С выпуском iOS 11.1 была устранена WPA2-уязвимость KRACK

С выпуском iOS 11.1 была устранена WPA2-уязвимость KRACK

С выпуском iOS 11.1 была устранена WPA2-уязвимость KRACK

Apple выпустила iOS 11.1 и macOS High Sierra 10.13.1, в которых был исправлен ряд недостатков, а также добавлено более 70 новых эмоджи. Помимо этого, были выпущены обновленные версии tvOS, watchOS, Safari, iTunes и iCloud.

Следует отметить, что в этих обновлениях была устранена самая громкая за последнее время уязвимость в WPA2 – KRACK. В таблице ниже указан полный список исправленных уязвимостей:

Наименование и ссылка на информацию Доступно для Количество уязвимостей Дата выпуска
iCloud for Windows 7.1 Windows 7 и более поздних версий 13 31 октября 2017
iTunes 12.7.1 for Windows Windows 7 и более поздних версий 13 31 октября 2017
Safari 11.1 OS X El Capitan 10.11.6, macOS Sierra 10.12.6 и macOS High Sierra 10.13 15 31 октября 2017
tvOS 11.1 Apple TV 4K и Apple TV (4-ое поколение) 17 31 октября 2017
macOS High Sierra 10.13.1, Security Update 2017-001 Sierra и Security Update 2017-004 El Capitan OS X El Capitan 10.11.6, macOS Sierra 10.12.6 и macOS High Sierra 10.13 148 31 октября 2017
iOS 11.1 iPhone 5s и более новые модели, iPad Air и более новые модели и iPod touch 6-го поколения 20 31 октября 2017
watchOS 4.1 Все модели Apple Watch 4 31 октября 2017

Не лишним будет также напомнить, что недавно появился инструмент, тестирующий точки Wi-Fi на уязвимость KRACK в WPA2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple убирает ADP для iCloud в Великобритании после запроса о бэкдоре

Компания Apple отключила функцию Advanced Data Protection (ADP) для пользователей iCloud в Великобритании, после того как правительство потребовало обеспечить бэкдор для доступа к зашифрованным данным.

Это решение, как сообщает Bloomberg, стало опасным прецедентом и серьёзным изменением позиции Apple в вопросах защиты конфиденциальности пользователей.

ADP — функциональность, обеспечивающая доступ к ключам шифрования только с доверенных устройств пользователя. Она открывает доступ к данным, хранящимся в iCloud: резервные копии, фотографии, заметки, голосовые записи и данные приложений.

При использовании этой функции данные защищаются сквозным шифрованием (E2EE), поэтому расшифровать их может только сам пользователь на доверенном устройстве.

«Мы крайне разочарованы, что функции ADP не будут доступны нашим клиентам в Великобритании, учитывая продолжающийся рост утечек данных и другие угрозы для конфиденциальности», — сообщили представители Apple в комментарии для Bloomberg.

Пользователи в Великобритании, уже активировавшие ADP, должны будут вручную отключить эту функцию, так как Apple не имеет возможности сделать это автоматически.

Это стало следствием требований Лондона создать бэкдор для доступа к данным iCloud. Как сообщает ряд СМИ, британские власти направили Apple требование обеспечить бэкдор для доступа ко всему контенту, загружаемому пользователями iCloud по всему миру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru