Apple iOS 9.3.2 को इस सप्ताह जारी किया गया था और इसे उन सुरक्षा सुधारों से भरा हुआ है जिनके बारे में आपको जानकारी होनी चाहिए। मैंने अद्यतन स्थापित करने या छोड़ने के बारे में अपनी अनुशंसा के साथ सभी विवरणों की समीक्षा की है।
Apple iOS 9.3.2 को इस सप्ताह जारी किया गया था और रिलीज नोटों पर जाने के बाद, यह अपेक्षाकृत सीधे-फॉरवर्ड अपडेट प्रतीत होता है जो ज्यादातर बग फिक्स और सुरक्षा अपडेट से भरा होता है।
IOS 9.3.2 के अंदर क्या है?
अपडेट आईपैड और आईफोन दोनों पर 100 एमबी से कम में देखता है, तो क्या आपको पैच लेने का फैसला करना चाहिए, अपडेट अपेक्षाकृत जल्दी किया जाता है। पिछले अपडेट। कहा जा रहा है, यदि आप अंतरिक्ष पर तंग हैं, तो सिर पर सेटिंग्स> जनरल> स्टोरेज और आईक्लाउड यूसेज> स्टोरेज को मैनेज करें अपने सभी स्थान का उपभोग करने के बारे में एक उत्कृष्ट रिपोर्ट प्राप्त करने के लिए।

अपडेट / पैच में सभी को क्या शामिल किया गया है?
जैसा कि मैंने उल्लेख किया है, Apple ने अपग्रेड में ज्यादा नहीं फेंका। इसे एक रखरखाव रिलीज के रूप में सोचो।
9.3.2 अद्यतन में शामिल फ़िक्सेस:
- एक समस्या को ठीक करता है जहां कुछ ब्लूटूथ सहायक उपकरण iPhone एसई में जोड़े जाने पर ऑडियो गुणवत्ता के मुद्दों का अनुभव कर सकते हैं
- एक समस्या को ठीक करता है जहाँ शब्दकोश परिभाषा देखना विफल हो सकता है
- मेल और संदेशों में जापानी काना कीबोर्ड का उपयोग करते समय एक ईमेल पते को रोकने वाले मुद्दे को संबोधित करता है
- एलेक्स आवाज का उपयोग करके वॉइसओवर उपयोगकर्ताओं के लिए एक समस्या को ठीक करता है, जहां विराम चिह्न या रिक्त स्थान की घोषणा करने के लिए डिवाइस एक अलग आवाज पर स्विच करता है
- एक समस्या को हल करता है जो एमडीएम सर्वरों को कस्टम बी 2 बी ऐप्स को स्थापित करने से रोकता है
सुरक्षा अद्यतन:
जैसा कि Apple के अधिकांश iOS अपडेट के साथ, iOS 9.3.2 कई दर्जन सुरक्षा कारनामों को हल करता है, जिनमें से कई बहुत खराब हैं।
9.3.2 अपडेट के साथ तय किए गए सुरक्षा कारनामे:
- सरल उपयोग: कोई एप्लिकेशन कर्नेल मेमोरी लेआउट (CVE-2016-1790) निर्धारित करने में सक्षम हो सकता है
- CFNetwork प्रॉक्सी: एक विशेषाधिकार प्राप्त नेटवर्क स्थिति में एक हमलावर संवेदनशील उपयोगकर्ता जानकारी (CVE-2016-1801) को लीक करने में सक्षम हो सकता है
- CommonCrypto: एक दुर्भावनापूर्ण एप्लिकेशन संवेदनशील उपयोगकर्ता जानकारी लीक करने में सक्षम हो सकता है (CVE-2016-1802)
- CoreCapture: एक एप्लिकेशन कर्नेल विशेषाधिकारों के साथ मनमाने कोड को निष्पादित करने में सक्षम हो सकता है (CVE-2016-1803)
- डिस्क छवियाँ: एक स्थानीय हमलावर कर्नेल मेमोरी (CVE-2016-1807) पढ़ने में सक्षम हो सकता है
- डिस्क छवियाँ: एक एप्लिकेशन कर्नेल विशेषाधिकारों के साथ मनमाने कोड को निष्पादित करने में सक्षम हो सकता है - डिस्क इमेज (CVE-2016-1808)
- ImageIO: दुर्भावनापूर्ण रूप से तैयार की गई छवि को संसाधित करने से सेवा से इनकार हो सकता है - (CVE-2016-1811)
- IOAcceleratorFamily: कोई एप्लिकेशन कर्नेल विशेषाधिकार (CVE-2016-1817 - CVE-2016-19) के साथ मनमाने कोड को निष्पादित करने में सक्षम हो सकता है।
- IOAcceleratorFamily: कोई एप्लिकेशन सेवा से इनकार करने में सक्षम हो सकता है (CVE-2016-1814)
- IOAcceleratorFamily: एक एप्लिकेशन कर्नेल विशेषाधिकारों के साथ मनमाने कोड को निष्पादित करने में सक्षम हो सकता है (CVE-2016-1813)
- IOHIDFamily: कोई एप्लिकेशन कर्नेल विशेषाधिकार (CVE-2016-1823, CVE-2016-24) के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है।
- गुठली: कोई एप्लिकेशन कर्नेल विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम हो सकता है (CVE-2016-1827 - 2016-1827-31)
- Iibc: एक स्थानीय हमलावर अप्रत्याशित एप्लिकेशन समाप्ति या मनमाने कोड निष्पादन का कारण बन सकता है (CVE-2016-1832)
- Iibxml2: दुर्भावनापूर्ण रूप से तैयार किए गए XML को संसाधित करने से अनपेक्षित अनुप्रयोग समाप्ति या मनमाना कोड निष्पादन हो सकता है (CVE-2016-1833 - CVE-2016-40)
- Iibxslt: दुर्भावनापूर्ण रूप से तैयार की गई वेबसाइट पर जाने से मनमाना कोड निष्पादन हो सकता है (CVE-2016-1841)
- MapKit: विशेषाधिकार प्राप्त नेटवर्क स्थिति में एक हमलावर संवेदनशील उपयोगकर्ता जानकारी (CVE-2016-1842) को लीक करने में सक्षम हो सकता है
- ओपन: दुर्भावनापूर्ण रूप से तैयार की गई वेब सामग्री संसाधित करने से मनमाना कोड निष्पादन हो सकता है (CVE-2016-1847)
- सफारी: एक उपयोगकर्ता ब्राउज़िंग इतिहास (CVE-2016-1849) को पूरी तरह से हटाने में असमर्थ हो सकता है
- महोदय मै: IOS डिवाइस का भौतिक उपयोग करने वाला व्यक्ति लॉक स्क्रीन से संपर्कों और तस्वीरों तक पहुंचने के लिए सिरी का उपयोग करने में सक्षम हो सकता है (सीवीई -201652)
- वेबकिट: दुर्भावनापूर्ण वेबसाइट पर जाने से किसी अन्य वेबसाइट (CVE-2016-1858) के डेटा का खुलासा हो सकता है
- वेबकिट: दुर्भावनापूर्ण रूप से तैयार की गई वेबसाइट पर जाने से मनमाना कोड निष्पादन हो सकता है (CVE-2016-1854 - CVE-2016-1857
- वेबकिटकैनवास: दुर्भावनापूर्ण रूप से तैयार की गई वेबसाइट पर जाने से मनमाना कोड निष्पादन हो सकता है (CVE-2016-1859)
सुरक्षा कारनामों की सूची को देखकर मुझे लगता है कि मुझे पता है कि आपकी सोच क्या है।
लेकिन रुकिए, मैंने सोचा कि Apple उत्पाद सुरक्षित हैं और मुझे Microsoft सॉफ़्टवेयर पर सुरक्षा समस्याओं, दुर्भावनापूर्ण कोड और अन्य समस्याओं के बारे में चिंता करने की आवश्यकता नहीं है।
ओह, अगर केवल वही असली दुनिया थे! दुर्भाग्य से, जैसा कि हम सभी जानते हैं, सही कोड लिखना असंभव है। और जब आपके पास एक उपकरण iPhone या iPad के रूप में परिष्कृत होता है, तो आपके पास कई, कई बग और सुरक्षा कमजोरियां होने वाली हैं। "क्या मुझे अपने iPhone या iPad को iOS 9.3.2 में अपग्रेड करना चाहिए" यह सोचकर ध्यान रखें।
IPad प्रो मालिकों को चेतावनी (9.7 इंच टैबलेट)
कई समाचार प्रकाशन बता रहे हैं कि Apple ने iOS 9.3.2 और iPad Pro (9.7-इंच संस्करण) के बीच संगतता मुद्दों की पुष्टि की है। हालाँकि मैं Apple से प्रिंट में कुछ भी नहीं पा रहा हूँ, रायटर शुक्रवार 5/20 को कहानी के बारे में एक ब्लिप पोस्ट किया।
फैसला
हालाँकि iOS 9.3.2 में कोई नई सुविधाएँ शामिल नहीं हैं और इसे ठीक करने वाले अपडेट कुछ हद तक कारण हैं 20+ सुरक्षा पैच के लिए, मैं अत्यधिक सुझाव देता हूं कि ग्रूवीपोस्ट पाठक अपडेट को जल्द से जल्द इंस्टॉल करें मुमकिन। मैंने अभी-अभी बिना घटना के अपने iPad मिनी और iPhone 6 को अपडेट किया है।