Varga László, főszerkesztő ·

Az Apple egyszerre két frissítést is kiadott iPhone-ra

Az Apple rendhagyó módon két különböző frissítéssel jelentkezett iPhone-ra, amelyek összesen több mint 100 biztonsági rést foltoznak be. A felhasználók választhatnak a két csomag között, de a döntésnek van egy kis csavarja.

Az Apple idén szeptemberben ismét meglepte a felhasználókat, méghozzá nem is akárhogy: két különálló frissítést is elérhetővé tett az iPhone-okra. Ez a szokatlan lépés azt jelenti, hogy egyszerre több mint 100 biztonsági sebezhetőséget orvosolt a gyártó, ami önmagában is jelentős szám. A két csomag, az iOS 27 és az iOS 26.7 szinte azonos javításokat tartalmaz, de a felhasználóknak mégis döntési helyzettel kell szembenézniük. Ez a stratégia, bár átmeneti, kiemeli az Apple elkötelezettségét a biztonság iránt, de egyben felvet néhány kérdést is a felhasználók számára.

Két frissítés, egy cél: a biztonság

Az Apple két frissítéssel, az iOS 27-tel és az iOS 26.7-tel egyidejűleg orvosolt több mint 100 iPhone-sebezhetőséget. Bár a hir36.hu és a smarteast.hu is kiemeli, hogy a két javítólista között alig van eltérés, a PhoneArena szerint az iOS 27 több mint 100 hibát fed le, míg az iOS 26.7 több mint 80-at. Ezen felül a PhoneArena megemlíti, hogy 75 javítás mindkét csomagban közös. Ez azt jelenti, hogy a biztonsági javítások döntő többsége mindkét verzióban elérhető, tehát a felhasználók szempontjából a legfontosabb, kritikus hibák mindkét esetben orvosolásra kerülnek. Az Apple lépése, miszerint két hasonló, de mégis különálló csomagot kínál fel, egyértelműen a felhasználók védelmét szolgálja, hiszen számos kockázatot szüntet meg, amelyek a mindennapi használat során felmerülhetnek. Fontos megjegyezni, hogy az Apple egyik oldalán sem jelölik, hogy ezeket a hibákat aktívan kihasználták volna, ami megnyugtató lehet.

A javított hibák közül néhány:

  • Rendszermag sebezhetőség: Egy rosszindulatú alkalmazás root jogosultságot szerezhetett volna a telefon felett, ami a legmagasabb szintű hozzáférést jelenti. Ez lehetővé tenné a támadónak, hogy szinte bármit megtegyen az eszközön.
  • Bluetooth kódvégrehajtás: Rádiós hatótávolságon belül egy támadó összeomolthatta volna az alkalmazásokat, vagy saját kódot futtathatott volna az iPhone-on. Ez komoly adatlopási vagy adatkárosítási kockázatot jelent.
  • Mentett Wi-Fi jelszavak: Az iOS 27-ben (és csak ebben) egy feloldott telefonhoz hozzáférő személy hitelesítés nélkül olvashatta volna a tárolt hálózati jelszavakat. Ez lehetővé tenné a hálózatokhoz való illetéktelen hozzáférést.
  • Zárképernyő adatszivárgás: A Siri javaslatok érzékeny információkat mutathattak volna egy lezárt iPhone fizikai hozzáférésével rendelkező személynek. Ez megsértheti a személyes adatok védelmét.
  • Helykövetés: Egy alkalmazás olyan rendszernaplókon keresztül követhette volna a felhasználó helyzetét, amelyeket nem lett volna szabad olvasnia. Ez súlyosan sérti a magánéletet.
  • Néma üzenetek: Az iOS 27-ben (és csak ebben) egy rosszindulatú parancsikon üzeneteket küldhetett volna a telefonról a felhasználó megerősítése nélkül. Ez visszaélésekre adhat lehetőséget.
  • Weboldal támadások: Rosszindulatú webes tartalom összeomolthatta volna a Safarit, megsérthette a memóriát, vagy felfedhetett volna korábban megtekintett információkat. Ez a böngészési biztonságot veszélyezteti.

Ezek a javítások kritikusak a felhasználói adatok és a készülék integritásának megőrzéséhez. Egy részük kiemelten fontos, hiszen a jogosulatlan hozzáférés, az adatszivárgás, vagy a rendszer feletti irányítás megszerzése komoly következményekkel járhat.

Miért két frissítés és mit válasszunk?

Az Apple két párhuzamos frissítési útvonala a PhoneArena szerint egy szándékosan átmeneti megoldás. Az iOS 14.5 óta létezik ez a lehetőség, miszerint a felhasználók vagy telepítik az új nagyobb verziót azonnal, vagy maradnak a régin, és egy ideig még kapnak fontos biztonsági frissítéseket. Ez a rugalmasság lehetővé teszi, hogy akik nem szeretnének azonnal áttérni egy vadonatúj operációs rendszerre – például az esetleges kezdeti hibák miatt, vagy mert attól tartanak, hogy kulcsfontosságú alkalmazásaik nem működnek majd megfelelően –, továbbra is védettek maradjanak.

Az LavX News egy nagyobb, átfogóbb képet fest az Apple frissítési stratégiájáról, megemlítve az iOS 27 és macOS 27 Golden Gate verziókat, amelyek összesen több mint 260 biztonsági hibát orvosolnak. Ez a cég eddigi legnagyobb javítási ciklusa, ami jelzi a növekvő kihívásokat a kiberbiztonság terén. A portál kiemeli, hogy a mesterséges intelligencia (AI) is szerepet játszott néhány sebezhetőség feltárásában, ami új trendet jelez a biztonsági kutatásban. Bár az AI gyorsabban fedezi fel a hibákat, az automatizált javítási folyamatok nem tartottak lépést, ami a javítások számának növekedéséhez vezetett. A LavX News rámutat arra is, hogy a legkritikusabb hibák többsége nem AI-attribúcióval került felfedezésre, ami azt mutatja, hogy az emberi kutatás továbbra is elengedhetetlen.

A két frissítési csomag közötti választás viszonylag egyszerű: ha azonnal szeretnéd a legújabb funkciókat és a legfrissebb operációs rendszert, akkor az iOS 27 a választásod. Ha inkább kivárnál, és előbb a stabilitásra vágysz, vagy megvárnád, amíg az összes alkalmazásod frissül, akkor az iOS 26.7-et telepítsd. Fontos tudni, hogy miután telepítetted az iOS 27-et, az iOS 26.7 többé nem lesz elérhető opció. Ez a döntési helyzet tehát átmeneti, és valószínűleg nem tart sokáig. Az Apple nem közölte, hogy meddig tartja fenn a régi rendszerekre érkező biztonsági frissítéseket, így az iOS 26.7 választásával élőknek érdemes figyelemmel kísérniük a további bejelentéseket.

Miért fontos ez a felhasználóknak?

Ez a kétpólusú frissítési stratégia közvetlenül érinti a felhasználók biztonságát és a készülékek hosszú távú támogatását. Az Apple azzal, hogy egy ideig még a régebbi operációs rendszerekre is biztosít biztonsági javításokat, lehetőséget ad azoknak, akik valamilyen oknál fogva nem tudnak azonnal frissíteni a legújabb verzióra. Ez rendkívül felhasználóbarát megközelítés, különösen akkor, ha valaki az iPhone-ját munkára használja, és nem engedheti meg magának, hogy egy új rendszer esetleges kezdeti hibái miatt leálljon a munkája. Azonban az Apple egyértelművé tette, hogy ez a megoldás ideiglenes, tehát hosszabb távon mindenképpen érdemes az iOS 27-re való áttérést tervezni. Magyarországon az Apple termékek népszerűsége töretlen, és a biztonsági frissítések kritikus fontosságúak a felhasználók adatainak védelme szempontjából, különösen az egyre kifinomultabb kibertámadások korában. Érdemes rendszeresen ellenőrizni a frissítéseket, és telepíteni a legújabb elérhető szoftververziót a maximális biztonság érdekében.

Az frissítések már elérhetők a kompatibilis készülékeken, és a beállítások menüpontban, az Általános>Szoftverfrissítés opció alatt választhatóak ki. Érdemes mielőbb telepíteni valamelyik csomagot, hogy készülékünk védett maradjon a legújabb fenyegetésekkel szemben.