Apple ເປີດຕົວການປົກປ້ອງຄວາມປອດໄພໃນພື້ນຫຼັງໃໝ່ສຳລັບຜູ້ໃຊ້ iPhone ແລະ Mac

    Categories: News (LO)
Apple logo

Apple logo -pio3/shutterstock.com

ວັນຈັນນີ້, Apple ໄດ້ເລີ່ມຈັດຕັ້ງປະຕິບັດໂປຣໂຕຄໍການປົກປ້ອງດິຈິຕອນໃໝ່ທີ່ເອີ້ນວ່າການປັບປຸງຄວາມປອດໄພໃນພື້ນຫຼັງສຳລັບອຸປະກອນມືຖື ແລະຄອມພິວເຕີຂອງມັນ. ຄຸນສົມບັດນີ້ຖືກອອກແບບມາເພື່ອສະໜອງແພັກເກັດແພັກເກັດແພັກເກັດທີ່ມີນ້ຳໜັກເບົາ, ທັນທີລະຫວ່າງລະບົບປະຕິບັດການ iOS, iPadOS ແລະ macOS ລຸ້ນໃຫຍ່. ອີງຕາມລາຍລະອຽດດ້ານວິຊາການທີ່ເປີດເຜີຍ, ໄລຍະທໍາອິດຂອງການດໍາເນີນງານໄດ້ຈັດຂຶ້ນໃນວັນທີ 17 ມີນາ, ໂດຍສຸມໃສ່ໂດຍສະເພາະການແກ້ໄຂຂໍ້ບົກພ່ອງການນໍາທາງທີ່ສົ່ງຜົນກະທົບຕໍ່ອົງປະກອບທີ່ສໍາຄັນຂອງໂຄງສ້າງຊອບແວຂອງບໍລິສັດ.

ຈຸດປະສົງຫຼັກຂອງຍຸດທະສາດໃໝ່ນີ້ແມ່ນເພື່ອຮັບປະກັນວ່າຊ່ອງໂຫວ່ທີ່ສຳຄັນບໍ່ຕ້ອງລໍຖ້າຫຼາຍອາທິດເພື່ອໃຫ້ຊຸດອັບເດດຊອຟແວເຕັມທີ່ຈະຖືກຫຼຸດຜ່ອນລົງ. ດ້ວຍການເປີດໃຊ້ອັດຕະໂນມັດໃນອຸປະກອນທີ່ເຮັດວຽກຢູ່ໃນລະບົບເວີຊັນ 26.1, Apple ສາມາດປົກປ້ອງຫ້ອງສະໝຸດລະບົບ ແລະເຄື່ອງຈັກ WebKit ຢ່າງງຽບໆ ແລະມີປະສິດທິພາບ. ວິທີການ Esta ມີຈຸດປະສົງເພື່ອຫຼຸດຜ່ອນການເປີດເຜີຍສໍາລັບຜູ້ໃຊ້ຫຼາຍລ້ານຄົນຕໍ່ກັບການໂຈມຕີທາງອິນເຕີເນັດທີ່ມີທ່າແຮງທີ່ຂຸດຄົ້ນຊ່ອງຫວ່າງທີ່ບໍ່ມີວັນຫຼືຄວາມຜິດພາດທາງເຫດຜົນໃນຕົວທ່ອງເວັບແລະຄໍາຮ້ອງສະຫມັກພື້ນເມືອງ.

  • ລະບົບດໍາເນີນການຢ່າງຕໍ່ເນື່ອງແລະເບິ່ງບໍ່ເຫັນກັບຜູ້ໃຊ້ສຸດທ້າຍ.
  • ການປັບປຸງແມ່ນເນັ້ນໃສ່ອົງປະກອບເຊັ່ນ Safari, Mail ແລະ App Store.
  • ເທກໂນໂລຍີຊ່ວຍໃຫ້ການແກ້ໄຂໄວໃນຫ້ອງສະຫມຸດລະບົບທີ່ໃຊ້ຮ່ວມກັນ.
  • ຄຸນສົມບັດສາມາດຈັດການໄດ້ໂດຍກົງໃນການຕັ້ງຄ່າຄວາມເປັນສ່ວນຕົວຂອງອຸປະກອນ.

ການດໍາເນີນງານດ້ານວິຊາການຂອງລະບົບປ້ອງກັນທີ່ເບິ່ງເຫັນ

ສະຖາປັດຕະຍະກໍາຂອງການປັບປຸງຄວາມປອດໄພໃນພື້ນຫລັງອະນຸຍາດໃຫ້ Apple ສົ່ງລະຫັດ patch ສໍາລັບຂໍ້ບົກພ່ອງສະເພາະໂດຍບໍ່ຈໍາເປັນຕ້ອງ restart ອຸປະກອນຫຼືດໍາເນີນການດາວໂຫຼດຂະຫນາດໃຫຍ່. ຮູບແບບການແຈກຢາຍ Esse ເປັນສິ່ງຈໍາເປັນເພື່ອຮັກສາຄວາມສົມບູນຂອງອົງປະກອບທີ່ປະສົບກັບການໂຈມຕີເລື້ອຍໆ, ເຊັ່ນເຄື່ອງຈັກສະແດງ WebKit, ເຊິ່ງເຮັດຫນ້າທີ່ເປັນພື້ນຖານສໍາລັບການນໍາທາງເວັບໄຊທ໌ເກືອບທັງຫມົດພາຍໃນລະບົບນິເວດຂອງແບ. ໂດຍການໂດດດ່ຽວການແກ້ໄຂເຫຼົ່ານີ້, ບໍລິສັດສາມາດຮັກສາຄວາມຫມັ້ນຄົງຂອງລະບົບປະຕິບັດການໃນຂະນະທີ່ປິດຈຸດເຂົ້າສໍາລັບລະຫັດທີ່ເປັນອັນຕະລາຍ.

ຜູ້ໃຊ້ຫຼາຍຄົນອາດຈະບໍ່ຮັບຮູ້ວ່າອຸປະກອນຂອງເຂົາເຈົ້າກໍາລັງໃຊ້ສະບັບປ້ອງກັນທີ່ສຸດແລ້ວ, ເນື່ອງຈາກວ່າຂະບວນການບໍ່ສະແດງແຖບຄວາມຄືບຫນ້າການຕິດຕັ້ງແບບດັ້ງເດີມ. ການກວດສອບການປົກປ້ອງສາມາດເຮັດໄດ້ດ້ວຍຕົນເອງໂດຍຜ່ານເມນູການຕັ້ງຄ່າ, ບ່ອນທີ່ປະຫວັດການແຊກແຊງຄວາມປອດໄພຂະຫນາດນ້ອຍເຫຼົ່ານີ້ຖືກບັນທຶກໄວ້ສໍາລັບການປຶກສາຫາລື. ຄວາມໂປ່ງໃສ Essa ແມ່ນສ່ວນຫນຶ່ງຂອງຄວາມພະຍາຍາມຂອງບໍລິສັດໃນການດຸ່ນດ່ຽງອັດຕະໂນມັດທີ່ຈໍາເປັນສໍາລັບການປ້ອງກັນທາງອິນເຕີເນັດກັບການຄວບຄຸມຄວາມເປັນສ່ວນຕົວທີ່ຕ້ອງການໂດຍອົງການຄວບຄຸມທົ່ວໂລກ.

