Închide anunțul

Aseară, Apple a lansat o actualizare suplimentară pentru macOS High Sierra care ar trebui să abordeze câteva probleme importante de care Apple a vrut să scape în sistemul său de operare cât mai curând posibil. Aceasta este prima actualizare care a apărut după lansarea macOS High Sierra pentru utilizatorii obișnuiți. Actualizarea este de aproximativ 900 MB și este disponibilă prin metoda clasică, adică prin Mac App Store și un marcaj Actualizați.

Noua actualizare abordează în primul rând o potențială problemă de securitate care ar permite ca parolele de acces la volumele criptate ale noului APFS să fie obținute printr-un simplu manager de unitate. Odată cu această actualizare, Apple a lansat un document în care puteți citi cum să preveniți acest lucru. Îl vei găsi aici.

Alte remedieri de securitate se referă la funcția Keychain, de la care s-a putut obține nume de acces și parole de utilizator cu ajutorul unor aplicații speciale. Nu în ultimul rând, actualizarea rezolvă problemele cu programul Adobe InDesign, care implică în principal o eroare la afișarea cursorului, probleme cu programul de instalare și remedieri pentru erorile clasice. Utilizatorii vor putea acum să șteargă mesajele de e-mail din căsuțele lor poștale de pe Yahoo, dar acest lucru nu se aplică pentru marea majoritate a utilizatorilor din Republica Cehă. Puteți citi mai jos jurnalul de modificări în limba engleză.

MACOS HIGH SIERRA 10.13 ACTUALIZARE SUPLIMENTARĂ

Lansat pe 5 octombrie 2017

Kit de stocare

Disponibil pentru: macOS High Sierra 10.13

Impact: un atacator local poate obține acces la un volum APFS criptat

Descriere: Dacă a fost setat un indiciu în Utilitarul de disc la crearea unui volum criptat APFS, parola a fost stocată ca indiciu. Acest lucru a fost rezolvat prin ștergerea stocării indicii dacă indicația a fost parola și prin îmbunătățirea logicii pentru stocarea indicii.

Securitate

Disponibil pentru: macOS High Sierra 10.13

Impact: o aplicație rău intenționată poate extrage parole pentru breloc

Descriere: a existat o metodă pentru ca aplicațiile să ocolească promptul de acces la breloc printr-un clic sintetic. Acest lucru a fost rezolvat prin solicitarea parolei utilizatorului la solicitarea accesului la breloc.

.