Komponenter

IPhone 2.0 indeholder kritiske sikkerhedsrettelser

Starter Kit til iPhone 4S fra MyTrendyPhone

Starter Kit til iPhone 4S fra MyTrendyPhone
Anonim

Apple-fans, der købte deres iPhones før fredagens splashy iPhone 3G-udrulning har en ny grund til at opgradere deres software: Det er buggy.

Apple afslørede fredag, at iPhone 2.0-softwaren, som kan downloades af brugere af den tidligere generation af iPhone, løser nogle fejl i browseren og netværkssoftwaren i den tidligere enhed. Nogle af browserens fejl er seriøse og kunne give angriberne en måde at snige ondsindet software på iPhone.

Opdateringen løser syv Safari-fejl og tre fejl i Web Kit-browsermotoren, der bruges af Safari. En af fejlene i Web Kit blev udnyttet i marts af uafhængige sikkerhedsvurderingsforskere, Charlie Miller, til at hakke ind i en MacBook Air-bærbar computer for at vinde en velkendt hackingkonkurrence. [

[Yderligere læsning: De bedste Android-telefoner til hvert budget.]

Miller sagde, at han havde advaret Apple om, at iPhone var sårbar over for det samme angreb, men selskabet havde fortalt ham, at det ikke var det. I et interview via e-mail fredag ​​udtrykte han fortrydelse ved at se, at spørgsmålet endelig var blevet behandlet. Tidligere har han været kritisk overfor Apple for at patchere bugs i sin Mac OS X-software, samtidig med at de samme problemer er upatchet i iPhone, som også er baseret på OS X.

Fredags opdatering løser også netværksbugs i Mac OS-kernen software og CFNetwork-software, der bruges af iPhone.

Selv om iPhone ikke har været målet for kendte angreb, er iPhone 2.0-patchværdien værd at downloade, siger David Marcus, en sikkerhedsforskningschef med McAfee. "Hvis du ser på, hvad de onde ser på, er browsere helt sikkert højt på deres liste," sagde han. "Det er vigtigt, at når patches frigives, opdateres folk så snart de kan."

iPhone 2.0-softwaren har et par andre klokker og fløjter til at opmuntre til opgraderingen, som f.eks. Support til Cisco VPN-forbindelser og Microsoft Exchange ActiveSync. Det har også bedre e-mail- og kontaktstyringsfunktioner, siger Apple.

Opdateringen er også beregnet til iPod Touch-brugere, sagde Apple. Personer, der køber iPhone 3G, behøver ikke at gøre noget, fordi iPhone 2.0-softwaren leveres forudindlæst på den pågældende enhed.

Faktisk blev opdateringen til iPhone 2.0 på fredag ​​en vanskelig løsning for nogle. Apples iTunes-opdateringssted blev overvældet af kunder, der opgraderede til iPhone 2.0 og af iPhone 3G-købere, der aktiverede deres nye telefoner.

Selskabets PR-medarbejdere var tilsyneladende også overvældet. De returnerede ikke opkald og e-mails, der søgte kommentarer til denne historie.

Apples sidste sæt sikkerhedsrettelser til iPhone kom ud 15. januar.