ລາຍລະອຽດຂອງການແກ້ໄຂທໍາອິດທີ່ໃຊ້ກັບ webkit

ການປັບປຸງຄັ້ງທໍາອິດທີ່ແຈກຢາຍຜ່ານວິທີການໃຫມ່ນີ້ສຸມໃສ່ການແກ້ໄຂບັນຫາຕົ້ນກໍາເນີດໃນ WebKit Navigation API, ເຊິ່ງເປັນຫົວໃຈທາງດ້ານເຕັກໂນໂລຢີຂອງຫຼາຍໆແອັບພລິເຄຊັນ. Essa ຊ່ອງໂຫວ່ສະເພາະສາມາດ, ໃນທາງທິດສະດີ, ອະນຸຍາດໃຫ້ຂໍ້ມູນຈາກເວັບໄຊທ໌ຫນຶ່ງສາມາດເຂົ້າເຖິງໄດ້ໂດຍເວັບໄຊທ໌ອື່ນໂດຍບໍ່ມີການອະນຸຍາດອັນເນື່ອງມາຈາກ, ທໍາລາຍເຊດຊັນຂອງຜູ້ໃຊ້. ການແກ້ໄຂທີ່ຖືກນໍາໃຊ້ໃນວັນທີ 17 ເດືອນມີນາໄດ້ຮັບປະກັນວ່າກົດລະບຽບສໍາລັບການແລກປ່ຽນຂໍ້ມູນລະຫວ່າງຊອບແວທີ່ແຕກຕ່າງກັນໄດ້ຖືກເຄົາລົບຢ່າງເຂັ້ມງວດ.

ນອກເຫນືອຈາກຕົວທ່ອງເວັບຂອງ Safari, ຜົນກະທົບຂອງການປັບປຸງນີ້ຂະຫຍາຍໄປສູ່ຄໍາຮ້ອງສະຫມັກອີເມລ໌ພື້ນເມືອງແລະຮ້ານແອັບພລິເຄຊັນ, ເຊິ່ງໃຊ້ stack ເຕັກໂນໂລຢີດຽວກັນເພື່ອສະແດງເນື້ອຫາອອນໄລນ໌. Especialistas ໃນດ້ານຄວາມປອດໄພຊີ້ໃຫ້ເຫັນວ່າຂໍ້ບົກພ່ອງໃນ API ນໍາທາງແມ່ນເປົ້າຫມາຍບູລິມະສິດສໍາລັບອາດຊະຍາກອນທີ່ຊອກຫາເພື່ອ hijack session ຫຼືລັກຂໍ້ມູນການທະນາຄານ. ດ້ວຍລະບົບໃຫມ່, ການຕອບສະຫນອງຂອງຜູ້ຜະລິດກາຍເປັນເກືອບທັນທີເມື່ອປຽບທຽບກັບຮູບແບບການພັດທະນາຊອບແວແບບດັ້ງເດີມ.

  • ການປົກປ້ອງຄວາມລົ້ມເຫຼວຂອງ logic ໃນ API ນໍາທາງເວັບ.
  • ຂັດຂວາງຄວາມພະຍາຍາມເຂົ້າເຖິງຂໍ້ມູນຂ້າມຕົ້ນທາງ.
  • ອັບເດດຄວາມປອດໄພສຳລັບແອັບພລິເຄຊັນ Mail ແລະ App Store.
  • ຮັກສາຄວາມຫມັ້ນຄົງຂອງລະບົບໂດຍບໍ່ມີການຂັດຂວາງໃນການນໍາໃຊ້.
ໂທລະສັບ Apple -Only_NewPhoto/shutterstock.com

ຜົນກະທົບຕໍ່ປະສົບການຂອງຜູ້ໃຊ້ແລະການຕັ້ງຄ່າ

ສໍາລັບເຈົ້າຂອງ iPhone ແລະ Mac ສ່ວນໃຫຍ່, ການປ່ຽນແປງຕົ້ນຕໍແມ່ນຢູ່ໃນຄວາມສະຫງົບຂອງຈິດໃຈທີ່ຮູ້ວ່າອຸປະກອນໄດ້ຖືກປ້ອງກັນຢ່າງຕໍ່ເນື່ອງ. Apple ໄດ້ກຳນົດຄ່າຄຸນສົມບັດໃຫ້ເປີດເປັນຄ່າເລີ່ມຕົ້ນ, ໂດຍຮັບຮູ້ວ່າຄວາມວ່ອງໄວດ້ານຄວາມປອດໄພເປັນບຸລິມະສິດທີ່ຜູ້ໃຊ້ສະເລ່ຍມັກຈະລືມການຈັດການດ້ວຍຕົນເອງ. ຢ່າງໃດກໍ່ຕາມ, ສໍາລັບຜູ້ທີ່ມັກຕິດຕາມການປ່ຽນແປງແຕ່ລະລະບົບ, ບໍລິສັດໄດ້ສະຫນອງປຸ່ມຄວບຄຸມພາຍໃນແຖບ Segurança ແລະ Privacidade.

