2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創(chuàng)”外所有信息均轉載自互聯(lián)網(wǎng) 版權歸原作者所有。
Apple的年度開發(fā)者大會WWDC已經(jīng)過去了。除了新版本的iOS和其他各種好東西外,該公司還向與會者展示了其桌面操作系統(tǒng)macOS High Sierra的最新版本。
但是我們對新軟件有什么期望呢?我們已經(jīng)刪除了新功能,以及發(fā)布日期和其他信息。
Apple警告用戶他們的32位應用程序將很快停止工作
截至昨晚午夜,MacOS 10.13.4的用戶在運行當前MacOS版本時首次啟動32位軟件時會看到警報。
該警報告訴用戶他們的32位軟件將很快停止工作。當啟動32位應用程序時,用戶將看到以下消息:“此應用程序需要由其開發(fā)人員更新以提高兼容性。”還將有一個“了解更多”鏈接,將它們帶到Apple支持頁面,其中包含更多信息。
根據(jù)Apple的支持文檔,它在十多年前開始向Mac轉換為64位硬件和軟件技術,并且正在與開發(fā)人員合作,將他們的應用程序轉換為64位。它補充說,在2017年的最后一個WWDC上,開發(fā)人員被警告稱,macOS High Sierra“將成為運行32位應用程序而不妥協(xié)的最后一個macOS版本”。
“從macOS High Sierra 10.13.4開始,尚未更新為使用64位進程的應用程序在打開時會產(chǎn)生一次性警報。這使用戶提前注意到他們正在運行32位軟件,這將無法兼容與macOS在未來,“支持文件說。
雖然用戶今天仍然可以使用32位軟件“無不良影響”,但未來可能會出現(xiàn)問題。它補充說“最終轉換日期尚未確定”,但現(xiàn)在是查看用戶是否有64位版本應用程序的好時機。
Apple表示,用戶可以通過系統(tǒng)報告功能檢查64位兼容性。
“從Apple菜單中,選擇”關于本機“,然后單擊”系統(tǒng)報告“按鈕。從系統(tǒng)報告中,向下滾動到”軟件“,然后選擇”應用程序“。當您選擇單個應用程序時,您將看到一個標題為”64位“的字段(英特爾)“。”是“表示64位;”否“表示32位,”文件說。
Apple已經(jīng)完成了iOS的64位轉換,在推出iOS 11之前向iPhone和iPad用戶顯示了類似的消息。
盡管最近有消息稱,過去10年中所有英特爾CPU都出現(xiàn)了嚴重的設計缺陷,但是這些芯片的設備容易受到黑客攻擊,據(jù)報道蘋果公司已經(jīng)在最新版本中解決了這個問題。蘋果系統(tǒng)。根據(jù)軟件開發(fā)人員Alex Ionescu的說法,Apple在macOS 10.13的發(fā)布中引入了一個修復CPU漏洞的方法,并且還有一些額外的調整將在macOS 10.13.3中引入,他說目前正在進行beta測試。
此外,AppleInsider聲稱“Apple內部的多個來源”表示,macOS 10.13.2中的更新減輕了與CPU漏洞相關的大多數(shù)安全問題,因此有充分的理由相信任何潛在的錯誤,即幽靈和熔毀都不會對Mac操作系統(tǒng)。
然而,芯片設計缺陷不應掉以輕心。該漏洞據(jù)稱影響所有運行英特爾x86芯片的系統(tǒng),并且存在于所有流行的操作系統(tǒng)中,包括Windows,Linux和macOS,但目前正處于禁運狀態(tài),這意味著該漏洞的全部細節(jié)尚未正式公布。
如果保持未打補丁,則該錯誤允許普通用戶程序(例如數(shù)據(jù)庫應用程序和Web瀏覽器中的JavaScript)區(qū)分芯片的受保護內核存儲區(qū)域的一些布局或內容。這可能會給不支持macOS High Sierra的舊硬件所有者帶來特殊問題。
但是,安裝補丁的用戶面臨的主要問題是,它會導致受影響計算機的性能下降多達30%。
Apple發(fā)布了其High Sierra操作系統(tǒng)的新更新,該系統(tǒng)可以永久修復廣泛報告的root密碼錯誤以及安全和企業(yè)功能的其他一些改進。
MacOS 10.13.2應該結束過去幾周困擾Apple的問題。11月發(fā)現(xiàn)的一個關鍵密碼漏洞導致了一個拙劣的更新,不僅無法提供問題的永久性修復,而且還破壞了許多用戶的文件共享。
除了修復密碼錯誤之外,在沒有密碼的情況下將“root”鍵入用戶登錄提示的用戶獲得了對該設備的訪問權限,該更新還為郵件應用程序添加了許多改進,包括刪除了多個S / MIME加密錯誤,以及對英特爾圖形驅動程序的一些修復,這導致某些用戶意外崩潰。
企業(yè)功能也有一些改進,包括使用代理連接時Mac App Store的錯誤修復,以及與SMB主目錄的兼容性提高。
使用存儲在Mac鑰匙串中的憑據(jù)時,性能也得到了提高,現(xiàn)在可以更好地與第三方USB音頻設備兼容,并且在查看PDF文檔時VoiceOver導航得到了改進。
與任何更新一樣,在安裝之前備份數(shù)據(jù)是值得的??梢酝ㄟ^App Store應用程序的“更新”部分獲得版本10.13.2。
Apple解決macOS High Sierra上嚴重密碼錯誤的補丁可能無法解決原有問題,一些用戶的漏洞再次出現(xiàn)。
這家技術巨頭打算在High Sierra版本10.13中插入一個漏洞,允許任何擁有物理訪問權限或通過軟件客戶端遠程訪問的人繞過安全屏幕并授予自己的管理員權限,只需將“root”作為用戶名和“root”進行操作即可。將密碼字段留空。
Apple上周幾乎立即發(fā)布了該補丁,但一旦更新,用戶就開始注意到他們無法再授權他們與個人和企業(yè)用戶使用的文件共享客戶端的連接。
不幸的是,根據(jù)Wired的說法,現(xiàn)在似乎用戶應用補丁的順序可能導致原始密碼漏洞返回。尚未將其系統(tǒng)升級到最新的High Sierra 10.13.1版本,但已下載并應用Apple安全補丁程序的用戶告訴Wired,當他們安裝最新的操作系統(tǒng)時,“root”錯誤重新出現(xiàn)。
Malwarebytes的研究員Thomas Reed告訴該出版物,即使有些用戶在升級后重新安裝了安全補丁,也有許多其他用戶不會意識到這個問題并且對此漏洞持開放態(tài)度。
“我從App Store再次安裝了更新,并確認我仍然可以觸發(fā)錯誤。這很糟糕,糟糕的是,”里德說。“任何尚未更新到10.13.1的人,他們現(xiàn)在正在籌備這個問題。”
目前尚不清楚有多少用戶受到此特定錯誤的影響,因為在升級到最新版本的High Sierra之前,沒有關于安裝補丁的人數(shù)的數(shù)據(jù)。
除了因密碼錯誤而被迫向用戶道歉之外,蘋果公司在發(fā)布后不久發(fā)現(xiàn)隱藏在High Sierra OS上的惡意代碼之后也面臨批評,被認為能夠在沒有密碼的情況下竊取用戶密鑰鏈的內容。
為了解決MacOS High Sierra中新發(fā)現(xiàn)的密碼錯誤,Apple成功打破了另一項允許用戶通過網(wǎng)絡共享文件的功能。
昨天匆忙進行了更新,以解決影響其root密碼的主要安全漏洞,該漏洞允許任何人無需輸入代碼即可獲得管理員級別的訪問權限。這意味著,如果有人擁有您的計算機,不僅可以查看您的文件,而且可能有遠程訪問權限的人也可以這樣做。
但是,一旦安裝了修補程序,用戶就會開始報告他們無法訪問文件共享或對其計算機進行身份驗證,從而影響業(yè)務和個人用戶。
Apple已經(jīng)承認了這個問題,并且可能正在開發(fā)修補程序以修復它首先創(chuàng)建的錯誤。讓我們希望不會有第三個。
與此同時,蘋果公司已經(jīng)組建了一個指導用戶如何能夠解決該問題得到,但是,它需要使用命令行提示。
1.打開終端應用程序,該應用程序位于Applications文件夾的Utilities文件夾中。
2.鍵入sudo / usr / libexec / configureLocalKDC并按Return鍵。
3.輸入管理員密碼,然后按Return鍵。
4.退出終端應用程序。
Oof,一夜之間推出macOS更新的成本。可接受的損失,所有事情都被認為是https://t.co/Dupn7jpnl1
- Steve Troughton-Smith(@stroughtonsmith)2017年11月29日
我期待著向家人解釋為什么他們必須使用終端來修復他們在家里或工作中使用的文件共享,因為Apple的他媽的無能。
- Olivier Charavel(@charavel)2017年11月30日
蘋果用戶,請注意:開發(fā)人員發(fā)現(xiàn)了MacOS High Sierra的嚴重缺陷。
任何人都可以在沒有密碼的情況下解鎖管理員級訪問,只需在用戶名中鍵入“root”,然后多次點擊“enter”,將密碼字段留空。該缺陷適用于最新版本的MacOS,High Sierra 10.13.1。
這意味著任何人都可以訪問您的計算機,如果他們可以訪問該計算機,理論上,任何人都可以利用它來遠程訪問您的計算機。
Apple表示:“我們正在進行軟件更新以解決此問題。”與此同時,該公司建議設置root密碼以防止未經(jīng)授權的訪問,并在此處提供有關如何執(zhí)行此操作的說明。
該漏洞最初是由開發(fā)商Lemi Orhan Ergin發(fā)現(xiàn)的,他在推特上報道了這一漏洞。
在那里,他因為沒有遵循所謂的負責任的披露規(guī)則而受到批評,首先警告蘋果,但遭到其他人的辯護,他們指出他只是警告用戶蘋果公司的缺陷。另外,要使用Apple的Bug Reporter系統(tǒng),您需要成為具有Apple ID的開發(fā)人員。
發(fā)布幾周后,開發(fā)人員發(fā)現(xiàn)了Apple最新操作系統(tǒng)中的一個主要漏洞。
巴西軟件開發(fā)商Matheus Mariano在macOS High Sierra中發(fā)現(xiàn)了一個嚴重的漏洞,特別是其新文件系統(tǒng)Apple File System(APFS),它旨在提供更好的加密和效率。
當您在“磁盤工具”中單擊“顯示密碼提示”時,該錯誤會明確顯示加密APFS卷的密碼。在他的博客上解釋他是如何發(fā)現(xiàn)這個錯誤的,馬里亞諾寫道:“我真的不知道蘋果(以及其他任何人)如何忽視這一點。”
根據(jù)The Inquirer報道的Felix Schwar的說法,該漏洞預計只會影響具有SSD存儲的Mac。那些沒有創(chuàng)建密碼提示或不使用“磁盤工具”的人也不應受到影響。
Apple也迅速發(fā)布了一個新的更新來糾正這個問題,因此那些已經(jīng)使用macOS High Sierra 10.13的人將會受到保護。隨著新的更新,Apple發(fā)布了一份支持文檔,其中概述了如果在加密的APFS卷上顯示密碼而不是密碼提示,如何保護數(shù)據(jù)。
Apple的支持文檔還指出新的更新修復了另一個漏洞,該漏洞可能允許黑客訪問Keychain中的用戶名和密碼,并進行其他改進。
據(jù)報道,一名安全研究人員在計劃發(fā)布之前的幾個小時就發(fā)現(xiàn)蘋果公司新的macOS High Sierra操作系統(tǒng)存在零日漏洞。
這個漏洞由Synack的首席安全研究員Patrick Wardle發(fā)現(xiàn),它被證明會影響Mac的Keychain,允許用戶在沒有主登錄的情況下提取密碼。
這位前安全局黑客周一發(fā)布了一段視頻,展示了High Sierra的缺陷,但據(jù)認為舊版本的macOS和OS X也受到影響。
使用定制的“keychainStealer”應用程序,Wardle能夠展示一種漏洞,允許黑客查看已保存密碼的鑰匙串,從社交媒體帳戶到保存的信用卡號碼。
Wardle聲稱該漏洞利用可以嵌入到看起來合法的應用程序中,以便從毫無戒心的用戶那里獲取密碼。在接受ZDNet采訪時,他說:“如果我是攻擊者或設計macOS植入物,這將是'轉儲鑰匙串'插件。”
“蘋果營銷在說服人們認為macOS是安全的方面做得很好,”Wardle補充道,“我認為這是相當不負責任的,并導致Mac用戶過度自信而且更容易受到攻擊的問題。”
沃德爾本月早些時候向蘋果公司報告了這個漏洞,但看起來修復還沒有進入高塞拉補丁。
“默認情況下,MacOS被設計為安全的,并且Gatekeeper警告用戶不要安裝未簽名的應用程序,如此概念驗證中所示的那樣,并阻止他們在沒有明確批準的情況下啟動應用程序,”Apple在給CNET的聲明中說。
“我們鼓勵用戶只從Mac App Store等受信任的來源下載軟件,并且要特別注意macOS提供的安全對話框。”
盡管有Apple的建議,但Wardle聲稱已簽名的應用程序也可用于利用該漏洞,這意味著代碼可能隱藏在從商店下載的合法應用程序中。
不幸的是,對于Wardle來說,Apple的bug賞金計劃可以獎勵高達20萬美元,但不包括macOS漏洞。
新的macOS High Sierra將于今天發(fā)布,此前蘋果將于6月在WWDC上預覽其操作系統(tǒng)更新。
