Isara ang ad

Kagabi, naglabas ang Apple ng karagdagang update para sa macOS High Sierra na dapat tugunan ang ilang mahahalagang isyu na gustong alisin ng Apple sa operating system nito sa lalong madaling panahon. Ito ang unang update na lumitaw pagkatapos ng paglabas ng macOS High Sierra sa mga regular na user. Ang pag-update ay humigit-kumulang 900MB at magagamit sa pamamagitan ng klasikong pamamaraan, ibig sabihin, sa pamamagitan ng Mac App Store at isang bookmark Update.

Pangunahing tinutugunan ng bagong update ang isang potensyal na isyu sa seguridad na magbibigay-daan sa pag-access ng mga password sa mga naka-encrypt na volume ng bagong APFS na makuha sa pamamagitan ng isang simpleng drive manager. Kasama ng update na ito, naglabas ang Apple ng isang dokumento kung saan mababasa mo kung paano ito mapipigilan na mangyari. Mahahanap mo iyan dito.

Ang iba pang mga pag-aayos sa seguridad ay may kinalaman sa Keychain function, kung saan posible na makakuha ng mga pangalan at password sa pag-access ng user sa tulong ng mga espesyal na application. Panghuli ngunit hindi bababa sa, nalulutas ng pag-update ang mga problema sa Adobe InDesign program, na pangunahing nagsasangkot ng error sa pagpapakita ng cursor, mga problema sa installer, at mga pag-aayos para sa mga klasikong bug. Magagawa na ngayon ng mga user na tanggalin ang mga mensaheng e-mail mula sa kanilang mga mailbox sa Yahoo, ngunit hindi ito nalalapat sa karamihan ng mga user sa Czech Republic. Maaari mong basahin ang English changelog sa ibaba.

MACOS HIGH SIERRA 10.13 SUPPLEMENTAL UPDATE

Inilabas noong Oktubre 5, 2017

StorageKit

Magagamit para sa: macOS High Sierra 10.13

Epekto: Maaaring magkaroon ng access ang isang lokal na umaatake sa isang naka-encrypt na dami ng APFS

Paglalarawan: Kung ang isang pahiwatig ay itinakda sa Disk Utility kapag gumagawa ng isang APFS na naka-encrypt na volume, ang password ay nakaimbak bilang ang pahiwatig. Natugunan ito sa pamamagitan ng pag-clear ng imbakan ng pahiwatig kung ang pahiwatig ay ang password, at sa pamamagitan ng pagpapabuti ng lohika para sa pag-iimbak ng mga pahiwatig.

Katiwasayan

Available para sa: macOS High Sierra 10.13

Epekto: Maaaring kunin ng nakakahamak na application ang mga password ng keychain

Paglalarawan: Umiral ang isang paraan para ma-bypass ng mga application ang prompt ng pag-access ng keychain gamit ang isang synthetic na pag-click. Natugunan ito sa pamamagitan ng pag-aatas ng password ng user kapag nag-prompt para sa pag-access sa keychain.

.