ການຕັດສິນໃຈທີ່ຈະອັດຕະໂນມັດ “ການຈັດສົ່ງທີ່ອ່ອນໂຍນ” ເຫຼົ່ານີ້ສະທ້ອນໃຫ້ເຫັນເຖິງທ່າອ່ຽງຂອງຕະຫຼາດທີ່ຄວາມປອດໄພທາງອິນເຕີເນັດບໍ່ສາມາດອີງໃສ່ການກະ ທຳ ຜູ້ບໍລິໂພກແບບເລັ່ງລັດເທົ່ານັ້ນ. ໂດຍການເອົາ friction ອອກຈາກຂະບວນການຍົກລະດັບ, Apple ຍົກສູງລະດັບການປົກປ້ອງສະເລ່ຍໃນທົ່ວພື້ນຖານຜະລິດຕະພັນທີ່ຕິດຕັ້ງທັງຫມົດຂອງທ່ານພ້ອມກັນ. Isso ເຮັດ​ໃຫ້​ມັນ​ຍາກ​ທີ່​ຈະ​ແຜ່​ລາມ​ມາ​ລ​ແວ​ທີ່​ອີງ​ໃສ່​ການ​ເວີ​ຊັນ​ຊອບ​ແວ​ທີ່​ລ້າ​ສະ​ໄຫມ​ເພື່ອ​ແຜ່​ຂະ​ຫຍາຍ​ໃນ​ເຄືອ​ຂ່າຍ Wi-Fi ຫຼື​ໂດຍ​ຜ່ານ​ການ​ເຊື່ອມ​ຕໍ່​ທີ່​ຫນ້າ​ສົງ​ໃສ​ໄດ້​ຮັບ​ຜ່ານ​ຂໍ້​ຄວາມ​.

ກຳນົດເວລາອອກ ແລະຄວາມເຂົ້າກັນໄດ້ຂອງຮາດແວ

ການປັບປຸງຄວາມປອດໄພໃນພື້ນຫຼັງແມ່ນມີໃຫ້ສໍາລັບອຸປະກອນທີ່ຫຼາກຫຼາຍທີ່ຮອງຮັບລະບົບປະຕິບັດການ Apple ລຸ້ນຫຼ້າສຸດ. ຕາຕະລາງການປ່ອຍຕົວສໍາລັບຊຸດເຫຼົ່ານີ້ຈະບໍ່ປະຕິບັດຕາມກໍານົດເວລາທີ່ກໍານົດໄວ້, ເກີດຂື້ນທຸກຄັ້ງທີ່ໄພຂົ່ມຂູ່ໃຫມ່ຖືກກວດພົບແລະການແກ້ໄຂທີ່ມີນ້ໍາຫນັກເບົາຖືກພັດທະນາໂດຍວິສະວະກອນ Cupertino. ຄວາມຍືດຫຍຸ່ນ Essa ແມ່ນສິ່ງທີ່ແຕກຕ່າງກັນຂອງລະບົບໃຫມ່ຈາກການປັບປຸງຄວາມປອດໄພແບບດັ້ງເດີມທີ່ປົກກະຕິແລ້ວມາພ້ອມກັບການປ່ອຍລັກສະນະການໂຕ້ຕອບໃຫມ່.