Mac用戶可以享受一系列新的幕后調整和升級,包括新的Apple文件系統(tǒng),每個Mac都可以使用全閃存內部存儲。它具有先進的架構,響應速度更快,Apple聲稱它更安全可靠。
通過High Sierra,開發(fā)人員現(xiàn)在還可以首次在Mac上創(chuàng)建虛擬現(xiàn)實體驗,只要他們擁有帶有Retina 5K顯示屏的全新iMac,2017年底推出的全新iMac Pro,或任何支持外置GPU的Mac 。還有對SteamVR和HTC Vive的優(yōu)化支持。
通過簡單的鏈接在iCloud Drive享任何文件也很容易。當您發(fā)送鏈接時,收件人只需單擊它即可開始工作,就像其他云服務(如Google云端硬盤)一樣。
視頻編輯將很高興看到更新帶來HEVC(高效視頻編碼),它可以比H.264壓縮視頻高出40%。視頻流更好,占用更少的空間,同時保持相同的視頻質量。
Photos應用程序中有新功能,Safari中的新Web瀏覽體驗甚至是瀏覽Mail的更快方式。盡管您可以授權某些網(wǎng)站自動播放這類視頻,但Safari也會保留意外和不受歡迎的自動播放視頻。
最后,Siri更具表現(xiàn)力,聲音更自然,她還可以通過觀看Apple Music上的內容來了解??您的音樂偏好。
蘋果公司于6月份在WWDC上宣布了這一新的更新,并在兩周前在庫比蒂諾舉行的Apple活動中宣布了這一發(fā)布日期。它沒有提及其直播期間的發(fā)布日期,而是悄悄更新其網(wǎng)站以顯示它。
在此次活動中,Apple宣布推出iPhone 8,iPhone 8 Plus和iPhone X.iPhone 8從上周五開始上市,盡管它在全球范圍內的接待度有所下降。該設備的短隊排列已經(jīng)歸結為iPhone 11最大的兄弟11月推出的iPhone X,更多的客戶選擇等待更長時間在999英鎊的旗艦手機上花更多的錢。
特征
虛擬現(xiàn)實
macOS High Sierra更像是一個幕后刷新,而不是一個全新的操作系統(tǒng),但更新中仍然有一些突出的新功能。其中最大的一個是對VR的重視,對SteamVR有大量新的支持,目前Valve正在優(yōu)化它在Mac上運行。Unity和Epic也在使用他們自己的VR引擎做同樣的事情,HTC也表示其Vive耳機將與High Sierra兼容。
金屬2
Apple還公布了其最新的開發(fā)者平臺Metal 2。這有望使其更容易利用Mac系列的GPU功能,其中包含一個新的API,增加了對機器學習,語音識別和自然語言處理的支持。應用。
Apple文件系統(tǒng)(APFS)
Apple文件系統(tǒng)也將成為新操作系統(tǒng)的一項功能,這是一項備受追捧的新功能,可以在Mac上實現(xiàn)文件存儲的現(xiàn)代化。它將大大提高文件傳輸和備份的性能,并提供一站式訪問本地存儲的內容和第三方應用程序(如Box和Dropbox)中保存的數(shù)據(jù)。
蘋果瀏覽器
根據(jù)Apple自己的統(tǒng)計數(shù)據(jù),Safari在High Sierra下的性能顯著提升,速度比主要競爭對手谷歌Chrome高出80%。它還將包括一個新的自動阻止功能,可以阻止網(wǎng)站上的自動播放視頻,以及郵件應用程序的分割視圖模式。
相片
Photos應用程序現(xiàn)在有一個新的編輯視圖,允許用戶微調圖像的顏色和對比度,并且還將首次授予從應用程序內直接訪問第三方發(fā)布服務的權限。到目前為止,Animoto,Shutterfly和Wix已被確認為蘋果合作伙伴,更有可能更接近全面發(fā)布。
名稱
自2013年以來,Apple已將其macOS版本命名為其位于加利福尼亞州的地點和地標。我們已經(jīng)有了Sierra,El Capitan,Yosemite和Mavericks。
由于這個最新版本側重于幕后調整,而不是全新的面向用戶功能,Apple決定將其命名為“macOS High Sierra”(主要是macOS Sierra 2.0)。
2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創(chuàng)”外所有信息均轉載自互聯(lián)網(wǎng) 版權歸原作者所有。