Cập nhật iOS 11.4.1 Hạn chế khả năng DoS chuyển qua USB và một số vấn đề bảo mật

táo / Cập nhật iOS 11.4.1 Hạn chế khả năng DoS chuyển qua USB và một số vấn đề bảo mật 1 phút đọc

Tech Spot



Apple đã phát hành bản cập nhật cho iPhone 5s trở lên, iPad Air trở lên và iPod touch thế hệ thứ 6 iOS 11.4.1 ra mắt vào thứ Hai, bao gồm một tính năng hoàn toàn mới của Chế độ hạn chế USB, có thể khiến các bên thứ ba khó xâm nhập vào thiết bị Apple hơn. Bản cập nhật vốn được cho là chỉ một tập hợp các bản sửa lỗi đơn giản nhưng lại thực sự có nhiều điều hơn là hiển nhiên. Chế độ hạn chế USB không có trong ghi chú phát hành nhưng như được xác nhận bởi các nguồn khác yêu cầu thiết bị phải được mở khóa trước thông qua mật mã để một phụ kiện USB cụ thể có thể được nhận dạng và sử dụng trên đó sau khi hết thời gian chờ một giờ.



Apple đã gọi bản cập nhật mới này là một cách đơn giản để đóng một lỗ hổng bảo mật quan trọng và là một cách để đảm bảo rằng không có vi phạm bảo mật nào xảy ra thông qua Cổng Lightning của thiết bị sau khi hết thời gian một giờ. Bản cập nhật sẽ tắt mọi chuyển dữ liệu sang các phụ kiện USB mới. Bản cập nhật gần đây này được đưa ra với mục đích ngăn chặn bọn tội phạm cũng như chính quyền sử dụng các thiết bị khét tiếng như GrayKey để mở khóa điện thoại.



Mặc dù tính năng mới sẽ có sẵn trên các thiết bị theo mặc định, nhưng công tắc có thể được bật từ menu Face ID và Mật mã để ghi đè thời gian chờ một giờ.



Một số cải tiến và sửa lỗi khác cũng đi kèm với bản cập nhật gần đây, bao gồm bản sửa lỗi cho Tìm AirPods của tôi trước đây đã ngăn người dùng xem vị trí đã biết cuối cùng của Air Pods của họ.

Ngoài ra, tính năng đồng bộ hóa độ tin cậy với tài khoản Exchange đã được cải thiện cho danh bạ, ghi chú và email.

Ghi chú phát hành của Apple về bản cập nhật gần đây bao gồm một số đề cập thêm về các bản sửa lỗi và bảo mật bao gồm các bản sửa lỗi cho Mạng CF dẫn đến việc Cookie lưu trữ bất ngờ trong Safari, Bản vá biểu tượng cảm xúc để ngăn DoS, hỏng bộ nhớ trong libxpc đã vá có thể cho phép nâng cao đặc quyền, LinkPresentation để khắc phục sự cố giả mạo. Có thể đọc danh sách đầy đủ các bản vá bảo mật đây



Thẻ táo