ມາຮອດປະຈຸບັນ, ອຸປະກອນທີ່ໃຊ້ iOS 26.1 ແລະລຸ້ນໃໝ່ກວ່າຂອງ macOS ແມ່ນຜູ້ໄດ້ຮັບຜົນປະໂຫຍດຕົ້ນຕໍຂອງໂຄງສ້າງພື້ນຖານດ້ານການປ້ອງກັນນີ້. ບໍລິສັດວາງແຜນທີ່ຈະຂະຫຍາຍຂອບເຂດຂອງການປັບປຸງເຫຼົ່ານີ້ເພື່ອໃຫ້ກວມເອົາພື້ນທີ່ຫຼາຍແລະຫຼາຍຂອງແກນລະບົບ, ຫຼຸດຜ່ອນການຂຶ້ນກັບໄຟລ໌ການຕິດຕັ້ງຂະຫນາດໃຫຍ່. ການເຄື່ອນໄຫວ Este ເຫັນໄດ້ວ່າເປັນວິວັດທະນາການທໍາມະຊາດຂອງຄວາມປອດໄພຂອງຊອບແວໃນສະຖານະການທີ່ໄພຂົ່ມຂູ່ພັດທະນາເປັນຮອບວຽນຂອງມື້, ບໍ່ແມ່ນເດືອນ.

ການຄຸ້ມຄອງຄວາມເປັນສ່ວນຕົວແລະການຄວບຄຸມຂໍ້ມູນ

ເຖິງແມ່ນວ່າລະບົບຈະດໍາເນີນການໃນລັກສະນະອັດຕະໂນມັດ, Apple ຮັກສາໂປໂຕຄອນທີ່ເຄັ່ງຄັດເພື່ອຮັບປະກັນວ່າການປັບປຸງພື້ນຖານເຫຼົ່ານີ້ບໍ່ໄດ້ເກັບກໍາຂໍ້ມູນຜູ້ໃຊ້ເພີ່ມເຕີມ. ຂັ້ນຕອນການດາວໂຫຼດ ແລະການຕິດຕັ້ງສໍາລັບຊຸດປ້ອງກັນຄວາມປອດໄພເຫຼົ່ານີ້ປະຕິບັດຕາມນະໂຍບາຍຄວາມເປັນສ່ວນຕົວທີ່ເຂັ້ມງວດດຽວກັນທີ່ຄຸ້ມຄອງການບໍລິການຂອງຍີ່ຫໍ້ທັງໝົດ. ຂໍ້​ມູນ​ແລກ​ປ່ຽນ​ລະ​ຫວ່າງ​ເຄື່ອງ​ແມ່​ຂ່າຍ​ຂອງ​ບໍ​ລິ​ສັດ​ແລະ​ອຸ​ປະ​ກອນ​ໃນ​ເວ​ລາ​ທີ່​ການ​ກວດ​ສອບ​ການ​ປັບ​ປຸງ​ແມ່ນ​ໄດ້​ເຂົ້າ​ລະ​ຫັດ​ແລະ​ບໍ່​ສາ​ມາດ​ລະ​ບຸ​ຕົວ​ຕົນ​ແຕ່​ລະ​ຄົນ​.

ການຄວບຄຸມຢ່າງເຕັມທີ່ຍັງຄົງຢູ່ໃນມືຂອງຜູ້ໃຊ້, ຜູ້ທີ່ສາມາດເລືອກທີ່ຈະປິດການປັບປຸງອັດຕະໂນມັດຖ້າພວກເຂົາຕ້ອງການສະພາບແວດລ້ອມຊອບແວ static ສໍາລັບເຫດຜົນດ້ານວິຊາຊີບຫຼືການພັດທະນາ. Contudo, ຄໍາແນະນໍາດ້ານວິຊາການແມ່ນວ່າຄຸນສົມບັດຍັງຄົງມີການເຄື່ອນໄຫວເພື່ອປ້ອງກັນບໍ່ໃຫ້ອຸປະກອນກາຍເປັນການເຊື່ອມຕໍ່ທີ່ອ່ອນແອໃນເຮືອນຫຼືເຄືອຂ່າຍຂອງບໍລິສັດ. ຄວາມໂປ່ງໃສກ່ຽວກັບສິ່ງທີ່ຖືກແກ້ໄຂໃນແຕ່ລະຮອບແມ່ນຮັກສາໄວ້ໂດຍຜ່ານບັນທຶກຄວາມປອດໄພທີ່ຈັດພີມມາເປັນແຕ່ລະໄລຍະຢູ່ໃນເວັບໄຊທ໌ສະຫນັບສະຫນູນຢ່າງເປັນທາງການຂອງຜູ້ຜະລິດ.

ທັດສະນະກ່ຽວກັບອະນາຄົດຂອງຄວາມປອດໄພມືຖື

ການເປີດຕົວຄຸນສົມບັດນີ້ສົ່ງສັນຍານເຖິງການປ່ຽນແປງແບບຢ່າງໃນວິທີທີ່ຍັກໃຫຍ່ດ້ານເຕັກໂນໂລຢີຈັດການກັບການຮັກສາລະບົບນິເວດດິຈິຕອນຂອງພວກເຂົາ. ການເຄື່ອນໄຫວໄປສູ່ຮູບແບບຄວາມປອດໄພຢ່າງຕໍ່ເນື່ອງແມ່ນການຕອບສະຫນອງໂດຍກົງຕໍ່ຄວາມກ້າວຫນ້າຂອງການໂຈມຕີທີ່ແນໃສ່ອຸປະກອນມືຖື, ເຊິ່ງໃນມື້ນີ້ມີຂໍ້ມູນທາງດ້ານການເງິນແລະສ່ວນບຸກຄົນທີ່ສໍາຄັນ. Apple ເບິ່ງຄືວ່າຈະກໍານົດມາດຕະຖານໃຫມ່ຂອງການດູແລປ້ອງກັນທີ່ຜູ້ຜະລິດລະບົບປະຕິບັດການອື່ນໆຄວນປະຕິບັດຕາມໃນໄວໆນີ້.

ນອກເຫນືອຈາກການປົກປ້ອງດ້ານວິຊາການ, ການລິເລີ່ມນີ້ຍັງໄດ້ສຶກສາຕະຫຼາດກ່ຽວກັບຄວາມສໍາຄັນຂອງການຮັກສາລະບົບທີ່ທັນສະໄຫມ, ເຖິງແມ່ນວ່າຈະເບິ່ງບໍ່ເຫັນ. ການຫຼຸດຜ່ອນເວລາຕອບສະຫນອງລະຫວ່າງການຄົ້ນພົບຂໍ້ບົກພ່ອງແລະການແກ້ໄຂທີ່ແນ່ນອນຂອງມັນແມ່ນຕົວຊີ້ວັດທີ່ສໍາຄັນທີ່ສຸດສໍາລັບການວັດແທກປະສິດທິພາບຂອງແພລະຕະຟອມຊອບແວທີ່ທັນສະໄຫມ. ດ້ວຍລະບົບພື້ນຫລັງ, Apple ພະຍາຍາມຮັບປະກັນວ່າຄວາມປອດໄພບໍ່ແມ່ນພາລະຂອງຜູ້ໃຊ້ອີກຕໍ່ໄປ, ແຕ່ເປັນລັກສະນະພາຍໃນແລະບໍ່ມີການລົບກວນຂອງຜະລິດຕະພັນຂອງມັນ.

  • ທັງຫມົດສຸມໃສ່ການຫຼຸດຜ່ອນ window vulnerability ດິຈິຕອນ.
  • ການສ້າງມາດຕະຖານອຸດສາຫະກໍາໃຫມ່ສໍາລັບການປ້ອງກັນຢ່າງຫ້າວຫັນ.
  • ການປ້ອງກັນຂໍ້ມູນທີ່ລະອຽດອ່ອນ ແລະທາງດ້ານການເງິນ.
  • ວິວັດທະນາການລະບົບຄົງທີ່ໂດຍອີງໃສ່ການຂົ່ມຂູ່ໃນເວລາຈິງ.