今天在加利福尼亞蘋果總部的Let us loop you in活動中,蘋果發布了他們移動端設備的更新版本,叫做iPhone SE。它回歸了之前iPhone版本的4英寸設計但是擁有一個與iPhone 6相似的處理器,包括了Touch ID、NFC(為了使用Apple Pay)和Live Photos,其中Live Photos是一個記錄拍照片前和拍照片后的一小段視頻的功能,以實現真實的Harry Potter體驗。伴隨新發布的iPhone SE一起而來的是iPad Pro的一個較小版本,它使用了和iPad Pro一樣的處理器和技術,但是和現有的iPad大小一致。
這次活動以CEO Tim Cook講述與FBI的爭論開始,他說道:
我們為你們——我們的客戶生產了iPhone。我們知道這是一個非常私人的設備。我們沒有想到現在會和我們自己的政府處于這樣尷尬的關系。但是我們堅定地相信,我們有責任幫助你們保護你們的數據和隱私。我們認為我們有必要對我們的客戶和國家這樣做。這是一個會影響我們所有人的問題。
接下來的是這次活動中iOS 9.3的亮相,它已經開發了數月并且beta測試者們已經開始使用。新的特性包括了一個“夜晚模式”,它會減弱屏幕的背光并且減少設備發出的藍光,進而減少了潛在的、對睡眠有害的光的顏色和級別。
據華盛頓郵報報道,iOS的這一新版本還修復了一個最近被約翰·霍普金斯大學的研究者發現的iMessage中的bug。iMessage的附件(例如照片和視頻)被以二進制單獨存儲,并且數據被發送至蘋果的服務器前會被用一個特定的密鑰加密。在模仿iMessage服務器與這些響應的交互中,攻擊者們可以用蠻力攻擊他們使用的每位密鑰,潛在地使用了時間攻擊來確定每個響應需要多長時間。對iMessage服務器驗證方式的改變則減少了iMessage或附件被破解的概率,并且,iOS9.3的安全性更新說道“這個加密問題是通過客戶端拒絕接收重復消息解決的”。HTTP堆棧和內核也被顯著地修復,其中一些有在遠端執行代碼的可能性,所以推薦更新到最新的通過測試和備份的iOS版本。
蘋果和FBI明天則會進一步在法庭上討論InfoQ之前提到過的的政府命令。進一步的更新將在可用后被添加。
查看英文原文:Apple Fixes Security Flaw in iOS 9.3