序,如此概念證明中所示,并阻止他們在未經明確批準的情況下啟動應用程序,”Apple在給CNET的聲明中表示。

“我們鼓勵用戶只從Mac App Store等受信任的來源下載軟件,并且要特別注意macOS提供的安全對話框。”

盡管有Apple的建議,但Wardle聲稱已簽名的應用程序也可用于利用該錯誤,這意味著代碼可能隱藏在從商店下載的合法應用程序中。

不幸的是,對于Wardle來說,Apple的bug賞金計劃可以獎勵高達20萬美元,但不包括macOS漏洞。

25/09/2017: 新的macOS High Sierra將于今天發布,此前蘋果公司將于6月在WWDC上預覽其操作系統更新。

Mac用戶可以享受一系列新的幕后調整和升級,包括新的Apple文件系統,每個Mac都可以使用全閃存內部存儲。它具有先進的架構,響應速度更快,Apple聲稱它更安全可靠。

通過High Sierra,開發人員現在也可以首次在Mac上創建虛擬現實體驗,只要他們擁有帶有Retina 5K顯示屏的全新iMac,2017年底推出的全新iMac Pro,或任何支持外置GPU的Mac 。還有對SteamVR和HTC Vive的優化支持。

通過簡單的鏈接在iCloud Drive中共享任何文件也很容易。當您發送鏈接時,收件人只需單擊它即可開始工作,就像其他云服務(如Google云端硬盤)一樣。

視頻編輯將很高興看到更新帶來HEVC(高效視頻編碼),它可以比H.264壓縮視頻高出40%。視頻流更好,占用更少的空間,同時保持相同的視頻質量。

Photos應用程序中有新功能,Safari中的新Web瀏覽體驗甚至是瀏覽Mail的更快方式。盡管您可以授權某些網站自動播放這類視頻,但Safari也會保留意外和不受歡迎的自動播放視頻。

最后,Siri更具表現力,聲音更自然,她還可以通過看Apple Music上的內容來了解??您的音樂偏好。

蘋果公司于6月份在WWDC宣布了新的更新,并在兩周前在庫比蒂諾舉行的蘋果活動中宣布了發布日期。它沒有提及其直播期間的發布日期,而是悄悄更新其網站以顯示它。

在此次活動中,Apple宣布推出iPhone 8,iPhone 8 Plus和iPhone X. 從上周五開始推出iPhone 8,盡管它在全球范圍內的接待度有所下降。這款設備的短隊排列已經歸結為11月推出的iPhone 8最大兄弟iPhone X,更多的客戶選擇等待更長時間在999英鎊的旗艦手機上花更多錢。

特征

虛擬現實

macOS High Sierra更像是一個幕后刷新而不是一個全新的操作系統,但更新中仍然有一些突出的新功能。其中最大的一個是對VR的重視,大量新的支持SteamVR,目前正由Valve優化以在Mac上運行。Unity和Epic也在使用他們自己的VR引擎做同樣的事情,HTC也表示其Vive耳機將與High Sierra兼容。

金屬2

Apple還展示了其最新的開發者平臺Metal 2。這有望使其更容易利用Mac系列的GPU功能,采用新的API,增加對機器學習,語音識別和自然語言處理的支持,以便開發應用。

Apple文件系統(APFS)

Apple文件系統也將成為新操作系統的一項功能,這是一項備受追捧的新功能,可以在Mac上實現文件存儲的現代化。它將大大提高文件傳輸和備份的性能,并提供一站式訪問本地存儲的內容和第三方應用程序(如Box和Dropbox)中保存的數據。

蘋果瀏覽器

根據Apple自己的統計數據,Safari在High Sierra下的性能顯著提升,速度比主要競爭對手谷歌Chrome高出80%。它還將包括一個新的自動阻止功能,可以阻止網站上的自動播放視頻,以及郵件應用程序的分割視圖模式。

相片

Photos應用程序現在有一個新的編輯視圖,允許用戶微調圖像的顏色和對比度,并且還將首次授予從應用程序內直接訪問第三方發布服務的權限。到目前為止,Animoto,Shutterfly和Wix已被確認為蘋果合作伙伴,更有可能更接近全面發布。

名稱

自2013年以來,Apple已將其macOS版本命名為其位于加利福尼亞州的地點和地標。我們已經有了Sierra,El Capitan,Yosemite和Mavericks。

由于這個最新版本側重于幕后調整,而不是全新的面向用戶功能,Apple決定將其命名為“macOS High Sierra”(主要是macOS Sierra 2.0)。

發布日期

High Sierra將于9月25日正式上市。

Apple于6月5日在圣何塞舉行的WWDC 2017活動中首次推出High Sierra,這也標志著開發者預覽版本的發布。

雖然沒有公布具體日期,但計劃在6月底公開測試操作系統。在短暫的測試期后,很快就會推出。

關鍵字:芯片功能

本文摘自:端科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 会泽县| 无锡市| 克什克腾旗| 永兴县| 常山县| 东乌| 仁布县| 安丘市| 宜都市| 乐业县| 开平市| 东莞市| 霞浦县| 灵丘县| 克拉玛依市| 东乡族自治县| 和平区| 栾川县| 吉木乃县| 全州县| 隆尧县| 鹤壁市| 玛纳斯县| 三明市| 夏河县| 留坝县| 通化市| 赤壁市| 长宁县| 伊宁市| 碌曲县| 北碚区| 湘阴县| 河源市| 邹城市| 桐乡市| 宝山区| 景洪市| 壶关县| 福建省| 教育|