2016-2022 All Rights Reserved.平安財(cái)經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號(hào):閩ICP備19027007號(hào)-6
本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。
Apple的年度開發(fā)者大會(huì)WWDC已經(jīng)過去了。除了新版本的iOS和其他各種好東西外,該公司還向與會(huì)者展示了其桌面操作系統(tǒng)macOS High Sierra的最新版本。
但是我們對(duì)新軟件有什么期望呢?我們已經(jīng)刪除了新功能,以及發(fā)布日期和其他信息。
Apple警告用戶他們的32位應(yīng)用程序?qū)⒑芸焱V构ぷ?/p>
截至昨晚午夜,MacOS 10.13.4的用戶在運(yùn)行當(dāng)前MacOS版本時(shí)首次啟動(dòng)32位軟件時(shí)會(huì)看到警報(bào)。
該警報(bào)告訴用戶他們的32位軟件將很快停止工作。當(dāng)啟動(dòng)32位應(yīng)用程序時(shí),用戶將看到以下消息:“此應(yīng)用程序需要由其開發(fā)人員更新以提高兼容性。”還將有一個(gè)“了解更多”鏈接,將它們帶到Apple支持頁面,其中包含更多信息。
根據(jù)Apple的支持文檔,它在十多年前開始向Mac轉(zhuǎn)換為64位硬件和軟件技術(shù),并且正在與開發(fā)人員合作,將他們的應(yīng)用程序轉(zhuǎn)換為64位。它補(bǔ)充說,在2017年的最后一個(gè)WWDC上,開發(fā)人員被警告稱,macOS High Sierra“將成為運(yùn)行32位應(yīng)用程序而不妥協(xié)的最后一個(gè)macOS版本”。
“從macOS High Sierra 10.13.4開始,尚未更新為使用64位進(jìn)程的應(yīng)用程序在打開時(shí)會(huì)產(chǎn)生一次性警報(bào)。這使用戶提前注意到他們正在運(yùn)行32位軟件,這將無法兼容與macOS在未來,“支持文件說。
雖然用戶今天仍然可以使用32位軟件“無不良影響”,但未來可能會(huì)出現(xiàn)問題。它補(bǔ)充說“最終轉(zhuǎn)換日期尚未確定”,但現(xiàn)在是查看用戶是否有64位版本應(yīng)用程序的好時(shí)機(jī)。
Apple表示,用戶可以通過系統(tǒng)報(bào)告功能檢查64位兼容性。
“從Apple菜單中,選擇”關(guān)于本機(jī)“,然后單擊”系統(tǒng)報(bào)告“按鈕。從系統(tǒng)報(bào)告中,向下滾動(dòng)到”軟件“,然后選擇”應(yīng)用程序“。當(dāng)您選擇單個(gè)應(yīng)用程序時(shí),您將看到一個(gè)標(biāo)題為”64位“的字段(英特爾)“。”是“表示64位;”否“表示32位,”文件說。
Apple已經(jīng)完成了iOS的64位轉(zhuǎn)換,在推出iOS 11之前向iPhone和iPad用戶顯示了類似的消息。
盡管最近有消息稱,過去10年中所有英特爾CPU都出現(xiàn)了嚴(yán)重的設(shè)計(jì)缺陷,但是這些芯片的設(shè)備容易受到黑客攻擊,據(jù)報(bào)道蘋果公司已經(jīng)在最新版本中解決了這個(gè)問題。蘋果系統(tǒng)。根據(jù)軟件開發(fā)人員Alex Ionescu的說法,Apple在macOS 10.13的發(fā)布中引入了一個(gè)修復(fù)CPU漏洞的方法,并且還有一些額外的調(diào)整將在macOS 10.13.3中引入,他說目前正在進(jìn)行beta測(cè)試。
此外,AppleInsider聲稱“Apple內(nèi)部的多個(gè)來源”表示,macOS 10.13.2中的更新減輕了與CPU漏洞相關(guān)的大多數(shù)安全問題,因此有充分的理由相信任何潛在的錯(cuò)誤,即幽靈和熔毀都不會(huì)對(duì)Mac操作系統(tǒng)。
