【資料圖】
昨天,Apple發(fā)布了針對iOS 16、iPadOS 16 和 macOS Ventura 的新快速安全響應更新,以修復另一個被主動利用的 WebKit 代碼執(zhí)行漏洞。但安裝后不久,用戶開始在訪問某些網站時遇到問題,蘋果顯然已撤回更新來解決該問題。
據 MacRumors 報道,受影響的網站包括 Facebook、Instagram、WhatsApp 和 Zoom,這些網站在更新后開始顯示不受支持的警告消息。
幸運的是,對于安裝了它的任何人來說,快速安全響應更新可以像安裝一樣快速刪除;在 iOS 上,導航至“設置”應用中的“關于”頁面,點擊您的 iOS 版本,然后點擊“刪除安全響應”。
快速安全響應更新的優(yōu)點是體積小且安裝速度快。Apple 迄今為止發(fā)布的更新需要重新啟動我的設備,但總的停機時間比典型的軟件更新要少得多。這是因為 Apple 在主簽名系統(tǒng)卷 (SSV)之外存儲了許多 Safari 和 WebKit組件,SSV 是大多數系統(tǒng)文件的防篡改只讀卷,大多數系統(tǒng)每次啟動時都必須單獨安裝、修補和重新密封已安裝更新。
快速安全響應更新的缺點是它們可能不像某些系統(tǒng)更新那樣經過徹底的測試;蘋果目前正在進行iOS 16.6 和 macOS 13.5 的第五個開發(fā)者測試版,這兩個更新自 5 月中旬以來一直在進行測試。盡管您通常希望快速安裝它們,因為它們修復的錯誤往往很嚴重,但您偶爾可能會遇到問題。
iOS 中的 WebKit 漏洞往往特別嚴重,因為任何想要呈現(xiàn) Web 內容的應用程序都需要使用由 Safari 使用的內置 WebKit 引擎提供支持的 Web 視圖。這包括 Google Chrome、Mozilla Firefox 和 Microsoft Edge 等第三方瀏覽器,它們無法像在 macOS、Windows 或其他平臺上那樣在iOS 或 iPadOS 上使用自己的本機渲染引擎。蘋果長期以來一直堅稱這一限制提高了平臺的安全性。
蘋果去年 6 月宣布將快速安全響應功能作為 iOS 16 和 macOS Ventura 的一部分,但直到幾個月前才真正開始公開使用該功能。當我們聯(lián)系蘋果公司征求意見時,蘋果發(fā)言人向我們推薦了這份支持文檔,其中表示新的 iOS/iPadOS 16.5.1 (b) 和 macOS 13.4.1 (b) 快速安全響應更新將很快用于解決這些問題。
標簽: