タグ: iOS14.4

iOS14.4

  • iOS 14.4は、Appleが悪用された可能性があると考えている3つのセキュリティ上の欠陥を修正する

    昨日の iOS 14.4 とその他のオペレーティング システムのリリースに伴い、Apple は典型的なバグ修正を組み込みました。ただし、Apple は、 iOS 14.4 では、同社が「積極的に悪用された可能性がある」としている 3 つのセキュリティバグが修正されていることを認めています。 Apple が悪意のある攻撃に悪用された可能性のあるセキュリティ上の欠陥を解決したことを明確に認めたのはこれが初めてです。

    Safariとカーネル、iOS 14.4で修正された2つのエラー

    iPhone X

    iOS 14.4 のセキュリティ文書はここに集められており、アップデートで修正され、 TechCrunchによって発見された3 つのエラーの説明を見ることができます。これらは次のとおりです。

    • CVE-2021-1782: 悪意のあるアプリケーションがカーネル内の昇格された権限にアクセスできるようになります。
    • CVE-2021-1870 および CVE-2021-1871: リモートの攻撃者により、Webkit で任意のコードが実行される可能性があります。

    カーネルは、残りのソフトウェアがハードウェアにアクセスできるようにするオペレーティング システムの基本部分です。 Webkit は、Apple が Safari 用に開発したブラウザ エンジンで、macOS と iOS の両方で使用されます。多くの場合、ハッカーは複数のバグを連鎖的に利用してデバイスにアクセスします。この場合、入るための 2 つの「鍵」と、それらを使ってアクセスするための「ドア」があります。

    TechCrunchでは、Appleによる攻撃に関する詳しい情報は得られていない。これが 1 人以上のユーザーに対して使用されたのか、それとも大規模に悪用されたのかは不明です。もちろん、セキュリティノート自体は、「追加の詳細がすぐに発表される」ことを示しています。

    報酬を受け取ることができる匿名の研究者

    顔認証

    新しいソフトウェア バージョンのセキュリティ ノートでは、Apple は通常、セキュリティ ノートを発見した個人またはチームを示します。直接的な帰属が表示されない場合は、自分のチームによって解決されたものとみなされます。しかし、この場合、3つの間違いはすべて「匿名の研究者」に起因すると考えられます。

    ハードウェアおよびソフトウェアのセキュリティの世界では、この種の障害は、会社に連絡してエラーが解決された後、公表するのが通常です。このようにして、あたかも履歴書に改行するかのように、同僚の間での関連性と名声を獲得します。だからこそ、3つの判決を公表したこの人物または団体の匿名性はさらに驚くべきものである。

    更新のたびに、場合によっては大規模なエラーが修正され、デバイスのセキュリティの保護に役立つことを覚えておく価値があります。

    悪意を持って悪用されたセキュリティエラーが発見されたのはこれが初めてではない。最も有名なケースの 1 つは、カーネルへのアクセスを許可する一連の 3 つのエラーである Pegasusのケースです。これらはアラブ首長国連邦が国内の反体制派をスパイするために利用され、2016 年夏に Apple によって解決されました。

    Apple は少し前に、デバイスのセキュリティを突破した人に賞金を与える報奨プログラムを開始しました。賞金は、ロック画面を回避した場合の 10 万ドルから、クリックせずにカーネル内のコードを実行した場合の 100 万ドルまで多岐にわたります。

    もちろん、匿名の予想屋がこれら 3 つの間違いで数十万ドルを手に入れる可能性は十分にあります。今後数週間のうちにこの件についてさらに詳しいことが分かるかどうか見てみましょう。

    iOS 14.4は、Appleが悪用された可能性があると考えている3つのセキュリティ上の欠陥を修正する・関連動画

  • Apple、iOS 14.4 およびその他のシステムを発表: Bluetooth の改善、修正、新しい Apple Watch フェイス

    iOS 14.4、iPadOS 14.4、tvOS 14.4、watchOS 7.3 のリリース候補のリリース後、最終バージョンが本日到着します。これらのアップデートでは、Apple Watch の新しい顔などのいくつかの新機能と、何よりも Mac での Bluetooth 接続などのバグ修正が含まれています。

    見てみると…
    macOS Big Sur – 公式トレーラー: 新しいオペレーティング システムの設計の概要

    iOS 14.4 が利用可能: Bluetooth、ProRAW 写真の改善、バグ修正

    Ganapathy Kumar N4vmqzikgdg アンスプラッシュ

    この時期のアップデートではよくあることですが、ニュースはかなり限定的で、いくつかのエラーの修正、パフォーマンスの向上、デバイスのセキュリティの向上に焦点を当てています。利用可能なバージョンの中で、最も多くの変更が含まれているのは iOS/iPadOS 14.4 で、次のものが含まれます。

    • カメラ アプリからの小さな QR コードの認識が向上しました。
    • 設定で Bluetooth デバイスの種類を分類し、音声通知用のヘッドフォンを正しく識別するオプション。
    • iPhone 12、iPhone 12 mini、iPhone 12 Pro、iPhone 12 Pro Max で iPhone カメラが新しい純正の Apple カメラであることを確認できない場合の通知。

    エラー解決に関しては、次のことがわかります。

    • iPhone 12 Pro で撮影した HDR 写真に画像アーティファクトが表示される問題を修正しました。
    • 更新されたアクティビティ データを表示できなかったフィットネス ウィジェットのバグを修正しました。
    • 入力が遅れたり、キーボードに単語の候補が表示されない場合があるキーボードのパフォーマンスが向上します。
    • メッセージでキーボードが正しい言語で表示されないことがあるバグを修正しました。
    • アクセシビリティでスイッチ コントロールを有効にすると、ロック画面から電話に応答できなくなる可能性があるバグを修正します。

    Apple Watchの新しい顔と洗練された機能

    watchOS 7.3 では、新機能のリストはやや短くなります。このアップデートは主に、ECG と不規則なリズムの通知を日本、マヨット、フィリピン、台湾、タイに提供することに重点を置いています。さらに、汎アフリカの国旗をイメージしたUnity と呼ばれる Apple Watch の新しい顔が追加されます。また、エラー解決に関しては、ズームが有効になっているときにコントロール センターと通知センターが適切に反応しなくなる可能性がある問題が解決されています。

    すでに何度もコメントしているように、ソフトウェア アップデートは、導入される可能性のある特定の新機能をはるかに超えています。バグの修正、パフォーマンスの向上、セキュリティの向上は、 新しいバージョンが利用可能になり次第、デバイスを更新するのに十分なはずです。

    Apple、iOS 14.4 およびその他のシステムを発表: Bluetooth の改善、修正、新しい Apple Watch フェイス・関連動画

  • iOS 14.4 および iPadOS 14.4 の 2 番目のベータ版が開発者向けに提供されました

    Apple は、iOS および iPadOS 14.4 の 2 番目のベータ版をリリースしました。これらのバージョンは、クリスマス休暇前に確認された以前のバージョンから数週間後に到着します。

    ベータ 2 と空気の変化

    紫波ID Tcgh01bvf9u アンスプラッシュ

    このバージョンでは、前のバージョンの新機能が欠けているため、大きな変更は期待できません。ただし、私たちが期待しているのは、アプリケーションが私たちを追跡する前に許可を求める必要がある追跡防止システムのアクティブ化です。

    この機能以外にも、このバージョンではいくつかの小さなエラーが修正され、デバイスの全体的なパフォーマンスが向上することが期待されています。公開版の入手可能日については、具体的な日付はわかりませんが、2 月末までに到着すると予想されます。

    ベータ サイクルに入りたい場合は、 次の手順に従って行うことができますが、ここではエラーを含む開発バージョンについて話していることに留意する必要があります。

    すでにベータサイクルに入っており、OTA アップデートとして設定アプリにアップデートが表示されます。最初の数時間は、Apple サーバーが通常よりも多くの要求を受け取る可能性があるため、待ち時間が長くなる可能性があります。 IphoneFocus.clickでは、すでにデバイスのアップデートを行っており、新たな展開があれば記事を更新します。

    iOS 14.4 および iPadOS 14.4 の 2 番目のベータ版が開発者向けに提供されました・関連動画

  • 一部の iOS 14 ユーザーには、プライバシーを制御するための「追跡」通知がすでに表示されています

    ここ数週間、Apple の新しいアプリ追跡の透明性対策と、iOS 14 での最終的な展開が何を意味するかについて多くの話題があり、 MacRumorsで報告されているように、一部のユーザーはすでに追跡通知を目にしているようです。このダイアログを使用すると、ユーザーは、Web および他のアプリ全体でアプリが行う追跡に参加するかどうかを選択できます。

    Appleの主力プライバシー対策が展開を開始

    NBA追跡通知

    上の画像は、MacRumors フォーラムのユーザーが撮影したスクリーンショットで、NBA アプリで通知を見ることができます。どうやら、作者はiPadOS 14.4 のベータ 1を使用しているようで、完全に展開される予定です。ただし、この公開以来、iOS 14 および iPadOS 14 の以前のバージョンを使用しているユーザーにもこの通知が表示されていると彼らは主張しています。

    これは、iOS 14.0 でリリースされる予定だったプライバシー機能です。最初に起きた抗議を考慮して、Apple は開発者に適応する時間を与えるために申請を延期することを決定しました。それにもかかわらず、一部の企業はこの措置についてAppleを強く攻撃している。

    最も著名なものの 1 つは Facebook です。マーク・ザッカーバーグ氏の会社は 、この措置が自社のビジネスモデルに対する脅威であるとみなしている。これにより、ユーザーは、開発者がそれを使用する目的を指定する明確な通知とともに、アプリと Web サイト間の追跡に参加するかどうかを選択できるようになります。

    これにより、人々のデータの使用における制御と透明性の新たな層が追加されます。ユーザーはこの種の追跡に参加することに明示的に同意する必要があるが、これは顧客にリーチするために自社のプラットフォームを使用する中小企業に損害を与えるとFacebookは考えている。この議論はFacebook 従業員自身によって非常に批判されており、彼らはそれを「冷笑的」だと考えています。

    一部の iOS 14 ユーザーには、プライバシーを制御するための「追跡」通知がすでに表示されています・関連動画