Apple

Az Apple CPU-k érintettek az új SLAP & FLOP Side-Channel támadásokban

Címkék

Az Apple a legújabb CPU-gyártó, amelyet érintenek az side-channel támadások. Az összes 2022 óta gyártott Mac laptop, a 2023 óta készült Mac asztali gépek, valamint az összes 2021 óta megjelent iPhone, iPad Pro, iPad Air és iPad Mini érintett az új SLAP és FLOP támadásokban.

A Georgia Institute of Technology kutatói két tanulmányt mutattak be az Apple Silicon processzorokat érintő adatspekulációs támadásokról. Az első a SLAP (Data Speculation Attacks via Load Address Prediction), amely a betöltési címek előrejelzésén alapuló támadási módszert vizsgálja. A második, FLOP (Breaking the Apple M3 CPU via False Load Output Predictions), az Apple M3 processzorokat érinti, és a hamis betöltési kimenetek előrejelzésére épít.

A sérülékenységek weboldala: predictors.fail

Kapcsolódó cikkek:

iOS 18.3 és iPadOS 18.3

Címkék

[...]

Kernel

Available for: iPhone XS and later, iPad Pro 13-inch, iPad Pro 12.9-inch 3rd generation and later, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 7th generation and later, and iPad mini 5th generation and later

Impact: A malicious app may be able to gain root privileges

Description: A permissions issue was addressed with additional restrictions.

CVE-2025-24107: an anonymous researcher

Kernel

Available for: iPhone XS and later, iPad Pro 13-inch, iPad Pro 12.9-inch 3rd generation and later, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 7th generation and later, and iPad mini 5th generation and later

Impact: An app may be able to execute arbitrary code with kernel privileges

Description: A validation issue was addressed with improved logic.

CVE-2025-24159: pattern-f (@pattern_F_)

[...]

Érdemes mielőtt frissíteni! Részletek itt.

Olykor ordas fake news-t gyárt az Apple Intelligence hírösszefoglalója

Címkék

A BBC először decemberben fakadt ki amiatt, hogy az Apple Intelligence (az Apple generatív AI szolgáltatása) híroldalak szalagcímeiről készített összefoglalói olykor olyanok, mintha a Jereváni Rádió készítette volna őket. Ugyan, ez a szolgáltatás elvileg időt spórolna meg az Apple termékek használóinak, de kétséges, hogy mennyire hasznos, ha az eredmény olykor fake news.

A BBC példaként említette meg január eleji újabb panaszában, hogy az iPhone-okon megjelenő összefoglalók nagyon pontatlanok. Például, az Apple felhasználók csütörtökön este arról értesülhettek az AI által készített összefoglalókból, hogy a Darts VB-t Luke Littler megnyerte, holott a nevezett elődöntőt játszott aznap, a döntőt pedig pénteken rendezték.

Potom 95 millió dollárjába került az Apple-nek a "Siri véletlenül felvett privát beszélgetéseket" kereset lezárása

Címkék

A hírek szerint az Apple-nek sikerült megállapodnia az ellene csoportos keresetet megfogalmazókkal:

A megállapodás az Egyesült Államokban élő jelenlegi vagy korábbi Siri-kompatibilis eszközök tulajdonosaira vagy vásárlóira vonatkozik, akiknek bizalmas hangkommunikációját az asszisztenssel az Apple megszerezte, és/vagy harmadik felekkel megosztotta egy nem szándékos Siri-aktiválás következtében 2014. szeptember 17. és 2024. december 31. között.

Az Apple a magánszféra eme súlyos megsértését elég olcsón megúszta:

A jogosult személyek legfeljebb öt Siri-kompatibilis eszközre – iPhone, iPad, Apple Watch, MacBook, iMac, HomePod, iPod touch vagy Apple TV – nyújthatják be igényüket, amelyek esetében azt állítják, hogy egy olyan beszélgetés során történt véletlen Siri-aktiválás, amelyet titkosnak vagy magánnak szántak. Az érvényes igényeket benyújtó pertársak eszközönként 20 dollárt kaphatnak.

Véletlenül, ami az Apple eszközön történt, az nem maradt az Apple eszközön .... véletlenül ... Ugye, emlékszünk még a reklámszövegre az óriási hirdetőtáblákról?

A DuckDuckGo is az iOS felhasználók kegyeit keresi

Címkék

Hasonlóan a Mozilla-hoz, a DuckDuckGo is az iOS felhasználókhoz fordul és azt kéri, hogy a böngészőválasztóban a DuckDuckGo-t válasszák. ☝‍️

A Mozilla a felhasználókkal ellenőriztetné, hogy az Apple betartja-e a böngészőválasztó kötelezettségét

Címkék

Az Európai Unió Digitális Piacokról szóló Törvénye (Digital Markets Act, DMA) előírásainak való megfelelés érdekében az iOS és iPadOS bevezette a választóképernyőt, amely egy alternatív lehetőséget kínál az alapértelmezett webböngésző kiválasztására az elérhető opciók listájából. Ez a képernyő akkor jelenik meg, amikor az EU-ban tartózkodó felhasználó először megnyitja a Safarit iPhone-ján vagy iPadjén, amely legalább iOS 17.4-et vagy iPadOS 18.2-t futtat.

Olvasható az Apple Developer oldalán. A Mozilla - mint konkurens vállalat - számonkérné az Apple-ön ezen kötelezettségét, ezért arra szólítja fel felhasználóit, hogy segítsenek monitorozni a böngészőválasztó képernyő megjelentetését az EU felhasználók számára.

Mozilla felszólít minden EU-ban élő Mozillian-t, hogy segítsenek figyelemmel kísérni az Apple új böngészőválasztó képernyőit, és tartsák számon a nagy technológiai cégek ígéreteit!

Az iOS első választóképernyőinek átvizsgálása után az Apple újraindítja az iOS és iPadOS böngészőválasztási lehetőségeit. Ehhez a folyamathoz szükség van a közösség segítségére, hogy ellenőrizzük, az Apple valóban megfelel-e a szabályozásoknak. A terepen szerzett tapasztalatokról készített jelentések hozzájárulnak ahhoz, hogy biztosítsuk: a felhasználók valóban azt a böngészőválasztási lehetőséget kapják, amit ígértek nekik.

Részt vehetsz azzal, hogy képernyőképeket készítesz a választóképernyőkről, amikor frissíted iPhone-odat vagy iPadedet iOS 18.2-re. A frissítés várhatóan 2024. december elején kezd el elérhetővé válni.

Bárki, aki az EU-ban él és Apple-eszközzel rendelkezik, csatlakozhat ehhez az erőfeszítéshez!

Olvasható a Mozilla oldalán.

Az Apple vezérigazgatója gratulált Donald Trump győzelméhez

Címkék

Tim Cook írta a Twitter-en:

Alig várjuk, hogy együttműködhessünk Önnel és az Ön adminisztrációjával, hogy segítsünk biztosítani, hogy az Egyesült Államok továbbra is az ötletgazdagság, az innováció és a kreativitás jegyében vezessen és ezek által fejlődjön.