Zamknij reklame

Wczoraj wieczorem Apple wypuściło dodatkową aktualizację dla systemu macOS High Sierra, która powinna rozwiązać kilka ważnych problemów, których Apple chciał jak najszybciej pozbyć się w swoim systemie operacyjnym. To pierwsza aktualizacja, która pojawiła się po udostępnieniu macOS High Sierra zwykłym użytkownikom. Aktualizacja zajmuje około 900MB i jest dostępna klasycznie, czyli poprzez Mac App Store i zakładka Aktualizacje.

Nowa aktualizacja rozwiązuje przede wszystkim potencjalny problem bezpieczeństwa, który umożliwiałby uzyskanie haseł dostępu do zaszyfrowanych woluminów nowego APFS za pomocą prostego menedżera dysków. Wraz z tą aktualizacją firma Apple wydała dokument, w którym można przeczytać, jak temu zapobiec. Znajdziesz to tutaj.

Inne poprawki bezpieczeństwa dotyczą funkcji Keychain, z której możliwe było uzyskanie nazw dostępu i haseł użytkowników za pomocą specjalnych aplikacji. Na koniec aktualizacja rozwiązuje problemy z programem Adobe InDesign, co obejmuje przede wszystkim błąd w wyświetlaniu kursora, problemy z instalatorem oraz poprawki klasycznych błędów. Użytkownicy będą teraz mogli usuwać wiadomości e-mail ze swoich skrzynek pocztowych w Yahoo, ale nie dotyczy to zdecydowanej większości użytkowników w Czechach. Poniżej możesz przeczytać listę zmian w języku angielskim.

DODATKOWA AKTUALIZACJA MACOS HIGH SIERRA 10.13

Wydany w październiku 5, 2017

StorageKit

Dostępne dla: macOS High Sierra 10.13

Zagrożenie: lokalny atakujący może uzyskać dostęp do zaszyfrowanego woluminu APFS

Opis: jeśli w Narzędziu dyskowym ustawiono podpowiedź podczas tworzenia woluminu zaszyfrowanego APFS, hasło zostało zapisane jako wskazówka. Naprawiono ten problem, czyszcząc pamięć podpowiedzi, jeśli wskazówką było hasło, oraz poprawiając logikę przechowywania podpowiedzi.

Bezpieczeństwo

Dostępne dla: macOS High Sierra 10.13

Zagrożenie: złośliwa aplikacja może wyodrębnić hasła pęku kluczy

Opis: istniała metoda umożliwiająca aplikacjom ominięcie monitu o dostęp do pęku kluczy za pomocą syntetycznego kliknięcia. Rozwiązano ten problem przez wymaganie hasła użytkownika podczas monitowania o dostęp do pęku kluczy.

.