Võtmed kaasavõtmiseks
- Apple'i automaatsete tarkvaravärskenduste jõudmiseks teie seadmesse võib kuluda kuni kuu.
- Värskendus on jaotatud, et tõrkeid tabada, enne kui on liiga hilja.
- Seadmete paigalhoidmine ja ajakohasena hoidmine on hädavajalik.
Teie iPhone'i või iPadi turvavärskenduste saabumine võib võtta nädalaid, kuid peaksite siiski hoidma automaatsed värskendused sisse lülitatuna.
Apple'i tarkvara asepresident Craig Federighi ütles Redditi kasutajale Mateusz Budale, et automaatsete iOS-i värskenduste kõigile kasutajatele jõudmiseks võib kuluda kuni neli nädalat, osaliselt Apple'i ettevaatuse tõttu. Seega, kui oluliste turvavärskenduste jõudmiseks teie seadmesse võib kuluda kuu, siis milleks üldse vaeva näha automaatsete värskendustega?
"Ilma automaatsete värskendusteta on oht, et inimesed ei pruugi värskendusi üldse lubada, mis tähendab, et nende isikuandmed (nt sisselogimisandmed, finantsteave jne) võivad küberkurjategijad endale kätte saada, " Caroline Küberjulgeolekufirma Cob alt strateegiajuht Wong rääkis Lifewire'ile e-posti teel. "Värskendusi on lihtne unustada, seega soovitan alati kasutada automaatvärskendusi. Tänapäeval juhtuvad need isegi magades, et mitte tekitada inimestele ebamugavusi."
Turvalisus
Automaatsed värskendused töötavad suurepäraselt, kuni nad seda ei tee. 2019. aastal oli iOS 13 väljalase katastroof: probleeme kaamerarakenduses, AirDropis ja iMessage'is, rakenduste krahhi, mobiilse andmeside katkestust ja palju muud. Samuti tundus see lõpetamata ja kiirustav.
See kahjustas oluliselt Apple'i muidu suurepärase maine tarkvaravärskenduste osas, millest enamik läheb sujuv alt. See võis ka panna paljud inimesed värskendusi tagasi hoidma ja võib-olla automaatsed värskendused üldse välja lülitama, mis oleks suur viga.
Tarkvaravärskendused on turvalisuse huvides kasuisa, need hoiavad meie seadmed ajakohasena ja takistavad vanade turvaaukude kasutamist meie vastu.
Tarkvaravärskendustel on kaks kasutajate huvipakkuvat osa. Üks neist on turvaparandused ja -täiustused; teine on uued funktsioonid. Funktsioonid on kindlasti atraktiivsemad, kuid turvaparandused on kõige olulisemad. Ja kõige olulisemad on värskendused, mis parandavad nullpäeva rünnakuid, mis on laheda kõlaga nimetus turvarünnakutele, millel on null päeva ajalugu. Häkkerid võivad need salvestada ja kasutusele võtta enne, kui platvormimüüjad saavad need parandada.
"See on absoluutselt oluline, kui kaua te ootate turvavärskenduse käivitamist, " ütles küberturvalisuse ettevõtte BlackCloak tegevjuht dr Chris Pierson Lifewire'ile e-posti teel. "Kasutajad peaksid viivitamatult paika panema seadmed, millel on värskendused, mis kõrvaldavad nullpäeva turvanõrkused – eriti need, kes on suurema riskiga isikud. Mõelge sellele järgmiselt: kui teie maja välisuks kukuks ära, kui kaua te ootaksite selle parandamist. ?"
Automaatne
Federighi meilivastuse kohaselt avaldab Apple oma värskendusi järk-järgult. Esiteks on need saadaval ainult neile, kes avavad rakenduse Seaded või Süsteemieelistused ja käivitavad värskenduse käsitsi. Seejärel hakkavad automaatsed värskendused ilmuma "1–4 nädalat hiljem", kui Apple on värskenduse kohta tagasisidet saanud. See muudab meist kõige innukamad nende värskenduste jaoks laiaulatuslikud beetatestijad ning Apple saab probleemidest aru ja need lahendada, enne kui plaastrit oma miljarditele kasutajatele edastab.
See on pragmaatiline lähenemine ja see väldib uuendusi, mis põhjustavad rohkem kahju kui parandavad, kuid see pole täiuslik. Suurim oht seisneb selles, et kui nullpäevase ärakasutamise parandus on avaldatud, saavad kõik selle ärakasutamise olemasolust teada.
See alustab võistlust. Kas häkkerid ja pahavaramüüjad saavad välja töötada viisi turvaauku kasutamiseks enne, kui plaaster kõigi seadmetele rakendatakse? Isegi kui kõigil Apple'i kasutajatel on automaatsed värskendused lubatud, on endiselt 1–4-nädalane aken, mille jooksul kasutajad on rünnakute suhtes üsna haavatavad.
"Tarkvaravärskendused on turvalisuse tagamisel kasuisa, need hoiavad meie seadmeid ajakohasena ja takistavad vanade turvaaukude kasutamist meie vastu. Miks peaksite riskima juba parandatud veaga rünnakuga ?" Tyler Kennedy, rämpspostivastase rakenduse iMessage looja Don't Text, ütles Lifewire'ile e-posti teel.
Sõnum on, et peaksite hoidma automaatsed värskendused sisse lülitatuna. Kui selline asi teid ei häiri, saate vähem alt need värskendused lõpuks hankida. Isegi kui eelistate värskendusi niipea kui võimalik käsitsi rakendada, on automaatne värskendus turvavõrk, eriti seadmetes, mida te ei pruugi nii sageli kasutada. Ja Apple'i turvalisusega seotud meetod, mille abil parandus aeglaselt kasutusele võetakse, tähendab, et iOS 13 jaoks ei tohiks enam kunagi tulla, nii et isegi ettevaatlikud kasutajad saavad automaatsed värskendused muretsemata sisse lülitada.