タグ: iOSのバグ

iOSのバグ

  • Appleのペアレンタルコントロールは最悪だ。彼らはすでに緊急の変更を約束しました

    多くの親は、自分の製品とのペアリングの容易さと、競合他社やそれに近い機能がないペアレンタルコントロール機能の利用の容易さから、Apple 製品を子供に購入させることに決めています。使用できるアプリケーションと使用できないアプリケーションを制限したり、ゲームなどをダウンロードするには認証が必要です

    確かに最もよく使用されるオプションは、デバイスの使用時間を制限することです。基本的に、特定の時間後、または特定の時間後に、緊急電話を除いて iPhone の動作を停止させることができます。これは、未成年者が一日中電話に「夢中」になるのを防ぐための非常に便利な手段ですが、機能しなくなりました

    今のところペアレントコントロールは大惨事だ

    Wall Street Journalが報じたように、Apple は、子どもの携帯電話の使用時間を管理する方法である使用時間に問題があることを認めました。問題は、リセットされて端末を無期限に使用できることです。 Apple は、この問題を認識しており、解決に努めていると述べています。

    「一部のユーザーがスクリーンタイム設定が予期せずリセットされる問題に遭遇している可能性があることを認識しています。私たちはこれらの報告を非常に真剣に受け止めており、状況を改善するために更新を行ってきました、そして今後も継続します。」

    私たちは、この問題が解決するのにそれほど時間はかからないことを理解しています。 Apple はこれらの問題を特に迅速に修正する会社であり、今日準備ができていない場合でも、今週中には修正が完了するはずです。問題はそのせいでペアレンタルコントロール自体が機能しなくなり、天に泣き叫ぶ親がたくさんいることだ。私たちはあなたに証言を残します。

    Apple エコシステムに深く関わっているイライラした親として、これが使用時間に関する多くの問題の 1 つにすぎないことは指摘したくありません。
    現在、私の子供たち (iPhone を持っているティーンエイジャー) は、個人用ホットスポットをアクティブにして、私のデバイス制限やホーム ルーターの私の制御から完全に解放された独自のインターネット ポータルを作成できます。米国で T-Mobile を利用しています。ユーザーによるモバイル データ設定の変更を制限することを提案するボタンが存在するにもかかわらず、個人用ホットスポットはロックされたままにはなりません。
    Apple と Tmobile との会話では、それぞれが相手を非難していました。 T-Mobile は、これは私のプランの基本サービスの一部であるため、一時的に無効にすることはできないと述べています。 Apple は、個人用ホットスポット機能は通信事業者によって修正されており、オペレーティング システム レベルでロックすることはできないと主張しました。
    Apple の立場は信じがたいですが、要するに、何百万もの子供たちがあらゆるものにアクセスできる能力を持っているということです。 Apple は単に提供していない機能があるかのように製品を販売しているため、これはさらに悪いことです。
    なぜもっと注目されていないのか想像するのは難しいです。

    Appleのペアレンタルコントロールは最悪だ。彼らはすでに緊急の変更を約束しました・関連動画

  • Apple、先週公表されたばかりのiPhoneの重大ではないセキュリティバグを調査

    先週、セキュリティ研究者のデニス・トカレフ氏は、重大ではないものの、 iOS のゼロデイ脆弱性3 件をブログ投稿で公開しました。現在、Appleは研究者に連絡し、返答が遅れたことを謝罪した。そして彼は、それらを解決できる方法に取り組み続けることを保証します。

    重大ではないバグが 4 つあり、修正されたのは 1 つだけ

    Motherboard が把握したとおり、Tokarev は今年 3 月 10 日から 4 月 29 日までの間に4 つの脆弱性を Apple に報告しました。そのうちの 1 つは iOS 14.7 で解決されましたが、他の 3 つは iOS 15 でもまだ有効です。または、少なくとも Apple はセキュリティ文書でそれらの解決策を報告していません。

    この問題に関するあなたの投稿と残りのレポートを拝見しました。ご返信が遅れまして申し訳ございません。お客様を保護するために、これらの問題とその解決方法の調査を継続していることをご承知おきください。これらの問題を報告するためにお時間を割いていただき、またご協力に感謝いたします。他にご質問がございましたら、お知らせください。

    これは、同誌が確認した電子メールでの研究者へのApple従業員の返答である。悪意のあるアプリがそれらを利用できるようにするには、App Store のすべてのコントロールを通過する必要があるため、 3 つのエラーは重大ではありません。さらに、このアプリを実行するには、iPhone にこのアプリをダウンロードする必要があります。

    App Store のすべてのコントロールを通過するアプリによる積極的な悪用は非常に複雑ですが、エラーは深刻です。

    したがって、これらのゼロデイエラーを悪用可能にし、その悪用を非現実的にするには、いくつかの障壁があります。それが、Appleが解決策を優先していない理由かもしれない。明らかなのは、トカレフとのコミュニケーションが欠如していることだ。同社はエラーを非公開で同社に伝えた後、この分野で行われている90日以上の厚意(GoogleのセキュリティグループであるProject Zeroからのもの)を経て、公表に踏み切った。

    Apple のバグ報告と報酬システムへの批判

    iPhoneケース

    Apple は 5 年以上にわたってセキュリティ ホール報奨金プログラムを実施してきました。エラーのカテゴリと重大度に応じてさまざまな賞が与えられるため、このシステムはこれまでに数人の研究者に賞を与えています。批判も受けていますが。

    数年前、グループ FaceTime 通話の不具合がニュースを賑わせました。それを見つけた14歳の少年の父親がAppleに個人的に報告しようとしたが、無視された。 この話がマスコミに報道されて初めて、同社が反応した。

    この種の話は時々登場します。しかし、 iOS、iPadOS、または macOS バージョンのセキュリティ ノートで、これらの脆弱性を解決した人の名前を目にする機会が増えているのも事実です。これらのエラーを Apple に報告するプロセスは完璧ではありません。しかし、私たちは常に変化している領域にもいます。

    報酬が十分ではないと主張する人もおり、 ハッカーの中には最高額入札者に報酬を売りたがる者もいる。ただし、アップロードしても入札合戦が始まるだけです。

    Apple、先週公表されたばかりのiPhoneの重大ではないセキュリティバグを調査・関連動画