Posted by MinO | 0 comments

Apple: Kυκλοφόρησε το iOS 11.2.2 διορθώνοντας το ζήτημα Spectre


Η Apple χθες κυκλοφόρησε την έκδοση 11.2.2 του iOS για το iPhone και το iPad. To iOS 11.2.2 ήρθε σχεδόν ένα μήνα μετά την κυκλοφορία του iOS 11.2.1, μία άλλη “μικρή” ενημέρωση, καθώς και ένα μήνα μετά σχεδόν από το iOS 11.2, το οποίο “έφερε” το Apple Pay Cash (όχι για την Ελλάδα), την ταχύτερη ασύρματη φόρτιση στα 7.5W και διάφορες επιδιορθώσεις “μικροπροβλημάτων”. 
Η έκδοση 11.2.2. για το iOS, μπορεί να εγκατασταθεί στις συσκευές μας ακολουθώντας τη διαδρομή Ρυθμίσεις > Γενικά > Ενημέρωση λογισμικού ή μέσω του iTunes

Το iOS 11.2.2 περιλαμβάνει extra επιδιορθώσεις που σχετίζονται με τα ζητήματα Meltdown και Spectre, τα οποία ήρθαν στη δημοσιότητα την περασμένη εβδομάδα. Πρόκειται για δύο σοβαρά ζητήματα, τα οποία έχουν να κάνουν με κάποια κενά ασφαλείας που προέκυψαν στη λειτουργία ορισμένων επεξεργαστών, επιτρέποντας με αυτόν τον τρόπο στους hackers να αποκτήσουν πρόσβαση σε αρκετά ευαίσθητες πληροφορίες. 

Τη στιγμή που το Meltdown αντιμετωπίστηκε με τον ερχομό της έκδοσης 11.2 για το iOS, η Apple υποσχέθηκε πως θα διορθώσει και το ζήτημα Spectre στις αρχές της εβδομάδας που διανύουμε, όπως και έγινε. Στην ουσία, δεν υπάρχει κάποια “θεραπεία” που να αφορά το Spectre από πλευράς hardware, οπότε και η Apple κινήθηκε κάνοντας διάφορες παρεμβάσεις στο λειτουργικό σύστημα και τον Safari. 

Σε αυτό το σημείο να τονίσουμε πως η Apple ευχαρίστησε τους παράγοντες της Google και συγκεκριμένα τον Jann Horn από την ομάδα του Google Zero, αφού όπως επισημάνθηκε βοήθησε την Apple στην αντιμετώπιση του προβλήματος! Ακολουθεί και η σχετική ανακοίνωση: 

Description: iOS 11.2.2 includes security improvements to Safari and WebKit to mitigate the effects of Spectre (CVE-2017-5753 and CVE-2017-5715).
We would like to acknowledge Jann Horn of Google Project Zero; and Paul Kocher in collaboration with Daniel Genkin of University of Pennsylvania and University of Maryland, Daniel Gruss of Graz University of Technology, Werner Haas of Cyberus Technology, Mike Hamburg of Rambus (Cryptography Research Division), Moritz Lipp of Graz University of Technology, Stefan Mangard of Graz University of Technology, Thomas Prescher of Cyberus Technology, Michael Schwarz of Graz University of Technology, and Yuval Yarom of University of Adelaide and Data61 for their assistance.
[via]

0 comments: