Патчи для iPhone будут выходить отдельно от прочих апдейтов iOS

Патчи для iPhone будут выходить отдельно от прочих апдейтов iOS

Патчи для iPhone будут выходить отдельно от прочих апдейтов iOS

В коде бета-версии iOS 14.5 обнаружены ссылки, говорящие о том, что Apple собирается изменить свой подход к доставке заплат, закрывающих уязвимости в компонентах мобильных операционных систем. Не исключено, что в скором времени такие патчи можно будет ставить без обновления ОС — отдельным пакетом, как на Android.

До сих пор, чтобы избавиться от очередных брешей в iPhone или iPad, пользователям приходилось устанавливать новую сборку мобильной ОС. Так, например, недавний выпуск iOS 14.4.1 устранил всего лишь одну, хотя и весьма серьезную уязвимость, и внести нужные исправления можно было только через апгрейд.

Примечательно, что пользователи macOS давно имеют возможность устанавливать актуальные патчи, не меняя версию ОС. При тестировании iOS 14.5 в настройках была обнаружена новая функция — Install Security Updates («Установить обновления системы безопасности»), которая может сигнализировать о том, что Apple решила предоставить такое же удобство и на мобильных устройствах.

 

В коде iOS 14.5 также найдены упоминания о том, что при установке очередного обновления iOS некоторые загруженные ранее апдейты — в частности, патчи (security update) — придется удалить. Каким образом Apple собирается это реализовать, пока неясно, но можно предположить, что пользователям просто будет отображаться соответствующая подсказка, когда они захотят перейти, скажем, на iOS 15.

Выход стабильной версии iOS 14.5 ожидается в ближайшие месяцы. С ее выпуском Apple должна значительно усилить приватность — активировать функциональность App Tracking Transparency, заставляющую приложения запрашивать у пользователя разрешение на отслеживание его действий, сбор данных для создания цифровых отпечатков и установку сторонних SDK (для сбора аналитики или персонализации рекламы). Пользователи также смогут, руководствуясь подсказками, объявлять свой выбор — согласие или отказ — для каждого приложения при его открытии.

ФСБ заявила о шпионаже через смартфоны российских госслужащих

ФСБ России сообщила о раскрытии многоуровневой операции зарубежных спецслужб, направленной на масштабный сбор информации с заражённых смартфонов высокопоставленных российских госслужащих.

О раскрытии операции зарубежных спецслужб со ссылкой на ФСБ сообщает РИА Новости.

Для сбора данных использовались доступ к переписке, прослушивание телефонных переговоров, акустический и видеоконтроль обстановки вокруг устройств, а также сведения о геолокации и контактах.

Как рассказал оперативный сотрудник ФСБ, такой способ оказался быстрее, дешевле и безопаснее, чем традиционная работа спецслужб через завербованных информаторов. Отдельно он отметил задачу сбора данных о настроениях в российском обществе без посредников.

Полученная таким образом информация также использовалась для сбора компромата, шантажа и давления. По словам оперативного сотрудника ФСБ, многие владельцы скомпрометированных устройств позднее попадали в санкционные списки, что дополнительно использовалось как инструмент давления.

«Уже сейчас можно заявлять, что это многоуровневая операция с далеко идущими последствиями и серьёзными рисками, которая предполагает координацию нескольких государств», — отметил оперативный сотрудник ФСБ.

Генерал-майор ФСБ в отставке, кандидат юридических наук Александр Перелыгин отметил, что спецслужбы активно используют недекларируемые возможности оборудования, применяемого в том числе при производстве смартфонов. По его словам, съём информации возможен даже с выключенных устройств.

RSS: Новости на портале Anti-Malware.ru