PDA

View Full Version : iOS, iPadOS e watchOS sono vulnerabili: nuove versioni chiudono una falla di sicurezza


Redazione di Hardware Upg
27-03-2021, 08:01
Link alla notizia: https://www.hwupgrade.it/news/apple/ios-ipados-e-watchos-sono-vulnerabili-nuove-versioni-chiudono-una-falla-di-sicurezza_96556.html

Apple ha rilasciato iOS 14.4.2, iPadOS 14.4.2 e watchOS 7.3.3 per mettere al sicuro gli iPhone, gli iPad e i Watch da una vulnerabilità di sicurezza che sarebbe già attivamente sfruttata da malintenzionati.

Click sul link per visualizzare la notizia.

yeppala
27-03-2021, 10:31
Il bello di avere un iPhone è che gli aggiornamenti sono immediatamente disponibili a tutti quanti, non c'è bisogno di aspettare o pregare che il produttore di quello specifico telefono lo rilasci.
Con iPhone tutti gli utenti sono subito al sicuro nel giro di poche ore :cincin:

sbaffo
27-03-2021, 11:56
vero, ma perché sul mio ipad non mi avverte mai che ci sono update? Devo scoprirlo leggendo qui, altrimenti aspetto per mesi la notifica, sempre che mi arrivi perché una volta ho provato ad aspettare davvero un mese poi ho aggiornato da me.

Vash_85
27-03-2021, 15:41
Idem, passano dalle 2 alle 3 settimane finché sia iphone che ipad mi diano la notifica dell'aggiornamento.. :confused:

386DX40
27-03-2021, 15:49
Il bello di avere un iPhone è che gli aggiornamenti sono immediatamente disponibili a tutti quanti, non c'è bisogno di aspettare o pregare che il produttore di quello specifico telefono lo rilasci.
Con iPhone tutti gli utenti sono subito al sicuro nel giro di poche ore :cincin:

Certamente preferibile un upgrade continuo e garantito rispetto alla frammentazione varia altrove, ma non e' una novità mai sentita prima. Ai tempi Nokia aggiornava sia i suo smartphone che persino i feature phone con un buon numero di aggiornamenti e direttamente dal telefono da un certo punto in poi senza necessitare del sw apposito, cavo, drivers etc.. ricordo un aggiornamento per il Nokia 5800 Xpress Music cosi' come per il Nokia 700 e 603 che "spingeva l'acceleratore" della cpu ARM11 da 369Mhz a 434Mhz per il primo (mi pare ricordare) e da 1Ghz a 1,3Ghz per i secondi oltre a migliorie varie. Certo allora il problema "sicurezza" e "falle" era meno sentito per varie ragioni.

sbaffo
28-03-2021, 15:28
Idem, passano dalle 2 alle 3 settimane finché sia iphone che ipad mi diano la notifica dell'aggiornamento.. :confused:
un po' di rolluot dilazionato ci sta, soprattutto sulle major release, ma non su questi piccoli aggiornamenti di sicurezza urgenti.

@ 386dx40
gli aggiornamenti over the air erano la norma 15 anni fa con symbian come lo sono adesso con ios/android, ma una volta il produttore del sw e dell'hw erano lo stesso di solito.

Invece segnalo questo approfondimento sugli aggiornamenti android, sembra che la colpa non sia tanto dei produttori di cell ma piuttosto dei produttori di Soc (Qualcomm in primis):
https://www.dday.it/redazione/38991/aggiornamento-degli-smartphone-android-il-vero-problema-spiegato-da-chi-ci-e-passato

386DX40
28-03-2021, 15:59
un po' di rolluot dilazionato ci sta, soprattutto sulle major release, ma non su questi piccoli aggiornamenti di sicurezza urgenti.

@ 386dx40
gli aggiornamenti over the air erano la norma 15 anni fa con symbian come lo sono adesso con ios/android, ma una volta il produttore del sw e dell'hw erano lo stesso di solito.

Invece segnalo questo approfondimento sugli aggiornamenti android, sembra che la colpa non sia tanto dei produttori di cell ma piuttosto dei produttori di Soc

Infatti era per dire che appunto gia' in passato aggiornamenti continui erano possibili (ammesso che poi si avessero miglioramenti non sempre evidenti).
Sul discorso della frammentazione linkata, se si ha un po' di esperienza (come utente finale) su linux si aveva gia' l'idea di cio' che e' appunto spiegato nel link. Ammesso che vengano rilasciati source code dei loro firmware poi comunque sono legati a moduli driver del kernel i cui source code dubito siano rilasciabili e spesso non possono essere ricompilati su nuove versioni perche' richiederebbero una ricompilazione dei driver, dei server grafici, dei driver opengl, delle dipendenze etc.. e per questo anche chi pensa di installare una versione open source ammesso di avere uno dei pochi telefoni su cui e' possibile installarne una build "ufficiale", si troverà un o.s. piu' recente con fantastiche patch aggiornate e un kernel magari vecchio di anni che probabilmente e' lo stesso o quasi dell' ultima versione ufficiale rilasciata dal produttore.
Su pc x64 o x86 quel problema e' gia' presente quando si deve combattere per far funzionare schede video vecchiotte su linux moderni. Alcune schede video restando ferme a drivers ufficiali ormai vecchi restano ferme a server xorg vecchi e kernel vecchi, aggiornati se la distribuzione e' LTS ma sempre su una radice vecchia.
Poi c'e' la questione che parti dei SoC non sono e mai saranno open source come la parte modem/baseband.
Alla fine e' chiaro che dispositivi mobile non sono nati concettualmente per essere open come possono esserlo i computer desktop in quanto ad espandibilità open. D'altro canto e' sempre stato cosi' anche quando i telefoni non erano smart mediamente. I limiti e le funzionalità sono sempre state precise.

Vash_85
28-03-2021, 17:31
un po' di rolluot dilazionato ci sta, soprattutto sulle major release, ma non su questi piccoli aggiornamenti di sicurezza urgenti.



Il fatto è che anche gli aggiornamenti urgenti mi arrivano sempre dopo 2/3 settimane, e questo su 3 dispositivi su 3, boh :confused: