1月17日消息,今日iPhone Xs Max国行版竟然开放了iOS 14.1(18A8395)版本签名,用户可以降级系统了。
一般来说,iOS新版本发布后,就会关闭上一个版本的验证通道,用户只能升级系统,无法降级。iOS 14.1于10月20日正式发布,按理说不该再次上线更新通道,这个情况不知道是不是系统BUG所致。
刚开始接触智能手机时,Android系统可以随便刷机,所以小雷很长一段时间不理解厂商为什么不允许设备系统降级。厂商给出的理由是,新系统包含安全补丁,为了防止用户的财产受到威胁,所以不允许降级系统。可不允许用户降级系统的前提是新系统体验足够好,不会出现太严重的BUG。
由于iOS 15升级人数太少,近日苹果关闭了iOS 14.安全更新,也就是说iOS 14.8用户不能更新为iOS 14.8.1,只能升级为iOS 15。
然而近期苹果WebKit引擎出现严重BUG,导致macOS、iPadOS、iOS三个平台的Safari 15浏览器全部出现漏洞,用户的隐私信息有可能被访问的网站窃取。更严重的问题是,苹果要求iPadOS、iOS平台的所有浏览器必须使用WebKit引擎,这意味着第三方浏览器也可能无法幸免。
在强制要求用户升级系统时,苹果却未能提供可靠的新系统,这或许就是许多iPhone用户不愿升级系统的原因。小雷的iPhone系统升级后虽然没有遇到什么严重的BUG,但手机续航真的下降不少。
如今不仅仅是iOS,Android手机厂商也纷纷关闭了系统降级验证,而且一二线品牌手机还不允许用户自己刷机。他们不让用户降级系统,小雷并不反对,但请优化好新系统,这两年某曾经以系统为加分项的Android大厂,系统已经差到成了减分项,希望其他手机厂商引以为戒。
Hackernews 编译,转载请注明出处: 研究人员披露了 TerraMaster NAS设备的关键安全漏洞的细节,这些设备可以链接到未经身份验证的远程代码执行,且具有最高权限。 埃塞俄比亚网络安全研究公司 Octagon Networks 的 Paulos yibello 在分...
SSLPing 是一款相当实用的工具,在注册并添加了你的服务器后,它就会帮助检查证书、协议、密码和已知漏洞。从 SSL v3 到 TLS 1.2,对于一些大型服务提供商来说,如果未能在证书到期前妥善处理,后续的影响还是相当难以规避的。然而近日,这款免费工具的创作者正在发出寻求帮助的讯号。 (来自:...
根据Meta(Facebook的母公司)的一份新的安全报告,一个与白俄罗斯有关的黑客组织试图入侵乌克兰军事人员的Facebook账户,并从黑客账户发布视频,谎称乌克兰军队投降。这场黑客行动之前被安全研究人员称为”Ghostwriter”,是由一个名为UNC1151的组织实施的,该组织在Mandian...
在美国遭受多次利用开源软件漏洞的攻击后,包括苹果在内的科技公司高管将于周四参加白宫的网络安全会议。1月13日星期四的会议是由于发现了开源Log4j软件的漏洞而专门召开的,该软件在国际上被用于应用程序的数据记录。 白宫国家安全顾问杰克-沙利文在12月写信给大科技公司的首席执行官,说这种开源软件是一个”...
计算机科学与随机系统研究所(IRISA)的一支研究团队,刚刚介绍了其新开发的一套恶意软件检测系统,特点是利用树莓派来扫描设备中的特定电磁波。团队成员中宝库了 Annelie Heuser、Matthieu Mastio、Duy-Phuc Pham 和 Damien Marion,且由于这套装置专注于...
据报道,全球最大的肉类供应商JBS在周日遭到了黑客的攻击,这是全球食品供应链所面临的又一威胁。此前,新冠疫情已经对全球食品供应链造成了较大影响。周一,JBS公司通过电子邮件向外界表示,公司服务器遭到黑客有组织的攻击,从而不得不关闭了位于北美和澳洲的计算机网络。 JBS表示,这起黑客攻击事件有可能会推...