然而,芯片設(shè)計(jì)缺陷不應(yīng)掉以輕心。該漏洞據(jù)稱影響所有運(yùn)行英特爾x86芯片的系統(tǒng),并且存在于所有流行的操作系統(tǒng)中,包括Windows,Linux和macOS,但目前正處于禁運(yùn)狀態(tài),這意味著該漏洞的全部細(xì)節(jié)尚未正式公布。
如果保持未打補(bǔ)丁,則該錯(cuò)誤允許普通用戶程序(例如數(shù)據(jù)庫應(yīng)用程序和Web瀏覽器中的JavaScript)區(qū)分芯片的受保護(hù)內(nèi)核存儲(chǔ)區(qū)域的一些布局或內(nèi)容。這可能會(huì)給不支持macOS High Sierra的舊硬件所有者帶來特殊問題。
但是,安裝補(bǔ)丁的用戶面臨的主要問題是,它會(huì)導(dǎo)致受影響計(jì)算機(jī)的性能下降多達(dá)30%。
Apple發(fā)布了其High Sierra操作系統(tǒng)的新更新,該系統(tǒng)可以永久修復(fù)廣泛報(bào)告的root密碼錯(cuò)誤以及安全和企業(yè)功能的其他一些改進(jìn)。
MacOS 10.13.2應(yīng)該結(jié)束過去幾周困擾Apple的問題。11月發(fā)現(xiàn)的一個(gè)關(guān)鍵密碼漏洞導(dǎo)致了一個(gè)拙劣的更新,不僅無法提供問題的永久性修復(fù),而且還破壞了許多用戶的文件共享。
除了修復(fù)密碼錯(cuò)誤之外,在沒有密碼的情況下將“root”鍵入用戶登錄提示的用戶獲得了對(duì)該設(shè)備的訪問權(quán)限,該更新還為郵件應(yīng)用程序添加了許多改進(jìn),包括刪除了多個(gè)S / MIME加密錯(cuò)誤,以及對(duì)英特爾圖形驅(qū)動(dòng)程序的一些修復(fù),這導(dǎo)致某些用戶意外崩潰。
企業(yè)功能也有一些改進(jìn),包括使用代理連接時(shí)Mac App Store的錯(cuò)誤修復(fù),以及與SMB主目錄的兼容性提高。
使用存儲(chǔ)在Mac鑰匙串中的憑據(jù)時(shí),性能也得到了提高,現(xiàn)在可以更好地與第三方USB音頻設(shè)備兼容,并且在查看PDF文檔時(shí)VoiceOver導(dǎo)航得到了改進(jìn)。
與任何更新一樣,在安裝之前備份數(shù)據(jù)是值得的??梢酝ㄟ^App Store應(yīng)用程序的“更新”部分獲得版本10.13.2。
Apple解決macOS High Sierra上嚴(yán)重密碼錯(cuò)誤的補(bǔ)丁可能無法解決原有問題,一些用戶的漏洞再次出現(xiàn)。
這家技術(shù)巨頭打算在High Sierra版本10.13中插入一個(gè)漏洞,允許任何擁有物理訪問權(quán)限或通過軟件客戶端遠(yuǎn)程訪問的人繞過安全屏幕并授予自己的管理員權(quán)限,只需將“root”作為用戶名和“root”進(jìn)行操作即可。將密碼字段留空。
Apple上周幾乎立即發(fā)布了該補(bǔ)丁,但一旦更新,用戶就開始注意到他們無法再授權(quán)他們與個(gè)人和企業(yè)用戶使用的文件共享客戶端的連接。
不幸的是,根據(jù)Wired的說法,現(xiàn)在似乎用戶應(yīng)用補(bǔ)丁的順序可能導(dǎo)致原始密碼漏洞返回。尚未將其系統(tǒng)升級(jí)到最新的High Sierra 10.13.1版本,但已下載并應(yīng)用Apple安全補(bǔ)丁程序的用戶告訴Wired,當(dāng)他們安裝最新的操作系統(tǒng)時(shí),“root”錯(cuò)誤重新出現(xiàn)。
Malwarebytes的研究員Thomas Reed告訴該出版物,即使有些用戶在升級(jí)后重新安裝了安全補(bǔ)丁,也有許多其他用戶不會(huì)意識(shí)到這個(gè)問題并且對(duì)此漏洞持開放態(tài)度。
“我從App Store再次安裝了更新,并確認(rèn)我仍然可以觸發(fā)錯(cuò)誤。這很糟糕,糟糕的是,”里德說。“任何尚未更新到10.13.1的人,他們現(xiàn)在正在籌備這個(gè)問題。”
目前尚不清楚有多少用戶受到此特定錯(cuò)誤的影響,因?yàn)樵谏?jí)到最新版本的High Sierra之前,沒有關(guān)于安裝補(bǔ)丁的人數(shù)的數(shù)據(jù)。
除了因密碼錯(cuò)誤而被迫向用戶道歉之外,蘋果公司在發(fā)布后不久發(fā)現(xiàn)隱藏在High Sierra OS上的惡意代碼之后也面臨批評(píng),被認(rèn)為能夠在沒有密碼的情況下竊取用戶密鑰鏈的內(nèi)容。
為了解決MacOS High Sierra中新發(fā)現(xiàn)的密碼錯(cuò)誤,Apple成功打破了另一項(xiàng)允許用戶通過網(wǎng)絡(luò)共享文件的功能。
昨天匆忙進(jìn)行了更新,以解決影響其root密碼的主要安全漏洞,該漏洞允許任何人無需輸入代碼即可獲得管理員級(jí)別的訪問權(quán)限。這意味著,如果有人擁有您的計(jì)算機(jī),不僅可以查看您的文件,而且可能有遠(yuǎn)程訪問權(quán)限的人也可以這樣做。
但是,一旦安裝了修補(bǔ)程序,用戶就會(huì)開始報(bào)告他們無法訪問文件共享或?qū)ζ溆?jì)算機(jī)進(jìn)行身份驗(yàn)證,從而影響業(yè)務(wù)和個(gè)人用戶。
Apple已經(jīng)承認(rèn)了這個(gè)問題,并且可能正在開發(fā)修補(bǔ)程序以修復(fù)它首先創(chuàng)建的錯(cuò)誤。讓我們希望不會(huì)有第三個(gè)。
與此同時(shí),蘋果公司已經(jīng)組建了一個(gè)指導(dǎo)用戶如何能夠解決該問題得到,但是,它需要使用命令行提示。
1.打開終端應(yīng)用程序,該應(yīng)用程序位于Applications文件夾的Utilities文件夾中。
2.鍵入sudo / usr / libexec / configureLocalKDC并按Return鍵。
3.輸入管理員密碼,然后按Return鍵。
4.退出終端應(yīng)用程序。
Oof,一夜之間推出macOS更新的成本??山邮艿膿p失,所有事情都被認(rèn)為是https://t.co/Dupn7jpnl1
- Steve Troughton-Smith(@stroughtonsmith)2017年11月29日
我期待著向家人解釋為什么他們必須使用終端來修復(fù)他們?cè)诩依锘蚬ぷ髦惺褂玫奈募蚕恚驗(yàn)锳pple的他媽的無能。
- Olivier Charavel(@charavel)2017年11月30日
蘋果用戶,請(qǐng)注意:開發(fā)人員發(fā)現(xiàn)了MacOS High Sierra的嚴(yán)重缺陷。
任何人都可以在沒有密碼的情況下解鎖管理員級(jí)訪問,只需在用戶名中鍵入“root”,然后多次點(diǎn)擊“enter”,將密碼字段留空。該缺陷適用于最新版本的MacOS,High Sierra 10.13.1。
這意味著任何人都可以訪問您的計(jì)算機(jī),如果他們可以訪問該計(jì)算機(jī),理論上,任何人都可以利用它來遠(yuǎn)程訪問您的計(jì)算機(jī)。
Apple表示:“我們正在進(jìn)行軟件更新以解決此問題。”與此同時(shí),該公司建議設(shè)置root密碼以防止未經(jīng)授權(quán)的訪問,并在此處提供有關(guān)如何執(zhí)行此操作的說明。
該漏洞最初是由開發(fā)商Lemi Orhan Ergin發(fā)現(xiàn)的,他在推特上報(bào)道了這一漏洞。
在那里,他因?yàn)闆]有遵循所謂的負(fù)責(zé)任的披露規(guī)則而受到批評(píng),首先警告蘋果,但遭到其他人的辯護(hù),他們指出他只是警告用戶蘋果公司的缺陷。另外,要使用Apple的Bug Reporter系統(tǒng),您需要成為具有Apple ID的開發(fā)人員。
發(fā)布幾周后,開發(fā)人員發(fā)現(xiàn)了Apple最新操作系統(tǒng)中的一個(gè)主要漏洞。
巴西軟件開發(fā)商Matheus Mariano在macOS High Sierra中發(fā)現(xiàn)了一個(gè)嚴(yán)重的漏洞,特別是其新文件系統(tǒng)Apple File System(APFS),它旨在提供更好的加密和效率。
當(dāng)您在“磁盤工具”中單擊“顯示密碼提示”時(shí),該錯(cuò)誤會(huì)明確顯示加密APFS卷的密碼。在他的博客上解釋他是如何發(fā)現(xiàn)這個(gè)錯(cuò)誤的,馬里亞諾寫道:“我真的不知道蘋果(以及其他任何人)如何忽視這一點(diǎn)。”
根據(jù)The Inquirer報(bào)道的Felix Schwar的說法,該漏洞預(yù)計(jì)只會(huì)影響具有SSD存儲(chǔ)的Mac。那些沒有創(chuàng)建密碼提示或不使用“磁盤工具”的人也不應(yīng)受到影響。
Apple也迅速發(fā)布了一個(gè)新的更新來糾正這個(gè)問題,因此那些已經(jīng)使用macOS High Sierra 10.13的人將會(huì)受到保護(hù)。隨著新的更新,Apple發(fā)布了一份支持文檔,其中概述了如果在加密的APFS卷上顯示密碼而不是密碼提示,如何保護(hù)數(shù)據(jù)。
Apple的支持文檔還指出新的更新修復(fù)了另一個(gè)漏洞,該漏洞可能允許黑客訪問Keychain中的用戶名和密碼,并進(jìn)行其他改進(jìn)。
據(jù)報(bào)道,一名安全研究人員在計(jì)劃發(fā)布之前的幾個(gè)小時(shí)就發(fā)現(xiàn)蘋果公司新的macOS High Sierra操作系統(tǒng)存在零日漏洞。
這個(gè)漏洞由Synack的首席安全研究員Patrick Wardle發(fā)現(xiàn),它被證明會(huì)影響Mac的Keychain,允許用戶在沒有主登錄的情況下提取密碼。
這位前安全局黑客周一發(fā)布了一段視頻,展示了High Sierra的缺陷,但據(jù)認(rèn)為舊版本的macOS和OS X也受到影響。
使用定制的“keychainStealer”應(yīng)用程序,Wardle能夠展示一種漏洞,允許黑客查看已保存密碼的鑰匙串,從社交媒體帳戶到保存的信用卡號(hào)碼。
Wardle聲稱該漏洞利用可以嵌入到看起來合法的應(yīng)用程序中,以便從毫無戒心的用戶那里獲取密碼。在接受ZDNet采訪時(shí),他說:“如果我是攻擊者或設(shè)計(jì)macOS植入物,這將是'轉(zhuǎn)儲(chǔ)鑰匙串'插件。”
“蘋果營銷在說服人們認(rèn)為macOS是安全的方面做得很好,”Wardle補(bǔ)充道,“我認(rèn)為這是相當(dāng)不負(fù)責(zé)任的,并導(dǎo)致Mac用戶過度自信而且更容易受到攻擊的問題。”
沃德爾本月早些時(shí)候向蘋果公司報(bào)告了這個(gè)漏洞,但看起來修復(fù)還沒有進(jìn)入高塞拉補(bǔ)丁。
“默認(rèn)情況下,MacOS被設(shè)計(jì)為安全的,并且Gatekeeper警告用戶不要安裝未簽名的應(yīng)用程序,如此概念驗(yàn)證中所示的那樣,并阻止他們?cè)跊]有明確批準(zhǔn)的情況下啟動(dòng)應(yīng)用程序,”Apple在給CNET的聲明中說。
“我們鼓勵(lì)用戶只從Mac App Store等受信任的來源下載軟件,并且要特別注意macOS提供的安全對(duì)話框。”
盡管有Apple的建議,但Wardle聲稱已簽名的應(yīng)用程序也可用于利用該漏洞,這意味著代碼可能隱藏在從商店下載的合法應(yīng)用程序中。
不幸的是,對(duì)于Wardle來說,Apple的bug賞金計(jì)劃可以獎(jiǎng)勵(lì)高達(dá)20萬美元,但不包括macOS漏洞。
新的macOS High Sierra將于今天發(fā)布,此前蘋果將于6月在WWDC上預(yù)覽其操作系統(tǒng)更新。
Mac用戶可以享受一系列新的幕后調(diào)整和升級(jí),包括新的Apple文件系統(tǒng),每個(gè)Mac都可以使用全閃存內(nèi)部存儲(chǔ)。它具有先進(jìn)的架構(gòu),響應(yīng)速度更快,Apple聲稱它更安全可靠。
通過High Sierra,開發(fā)人員現(xiàn)在還可以首次在Mac上創(chuàng)建虛擬現(xiàn)實(shí)體驗(yàn),只要他們擁有帶有Retina 5K顯示屏的全新iMac,2017年底推出的全新iMac Pro,或任何支持外置GPU的Mac 。還有對(duì)SteamVR和HTC Vive的優(yōu)化支持。
通過簡(jiǎn)單的鏈接在iCloud Drive享任何文件也很容易。當(dāng)您發(fā)送鏈接時(shí),收件人只需單擊它即可開始工作,就像其他云服務(wù)(如Google云端硬盤)一樣。
視頻編輯將很高興看到更新帶來HEVC(高效視頻編碼),它可以比H.264壓縮視頻高出40%。視頻流更好,占用更少的空間,同時(shí)保持相同的視頻質(zhì)量。
Photos應(yīng)用程序中有新功能,Safari中的新Web瀏覽體驗(yàn)甚至是瀏覽Mail的更快方式。盡管您可以授權(quán)某些網(wǎng)站自動(dòng)播放這類視頻,但Safari也會(huì)保留意外和不受歡迎的自動(dòng)播放視頻。
最后,Siri更具表現(xiàn)力,聲音更自然,她還可以通過觀看Apple Music上的內(nèi)容來了解??您的音樂偏好。
蘋果公司于6月份在WWDC上宣布了這一新的更新,并在兩周前在庫比蒂諾舉行的Apple活動(dòng)中宣布了這一發(fā)布日期。它沒有提及其直播期間的發(fā)布日期,而是悄悄更新其網(wǎng)站以顯示它。
在此次活動(dòng)中,Apple宣布推出iPhone 8,iPhone 8 Plus和iPhone X.iPhone 8從上周五開始上市,盡管它在全球范圍內(nèi)的接待度有所下降。該設(shè)備的短隊(duì)排列已經(jīng)歸結(jié)為iPhone 11最大的兄弟11月推出的iPhone X,更多的客戶選擇等待更長時(shí)間在999英鎊的旗艦手機(jī)上花更多的錢。
特征
虛擬現(xiàn)實(shí)
macOS High Sierra更像是一個(gè)幕后刷新,而不是一個(gè)全新的操作系統(tǒng),但更新中仍然有一些突出的新功能。其中最大的一個(gè)是對(duì)VR的重視,對(duì)SteamVR有大量新的支持,目前Valve正在優(yōu)化它在Mac上運(yùn)行。Unity和Epic也在使用他們自己的VR引擎做同樣的事情,HTC也表示其Vive耳機(jī)將與High Sierra兼容。
金屬2
Apple還公布了其最新的開發(fā)者平臺(tái)Metal 2。這有望使其更容易利用Mac系列的GPU功能,其中包含一個(gè)新的API,增加了對(duì)機(jī)器學(xué)習(xí),語音識(shí)別和自然語言處理的支持。應(yīng)用。
Apple文件系統(tǒng)(APFS)
Apple文件系統(tǒng)也將成為新操作系統(tǒng)的一項(xiàng)功能,這是一項(xiàng)備受追捧的新功能,可以在Mac上實(shí)現(xiàn)文件存儲(chǔ)的現(xiàn)代化。它將大大提高文件傳輸和備份的性能,并提供一站式訪問本地存儲(chǔ)的內(nèi)容和第三方應(yīng)用程序(如Box和Dropbox)中保存的數(shù)據(jù)。
蘋果瀏覽器
根據(jù)Apple自己的統(tǒng)計(jì)數(shù)據(jù),Safari在High Sierra下的性能顯著提升,速度比主要競(jìng)爭(zhēng)對(duì)手谷歌Chrome高出80%。它還將包括一個(gè)新的自動(dòng)阻止功能,可以阻止網(wǎng)站上的自動(dòng)播放視頻,以及郵件應(yīng)用程序的分割視圖模式。
相片
Photos應(yīng)用程序現(xiàn)在有一個(gè)新的編輯視圖,允許用戶微調(diào)圖像的顏色和對(duì)比度,并且還將首次授予從應(yīng)用程序內(nèi)直接訪問第三方發(fā)布服務(wù)的權(quán)限。到目前為止,Animoto,Shutterfly和Wix已被確認(rèn)為蘋果合作伙伴,更有可能更接近全面發(fā)布。
名稱
自2013年以來,Apple已將其macOS版本命名為其位于加利福尼亞州的地點(diǎn)和地標(biāo)。我們已經(jīng)有了Sierra,El Capitan,Yosemite和Mavericks。
由于這個(gè)最新版本側(cè)重于幕后調(diào)整,而不是全新的面向用戶功能,Apple決定將其命名為“macOS High Sierra”(主要是macOS Sierra 2.0)。
2016-2022 All Rights Reserved.平安財(cái)經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號(hào):閩ICP備19027007號(hào)-6
本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。