Apple kritiseras – gamla sårbarheter i IOS åtgärdades inte på två år

Permalänk
Melding Plague

Apple kritiseras – gamla sårbarheter i IOS åtgärdades inte på två år

Under två års tid har Apples operativsystem IOS för mobila enheter dragits med allvarliga säkerhetsbrister. Nu riktas skarp kritik mot företagets svar på avslöjandet.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Avstängd

Hoppas EU bojkottar Apple efter detta..

oh, vänta..

Visa signatur

-Stäng av snabbstart i ditt Windows.

Permalänk
Medlem

Räknas att kunna jailbreaka som en sårbarhet?

Permalänk
Inaktiv
Skrivet av Swedman18:

Räknas att kunna jailbreaka som en sårbarhet?

Japp.
För att uveckla lite: Jailbreaks utnyttjar sårbarheter som ger mer eller mindre fullständig access till operativsystemet. Samma sårbarheter kan användas av "bad guys".

Permalänk
Medlem

Även om man tar Apples sida så vet i tusan om 2 månader är så jäkla "brief". Eller om att få till en fix på 10 dagar är så "extremely fast".

Skickades från m.sweclockers.com

Visa signatur

You have earned my respect and my friendship.

Permalänk
Inaktiv

Ska man va helt rättvis så va det ju inte bara Apple som hade denna sårbarhet. Google & Microsoft va också sårbara. Dock va det iPhones som va målet då iOS är mer stängt. Oschysst och halvsann rapportering.

Men men, bra att det upptäcktes och har åtgärdats oavsett.

Skickades från m.sweclockers.com

Permalänk
Medlem

Allt bör tas med lite salt till. Är ändå Apples huvudkonkurent som är de som släppt rapporten och kritiken.

Skickades från m.sweclockers.com

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Skrivet av Thor:

Även om man tar Apples sida så vet i tusan om 2 månader är så jäkla "brief". Eller om att få till en fix på 10 dagar är så "extremely fast".

Skickades från m.sweclockers.com

Svårt att dra slutsatser om det utan att vara djupare insatt i problemet.

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Medlem
Skrivet av anon236072:

Ska man va helt rättvis så va det ju inte bara Apple som hade denna sårbarhet. Google & Microsoft va också sårbara. Dock va det iPhones som va målet då iOS är mer stängt. Oschysst och halvsann rapportering.

Men men, bra att det upptäcktes och har åtgärdats oavsett.

Skickades från m.sweclockers.com

Kritiken ligger inte i att det existerar sårbarheter utan om att Apple tar så lång tid på sig att fixa dessa. Iallafall som jag förstår det.

Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | Intel i5 12600K | Asus ROG Strix B660-F | 32 GB Corsair DDR5 5600 MHz CL36 | MSI Geforce RTX 3060 TI Ventus 2X OCV1 | 512 GB Samsung Pro 850 SSD + 2TB WD Black SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Medlem

Förstod inte så mycket. Detta rör endast en liten folkgrupp i Kina? Men påverkar inte mig på något sätt som en vanlig användare i Sverige? ;o

Permalänk
Medlem
Skrivet av TimeCommando:

Förstod inte så mycket. Detta rör endast en liten folkgrupp i Kina? Men påverkar inte mig på något sätt som en vanlig användare i Sverige? ;o

The attack affected fewer than a dozen websites that focus on content related to the Uighur community.

Jag förstår inte riktigt, är det några specifika hemsidor som varit malicious/gjort något dumt? Andra hemsidor kan väl vara lika dumma?

Skickades från m.sweclockers.com

Visa signatur

Ryzen 5800x @ 32gb 3200mhz @ 7tb ssd @ 3060ti Fractal r5 @ Arch
i5 4670k @ 24gb 1600mhz @ Fractal r3 @ 12tb ZFS @ Truenas Scale
Thinkpad T450 @ i5 5300u @ 16gb @ 512gb ssd @ 24+48wh batteri @ Debian

Permalänk
Medlem
Skrivet av TimeCommando:

Förstod inte så mycket. Detta rör endast en liten folkgrupp i Kina? Men påverkar inte mig på något sätt som en vanlig användare i Sverige? ;o

Det handlar "endast" om en mycket utsatt folkgrupp i västra Kina som vill vara självständiga, men som Kina trycker ner, förföljer och utför masstvångsreformation på i stora fångläger. För Kina vill kunna tvångsbefolka området med native-kineser för att 100% ta över. Så nej, det påverkar inte dig som svensk. Du kan lugnt sitta i din fåtölj utan att bry dig om andra folkgrupper alls.

Permalänk
Medlem
Skrivet av anon236072:

Ska man va helt rättvis så va det ju inte bara Apple som hade denna sårbarhet. Google & Microsoft va också sårbara. Dock va det iPhones som va målet då iOS är mer stängt. Oschysst och halvsann rapportering.

Men men, bra att det upptäcktes och har åtgärdats oavsett.

Skickades från m.sweclockers.com

Vad är det som är fel? Kritiken gällde att Apple var senfärdiga med att laga felet. Då är det totalt ointressant hur det är med Google och Microsoft.

Permalänk
Medlem
Skrivet av Swedman18:

Räknas att kunna jailbreaka som en sårbarhet?

Möjligheten att "jailbreaka" är beroende av en känd säkerhetsbrist. "Jailbreak" har fått en positiv klang eftersom det ger möjligheter för den avancerade användaren att modifiera saker som inte ska gå att modifiera.

Samma säkerhetsbrist som kan ge användaren fullständig kontroll över enheten kan dock lika gärna användas för att ge någon annan fullständig kontroll.

Skrivet av talonmas:

Allt bör tas med lite salt till. Är ändå Apples huvudkonkurent som är de som släppt rapporten och kritiken.

Skickades från m.sweclockers.com

Visst, kritiskt tänkande är bra. Men om du ser till GPZs trackrecord samt den detaljerade dokumentationen av vad de fann så är det knappast hittepå från PR-avdelningen (till skillnad från Apples svar, tyvärr), det man möjligen kan argumentera är ju om de skulle ha överdrivit hur allvarlig någon aspekt är.

Men att det räckt med att öppna en sajt i Safari för att få in spionmjukvara i telefonen är ju vad som hänt, iaf.

Skrivet av TimeCommando:

Förstod inte så mycket. Detta rör endast en liten folkgrupp i Kina? Men påverkar inte mig på något sätt som en vanlig användare i Sverige? ;o

Det var en attack som upptäcktes när den användes på ett antal webbsajter som var riktade till denna folkgrupp.
Dvs, någon hade funnit dessa säkerhetsbrister och utnyttjade dem för att spionera på alla som besökte de där siterna, oavset vem besökaren var.
Om detta var den enda attacken som skedde är det ingen som vet, det var den attack som upptäcktes.

Skrivet av sleepyoh:

The attack affected fewer than a dozen websites that focus on content related to the Uighur community.

Jag förstår inte riktigt, är det några specifika hemsidor som varit malicious/gjort något dumt? Andra hemsidor kan väl vara lika dumma?

Skickades från m.sweclockers.com

Ja, absolut. Vad det handlar om är att attacken genom de där sajterna upptäcktes. Det är ingen som vet om samma säkerhetsbrister utnyttjats på annat håll också. (Säkerhetsbristerna var ju uppenbart kända av "bad guys")

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av anon236072:

Ska man va helt rättvis så va det ju inte bara Apple som hade denna sårbarhet. Google & Microsoft va också sårbara. Dock va det iPhones som va målet då iOS är mer stängt. Oschysst och halvsann rapportering.

Men men, bra att det upptäcktes och har åtgärdats oavsett.

Skickades från m.sweclockers.com

Det var en hel hög med säkerhetsbrister som kombinerades i dessa attacker (först något som gick att utnyttja i Safari för att få fotfäste, sedan en eller flera sårbarheter i själva iOS för att ta sig från att köra kod i Safari till att bryta sig ur sandlådan och köra kod som har fullständig kontroll över telefonen).

Det allra mesta verkar tydligt iOS-specifikt, skulle jag säga. Inte "Google och Microsoft hade samma sårbarhet".
Utesluter inte att vissa Safari-hål även återfanns i Chromium eftersom de har en hel del gemensamt iom grunden med webkit, osv, men jag är inte säker på hur det ligger till med det.
Det jag sett i klartext är att Chrome *på iOS* hade samma sårbarhet vad gäller något/några av Safari-hålen, men det är ju ingen direkt överraskning eftersom alla alternativa webbläsare på iOS bara är skal kring Apples renderingsmotor.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Fattar inte hur folk fortfarande kan ha iPhones år 2019...

De var bra när smartphones kom och utvecklades.

Nu är de 2000-3000 kr dyrare än flaggskeppena på Android och har så otroligt sämre features.

De borde vara 2000-3000 kr billigare för att övervägas.

Visa signatur

Fractal Design Define R4 | ASUS Z170-A | i7 6700K @ 4.6 GHz med CM Hyper 212 Evo
ASUS GTX 1070 Ti Cerberus Advanced | Corsair LPX Black 3000 Mhz 16 GB CL 14
Samsung m2 970 Evo 1 TB | EVGA Supernova G2 750W | Huawei Mate 20 X

Permalänk
Skrivet av Dizzö:

Fattar inte hur folk fortfarande kan ha iPhones år 2019...

De var bra när smartphones kom och utvecklades.

Nu är de 2000-3000 kr dyrare än flaggskeppena på Android och har så otroligt sämre features.

De borde vara 2000-3000 kr billigare för att övervägas.

Vad är "otroligt sämre"?
Tycker Face ID är värt en hel del. Eller exempelvis att filma i 4K@60fps i mer än fem minuter. Gillar även att "input lag" (inmatningslatens?) är så låg som den är på Iphone kontra andra telefoner.

Tycker absolut det finns fler grymma lurar nuförtiden, men att det bara är dyrare och sämre på Iphone-sidan vet jag inte om jag håller med om. Slå ut priset på några år (så länge brukar i alla fall jag ha mina telefoner) så är det inte så farligt med ett par tusen extra, i alla fall inte för mig.

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Medlem
Skrivet av ajp_anton:

Det handlar "endast" om en mycket utsatt folkgrupp i västra Kina som vill vara självständiga, men som Kina trycker ner, förföljer och utför masstvångsreformation på i stora fångläger. För Kina vill kunna tvångsbefolka området med native-kineser för att 100% ta över. Så nej, det påverkar inte dig som svensk. Du kan lugnt sitta i din fåtölj utan att bry dig om andra folkgrupper alls.

Menade inte på det sättet. Det finns massor med orättvisor och förtryck som sker runt om i världen som är hemskt, men detta känns inte som forumet för det. Ville bara veta hur det kan påverka mig i och med att jag ska köpa ny iPhone snart. Dessutom, bryr jag mig? Ja. Kan jag faktiskt göra så himla mycket åt saken? Nej.

Permalänk
Medlem
Skrivet av star-affinity:

Vad är "otroligt sämre"?
Tycker Face ID är värt en hel del. Eller exempelvis att filma i 4K@60fps i mer än fem minuter. Gillar även att "input lag" (inmatningslatens?) är så låg som den är på Iphone kontra andra telefoner.

Tycker absolut det finns fler grymma lurar nuförtiden, men att det bara är dyrare och sämre på Iphone-sidan vet jag inte om jag håller med om. Slå ut priset på några år (så länge brukar i alla fall jag ha mina telefoner) så är det inte så farligt med ett par tusen extra, i alla fall inte för mig.

FaceID är sämre än alla Androidversioners ansiktsupplåsning jag sett. Filma i mer än 5 minuter i riktig 4K i 60FPS käkar minne. Det blir några gig på bara de 5 minuterna, något en fjuttig 64GB iPhone som majoriteten har kommer fyllas ganska fort. Vart har du fått att iPhone har lägre inputlag än motsvarande flaggskeppstelefon ifrån?

Det finns ingenting en iPhone är bättre på. Det enda argumentet som finns till fördel för iPhones är om man har stockholmssyndrome och gillar iOS.

Permalänk
Medlem
Skrivet av AMDDDDD:

FaceID är sämre än alla Androidversioners ansiktsupplåsning jag sett. Filma i mer än 5 minuter i riktig 4K i 60FPS käkar minne. Det blir några gig på bara de 5 minuterna, något en fjuttig 64GB iPhone som majoriteten har kommer fyllas ganska fort. Vart har du fått att iPhone har lägre inputlag än motsvarande flaggskeppstelefon ifrån?

Det finns ingenting en iPhone är bättre på. Det enda argumentet som finns till fördel för iPhones är om man har stockholmssyndrome och gillar iOS.

Nu är du bara fånig och letar efter saker att klaga på. Vill man fylla upp sitt 64GB minne så får man väl göra det, utan att tillverkaren säger nej. Eller så har man mer minne än så. Fast nu är jag inte så insatt i just detta, för min telefon spelar bara in 4K i 30fps.

Input lag har testats otaliga gånger och Apple vinner alltid. Sen så har Apple typ de snabbaste CPUerna i världen.

Bor själv i Android-världen och kan inte tänka mig att gå över till iPhone. De har mycket jag inte gillar, t.ex priset som du nämnde, och mycket mer inlåst och mindre custom-saker att leka med. Men det betyder inte att jag inte ser fördelarna också.

Permalänk
Medlem

Två år var ju inte så farligt. Tog väl 13 år innan man täppte till möjligheten för hackers att ta över kameran på Mackbooks...

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av ajp_anton:

Nu är du bara fånig och letar efter saker att klaga på. Vill man fylla upp sitt 64GB minne så får man väl göra det, utan att tillverkaren säger nej. Eller så har man mer minne än så. Fast nu är jag inte så insatt i just detta, för min telefon spelar bara in 4K i 30fps.

Input lag har testats otaliga gånger och Apple vinner alltid. Sen så har Apple typ de snabbaste CPUerna i världen.

Bor själv i Android-världen och kan inte tänka mig att gå över till iPhone. De har mycket jag inte gillar, t.ex priset som du nämnde, och mycket mer inlåst och mindre custom-saker att leka med. Men det betyder inte att jag inte ser fördelarna också.

Sant de har de snabbaste CPUerna i världen.

Roligt dock att de förlorar alla speedtest mot senaste OnePlus, Huawei och Samsung.

O nu pratar jag om när man öppnar appar o så.

Sen har de kasst med RAM med. Så de har dålig RAM management o får inte plats med appar i minnet.

Visa signatur

Fractal Design Define R4 | ASUS Z170-A | i7 6700K @ 4.6 GHz med CM Hyper 212 Evo
ASUS GTX 1070 Ti Cerberus Advanced | Corsair LPX Black 3000 Mhz 16 GB CL 14
Samsung m2 970 Evo 1 TB | EVGA Supernova G2 750W | Huawei Mate 20 X

Permalänk
Medlem
Skrivet av AMDDDDD:

FaceID är sämre än alla Androidversioners ansiktsupplåsning jag sett.

Skrivet av AMDDDDD:

Det finns ingenting en iPhone är bättre på.

Vilka härliga underlag till diskussion, inte alls flamebait:igt. Bara för att det finns iPhone-fanboys behöver man inte sjunka till samma nivå och gå full reta*d åt andra hållet.

Permalänk
Medlem
Skrivet av TimeCommando:

... detta känns inte som forumet för det. Ville bara veta hur det kan påverka mig i och med att jag ska köpa ny iPhone snart. ...

Två år för att fixa en sårbarhet som vem som helst kunnat utnyttja under den tiden. Borde väl utgöra en tankeställare i alla fall?

Att sårbarheten (bara?) nyttjats av (förmodat) kinesiska staten kan ge konspirationsteoretiker möjlighet att fråga om Apple medvetet undanhållit en fix efter påtryckningar från Kina...

Permalänk
Skrivet av AMDDDDD:

FaceID är sämre än alla Androidversioners ansiktsupplåsning jag sett. Filma i mer än 5 minuter i riktig 4K i 60FPS käkar minne. Det blir några gig på bara de 5 minuterna, något en fjuttig 64GB iPhone som majoriteten har kommer fyllas ganska fort. Vart har du fått att iPhone har lägre inputlag än motsvarande flaggskeppstelefon ifrån?

Det finns ingenting en iPhone är bättre på. Det enda argumentet som finns till fördel för iPhones är om man har stockholmssyndrome och gillar iOS.

Varför är FaceID sämre än Android-telefonernas ansiktsupplåsning? De flesta skulle erkänna att Apples läsning ligger före, framförallt säkerhetsmässigt. Klart det tar plats att filma i 4K@60fps, men HEVC är kanska effektivt på at få ned storleken.

Android-enheter har har historiskt haft segare ”input lag” än Apples enheter. Mycket möjligt att det finns undantag numera, men jämförde själv en Iphone XS Max med en Samsung Galaxy S9 och resultatet blev likande det som visas i denna videon:

https://www.youtube.com/watch?v=RVDMOP1pWCQ

Har en Nexus 7-platta som har markant segare ”input” än en Ipad 2 (båda ungefär lika gamla):

Generally the hardware touch position on android is quite laggy compared to iOS devices I have tried, extra lag on top of that is a recipe for disaster.

https://forum.unity.com/threads/touch-input-lag-other-games-a...

Is there a way to fix touch latency?
I'm new to android (came from iphone 6) and just recently got the s10+. It feels like it has a huge latency for touching the screen. Is that meant to be like that?

I don't understand how iphones still up to this date is so much better in this area. Always when I've used an Android for a few weeks and then start using an iPhone I clearly feel the difference in scrolling and playing games etc. Why is it so hard to achieve the same low latency on the Android-side?

https://forums.androidcentral.com/ask-question/954489-there-w...

Sen har vi en det här med ljud- och musikmjukvaror som beter sig bättre i IOS (inte något inte gemene användaren bryr sig om kanske, men vissa gör):

•audio latency on Android devices is 4 1/2 times that of iOS devices.

https://www.synthtopia.com/content/2018/02/17/10-years-later-...

Uppdatering:
Hittade denna sidan där ”audio latency” kan testas på ens enhet: https://superpowered.com/latency

Uppdatering 2:
Kräver installation av mjukvara för testet – kanske inget man vill göra utan vidare trots att det står att de inte samlar in någon information…

Resultaten i den långa listan en bit ned visar att Apples enheter ligger mycket bättre gällande detta till än majoriteten av Android-enheter.

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma