Закрыть объявление

Вчера вечером Apple выпустила дополнительное обновление для macOS High Sierra, которое должно решить несколько важных проблем, от которых Apple хотела как можно скорее избавиться в своей операционной системе. Это первое обновление, появившееся после выхода macOS High Sierra для обычных пользователей. Обновление весит около 900МБ и доступно классическим способом, т.е. через Mac App Store и закладка обновления.

Новое обновление в первую очередь устраняет потенциальную проблему безопасности, которая позволит получить пароли доступа к зашифрованным томам новой APFS через простой диспетчер дисков. Вместе с этим обновлением Apple выпустила документ, в котором можно прочитать, как этого не допустить. Ты найдешь это здесь.

Другие исправления безопасности касаются функции «Связка ключей», из которой можно было получать имена доступа и пароли пользователей с помощью специальных приложений. И последнее, но не менее важное: обновление решает проблемы с программой Adobe InDesign, которые в основном связаны с ошибкой отображения курсора, проблемами с установщиком и исправлениями классических ошибок. Пользователи теперь смогут удалять сообщения электронной почты из своих почтовых ящиков на Yahoo, но это не относится к подавляющему большинству пользователей в Чешской Республике. Вы можете прочитать список изменений на английском языке ниже.

MACOS HIGH SIERRA 10.13 ДОПОЛНИТЕЛЬНОЕ ОБНОВЛЕНИЕ

Выпущено октябрь 5, 2017

Комплект хранения

Доступно для: MacOS High Sierra 10.13

Воздействие. Местный злоумышленник может получить доступ к зашифрованному объему APFS

Описание. Если при создании зашифрованного тома APFS в Дисковой утилите была установлена ​​подсказка, пароль сохранялся как подсказка. Проблема решена путем очистки хранилища подсказок, если подсказка была паролем, а также путем улучшения логики хранения подсказок.

Безопасность

Доступно для: macOS High Sierra 10.13.

Воздействие. Вредоносное приложение может извлекать пароли связки ключей.

Описание. В приложениях существовал метод обхода запроса на доступ к связке ключей с помощью синтетического щелчка. Проблема решена путем запроса пароля пользователя при запросе доступа к связке ключей.

.