Tanca l'anunci

Ahir a la nit, Apple va llançar una actualització addicional per a macOS High Sierra que hauria d'abordar diversos problemes importants dels quals Apple volia desfer-se del seu sistema operatiu tan aviat com sigui possible. Aquesta és la primera actualització que va aparèixer després del llançament de macOS High Sierra per als usuaris habituals. L'actualització és d'uns 900 MB i està disponible mitjançant el mètode clàssic, és a dir, via Mac App Store i un marcador Actualització.

La nova actualització aborda principalment un possible problema de seguretat que permetria obtenir contrasenyes d'accés als volums xifrats del nou APFS mitjançant un simple gestor d'unitats. Juntament amb aquesta actualització, Apple ha publicat un document on podeu llegir com evitar que això passi. Ho trobareu aquí.

Altres solucions de seguretat es refereixen a la funció Keychain, des de la qual era possible obtenir noms d'accés d'usuari i contrasenyes amb l'ajuda d'aplicacions especials. Finalment, però no menys important, l'actualització resol problemes amb el programa Adobe InDesign, que implica principalment un error en mostrar el cursor, problemes amb l'instal·lador i correccions d'errors clàssics. Els usuaris ara podran suprimir missatges de correu electrònic de les seves bústies a Yahoo, però això no s'aplica a la gran majoria d'usuaris de la República Txeca. Podeu llegir el registre de canvis en anglès a continuació.

MACOS ALTA SIERRA 10.13 ACTUALITZACIÓ SUPLEMENTAL

Publicat el 5 d’octubre de 2017

Kit d'emmagatzematge

Disponible per a: macOS High Sierra 10.13

Impacte: un atacant local pot accedir a un volum APFS xifrat

Descripció: si es va establir una pista a la Utilitat de disc en crear un volum xifrat APFS, la contrasenya s'emmagatzemava com a pista. Això es va solucionar esborrant l'emmagatzematge de pistes si la pista era la contrasenya i millorant la lògica per emmagatzemar pistes.

Seguretat

Disponible per a: macOS High Sierra 10.13

Impacte: una aplicació maliciosa pot extreure contrasenyes de clauer

Descripció: existia un mètode perquè les aplicacions ometessin el missatge d'accés al clauer amb un clic sintètic. Això es va solucionar requerint la contrasenya de l'usuari quan es va demanar accés al clauer.

.