【资料图】
昨天,Apple发布了针对iOS 16、iPadOS 16 和 macOS Ventura 的新快速安全响应更新,以修复另一个被主动利用的 WebKit 代码执行漏洞。但安装后不久,用户开始在访问某些网站时遇到问题,苹果显然已撤回更新来解决该问题。
据 MacRumors 报道,受影响的网站包括 Facebook、Instagram、WhatsApp 和 Zoom,这些网站在更新后开始显示不受支持的警告消息。
幸运的是,对于安装了它的任何人来说,快速安全响应更新可以像安装一样快速删除;在 iOS 上,导航至“设置”应用中的“关于”页面,点击您的 iOS 版本,然后点击“删除安全响应”。
快速安全响应更新的优点是体积小且安装速度快。Apple 迄今为止发布的更新需要重新启动我的设备,但总的停机时间比典型的软件更新要少得多。这是因为 Apple 在主签名系统卷 (SSV)之外存储了许多 Safari 和 WebKit组件,SSV 是大多数系统文件的防篡改只读卷,大多数系统每次启动时都必须单独安装、修补和重新密封已安装更新。
快速安全响应更新的缺点是它们可能不像某些系统更新那样经过彻底的测试;苹果目前正在进行iOS 16.6 和 macOS 13.5 的第五个开发者测试版,这两个更新自 5 月中旬以来一直在进行测试。尽管您通常希望快速安装它们,因为它们修复的错误往往很严重,但您偶尔可能会遇到问题。
iOS 中的 WebKit 漏洞往往特别严重,因为任何想要呈现 Web 内容的应用程序都需要使用由 Safari 使用的内置 WebKit 引擎提供支持的 Web 视图。这包括 Google Chrome、Mozilla Firefox 和 Microsoft Edge 等第三方浏览器,它们无法像在 macOS、Windows 或其他平台上那样在iOS 或 iPadOS 上使用自己的本机渲染引擎。苹果长期以来一直坚称这一限制提高了平台的安全性。
苹果去年 6 月宣布将快速安全响应功能作为 iOS 16 和 macOS Ventura 的一部分,但直到几个月前才真正开始公开使用该功能。当我们联系苹果公司征求意见时,苹果发言人向我们推荐了这份支持文档,其中表示新的 iOS/iPadOS 16.5.1 (b) 和 macOS 13.4.1 (b) 快速安全响应更新将很快用于解决这些问题。
标签: