蘋果公司近期正式推送了iOS 18.4和iPadOS 18.4的更新,此次更新聚焦于系統(tǒng)安全性能的全面提升與用戶隱私保護的加強。經(jīng)過多輪開發(fā)者測試及候選版本的優(yōu)化,新版本終于與用戶見面,帶來了多項重要的改進。
在功能層面,iOS 18.4不僅帶來了Apple Intelligence功能的優(yōu)化,還推出了全新的Apple Vision Pro應(yīng)用,為用戶提供更智能的視覺體驗。然而,此次更新的核心亮點在于其安全修復。蘋果在此次更新中一共引入了15個安全修復程序,覆蓋了從輔助功能到Handoff等一系列系統(tǒng)功能。
在iOS 18.4中,蘋果特別關(guān)注防止用戶私人信息的泄露。例如,通過優(yōu)化數(shù)據(jù)修訂,解決了日志記錄中可能存在的安全隱患。同時,Maps應(yīng)用通過邏輯改進,解決了尋路問題,防止應(yīng)用程序在未經(jīng)授權(quán)的情況下訪問敏感位置信息。對于Siri,蘋果也進行了多項隱私相關(guān)的修復,包括停止記錄特定文本字段內(nèi)容,進一步保障用戶隱私。
iOS 18.4還解決了影響iOS備份的多個問題,確保敏感鑰匙串數(shù)據(jù)不會被輕易從備份中提取。照片應(yīng)用的安全性也得到了加強,修復了無需身份驗證即可訪問隱藏相冊的漏洞,防止攻擊者繞過Face ID或Touch ID直接查看用戶圖像。同時,蘋果還修復了鎖定屏幕上照片泄露的問題,進一步提升了設(shè)備鎖定時的安全性。
在設(shè)備鎖定安全方面,蘋果限制了鎖定設(shè)備上Siri可用的選項數(shù)量,并對Focus功能進行了優(yōu)化。另一個重要的安全改進是解決了惡意應(yīng)用試圖在鎖定設(shè)備上輸入密碼的問題,減少了因多次嘗試失敗而導致的延遲時間。蘋果還修復了惡意應(yīng)用關(guān)閉鎖屏錄制通知的能力,增加了額外的身份驗證步驟,確保設(shè)備安全。
除了上述修復外,iOS 18.4還解決了遠程用戶發(fā)起的拒絕服務(wù)攻擊問題,通過改進驗證邏輯增強了系統(tǒng)的防御能力。同時,蘋果還修復了DiskAttribution漏洞,防止應(yīng)用程序獲得root權(quán)限。IBXPC符號鏈接問題也得到了解決,現(xiàn)在應(yīng)用無法刪除沒有相應(yīng)權(quán)限的文件,進一步提升了系統(tǒng)的安全性。
在瀏覽器方面,Safari和WebKit也迎來了多項安全修復。iOS 18.4帶來了四個Safari修復程序和六個WebKit漏洞的解決方案,防止了用戶界面和地址欄欺騙,阻止了網(wǎng)站未經(jīng)同意訪問用戶信息。同時,蘋果還改善了下載文件的源關(guān)聯(lián),防止了應(yīng)用通過Web擴展訪問本地網(wǎng)絡(luò)并泄露用戶數(shù)據(jù)。