Pechar anuncio

Onte á noite, Apple lanzou unha actualización adicional para macOS High Sierra que debería abordar varios problemas importantes dos que Apple quería desfacerse no seu sistema operativo o antes posible. Esta é a primeira actualización que apareceu despois do lanzamento de macOS High Sierra para usuarios habituais. A actualización ten uns 900 MB e está dispoñible a través do método clásico, é dicir, vía Mac App Store e un marcapáxinas Actualizar.

A nova actualización aborda principalmente un problema de seguridade potencial que permitiría obter contrasinais de acceso a volumes cifrados do novo APFS a través dun simple xestor de unidades. Xunto con esta actualización, Apple lanzou un documento onde podes ler como evitar que isto suceda. Atoparalo aquí.

Outras correccións de seguranza teñen que ver coa función Chaveiro, desde a que era posible obter nomes de acceso de usuarios e contrasinais coa axuda de aplicacións especiais. Por último, pero non menos importante, a actualización resolve problemas co programa Adobe InDesign, que implica principalmente un erro ao mostrar o cursor, problemas co instalador e correccións de erros clásicos. Os usuarios agora poderán eliminar mensaxes de correo electrónico das súas caixas de correo en Yahoo, pero isto non se aplica á gran maioría dos usuarios da República Checa. Podes ler o rexistro de cambios en inglés a continuación.

MACOS ALTA SIERRA 10.13 ACTUALIZACIÓN COMPLEMENTARIA

Lanzado o 5 de outubro de 2017

Kit de almacenamento

Dispoñible para: macOS High Sierra 10.13

Impacto: un atacante local pode acceder a un volume APFS cifrado

Descrición: se se estableceu unha suxestión na Utilidade de Discos ao crear un volume cifrado APFS, o contrasinal almacenouse como suxestión. Resolveuse isto borrando o almacenamento de suxestións se a pista era o contrasinal e mellorando a lóxica para almacenar as suxestións.

seguridade

Dispoñible para: macOS High Sierra 10.13

Impacto: unha aplicación maliciosa pode extraer contrasinais de chaveiro

Descrición: existía un método para que as aplicacións ignorasen a solicitude de acceso ao chaveiro cun clic sintético. Isto solucionouse requirindo o contrasinal do usuario ao solicitar o acceso ao chaveiro.

.