摘要:苹果上周刚刚推送了 iOS 18.2.1 更新,而在发布新版本后关闭旧版验证,一直是苹果的惯例操作。表面上看,这样做是为了提升设备的安全性,阻止用户使用漏洞更多、风险更高的旧版本。但更重要的原因,其实是为了“强制”用户选择最新的系统版本。
今天(1 月 14 日)苹果正式关闭了 iOS 18.2 系统版本的验证通道。这意味着,iPhone 用户现在已经无法升级或降级到该版本。
苹果上周刚刚推送了 iOS 18.2.1 更新,而在发布新版本后关闭旧版验证,一直是苹果的惯例操作。表面上看,这样做是为了提升设备的安全性,阻止用户使用漏洞更多、风险更高的旧版本。但更重要的原因,其实是为了“强制”用户选择最新的系统版本。
对于苹果来说,让更多用户集中在同一版本上,不仅方便系统维护,也能让第三方开发者的应用兼容适配工作轻松不少。
不过小编发现,iOS 18.2 RC(候选版)和 RC 2 的验证通道目前仍然是开启的。所以,如果有用户确实需要降级,可以下载安装 RC 版刷机包通过电脑刷机降级到 iOS 18.2。
目前最新版 iOS 18.2.1 是一次 Bug 修复更新,但苹果并未明确说明修复了哪些问题。根据用户的反馈,一些已有问题似乎仍未解决:包括游戏模式引起 Face ID 解锁和闪光灯的响应存在延迟、连续截屏时,对比度异常的问题等。
苹果目前也在进行 iOS 18.3 的测试工作,其正式版预计会在本月底推送。但从测试版的情况来看,这次更新依然是以优化和修复为主,基本不会带来什么让人眼前一亮的新功能。
总之,大家对春节前的 iOS 系统更新没必要抱有期待了,下次比较重要的升级预计会在 iOS 18.4 出现,比如 Apple Intelligence 的中文支持。
最近,一则关于苹果 USB-C 控制器出现安全漏洞的消息引发了广泛关注。
在 2024 年 12 月召开的第 38 届混沌通信大会(Chaos Communication Congress)上,安全研究员 Thomas Roth 展示了攻击 ACE3 USB-C 控制器的过程,相关信息于今年 1 月公开。
据悉,ACE3 控制芯片是苹果在 iPhone 15 及后续机型中引入的关键组件,负责管理充电和数据传输。
Thomas Roth 通过逆向工程成功破解了 ACE3 芯片的固件和通信协议,并演示了如何重新编程该芯片来绕过苹果的安全措施。
这意味着一旦黑客获得设备的物理访问权限,他们可以利用定制的 USB-C 线缆和硬件工具将恶意代码注入设备。
不过实施这项攻击需要黑客对设备进行物理接触,这意味着大多数普通用户不太可能成为目标。但因为这是一次硬件级别的破解,与传统的软件漏洞相比,苹果的系统更新可能难以完全阻止这类威胁。
除了安全隐患,这一漏洞对“越狱”爱好者来说可能是一个新的突破口。由于 ACE3 漏洞属于硬件层面的攻击,它为开发持久性的越狱工具提供了可能性,而且硬件漏洞能让越狱更难被苹果的软件更新修复。
截至目前,苹果尚未对这一漏洞公开作出回应。考虑到问题的严重性,苹果可能会通过软件更新来缓解部分风险,但由于漏洞涉及硬件层面,彻底修复可能需要重新设计 ACE3 芯片。
来源:LUCI全球hu