O Apple iOS 9.3.2 foi lançado esta semana e está cheio de correções de segurança das quais você deve estar ciente. Analisei todos os detalhes, juntamente com minha recomendação sobre a instalação ou pular a atualização.
O Apple iOS 9.3.2 foi lançado esta semana e, após revisar as notas de versão, parece ser uma atualização relativamente direta, cheia de correções de bugs e atualizações de segurança.
O que há no iOS 9.3.2?
A atualização tem menos de 100 MB no iPad e no iPhone, portanto, se você decidir fazer o patch, a atualização será realizada de forma relativamente rápida vs. atualizações anteriores. Dito isto, se você estiver com pouco espaço, vá para Configurações> Geral> Armazenamento e Uso do iCloud> Gerenciar Armazenamento para obter um excelente relatório sobre o que está consumindo todo o seu espaço.

O que está tudo incluído na atualização / patch?
Como mencionei, a Apple não deu muita importância à atualização. Pense nisso como uma versão de manutenção.
Correções incluídas na atualização 9.3.2:
- Corrige um problema em que alguns acessórios Bluetooth podiam ter problemas de qualidade de áudio quando emparelhados com o iPhone SE
- Corrige um problema em que a busca pelas definições do dicionário poderia falhar
- Resolve um problema que impedia a digitação de endereços de email ao usar o teclado Kana japonês no Mail and Messages
- Corrige um problema para os usuários do VoiceOver usando a voz Alex, em que o dispositivo alternava para uma voz diferente para anunciar pontuação ou espaços
- Corrige um problema que impedia os servidores MDM de instalar aplicativos B2B personalizados
Atualizações de segurança:
Como na maioria das atualizações do iOS da Apple, o iOS 9.3.2 resolve várias dezenas de explorações de segurança, muitas das quais são muito desagradáveis.
Explorações de segurança corrigidas com a atualização 9.3.2:
- Acessibilidade: Um aplicativo pode determinar o layout da memória do kernel (CVE-2016-1790)
- Proxies da CFNetwork: Um invasor em uma posição de rede privilegiada pode vazar informações confidenciais do usuário (CVE-2016-1801)
- CommonCrypto: Um aplicativo mal-intencionado pode vazar informações confidenciais do usuário (CVE-2016-1802)
- CoreCapture: Um aplicativo pode executar código arbitrário com privilégios de kernel (CVE-2016-1803)
- Imagens de disco: Um invasor local pode ler a memória do kernel (CVE-2016-1807)
- Imagens de disco: Um aplicativo pode executar código arbitrário com privilégios de kernel - Imagens de Disco (CVE-2016-1808)
- ImageIO: O processamento de uma imagem criada com códigos maliciosos pode levar à negação de serviço - (CVE-2016-1811)
- IOAcceleratorFamily: Um aplicativo pode executar código arbitrário com privilégios de kernel (CVE-2016-1817 - CVE-2016-19)
- IOAcceleratorFamily: Um aplicativo pode causar uma negação de serviço (CVE-2016-1814)
- IOAcceleratorFamily: Um aplicativo pode executar código arbitrário com privilégios de kernel (CVE-2016-1813)
- IOHIDFamília: Um aplicativo pode executar código arbitrário com privilégios de kernel (CVE-2016-1823, CVE-2016-24)
- Núcleo: Um aplicativo pode executar código arbitrário com privilégios de kernel (CVE-2016-1827 - 2016-1827-31)
- Iibc: Um invasor local pode causar o encerramento inesperado de aplicativos ou a execução arbitrária de códigos (CVE-2016-1832)
- Iibxml2: O processamento de XML criado com códigos maliciosos pode causar o encerramento inesperado do aplicativo ou a execução arbitrária de códigos (CVE-2016-1833 - CVE-2016-40)
- Iibxslt: Visitar um site criado com códigos maliciosos pode levar à execução arbitrária de código (CVE-2016-1841)
- MapKit: Um invasor em uma posição de rede privilegiada pode vazar informações confidenciais do usuário (CVE-2016-1842)
- OpenGL: O processamento de conteúdo da Web criado com códigos maliciosos pode levar à execução arbitrária de código (CVE-2016-1847)
- Safári: Um usuário pode não conseguir excluir completamente o histórico de navegação (CVE-2016-1849)
- Siri: Uma pessoa com acesso físico a um dispositivo iOS pode usar o Siri para acessar contatos e fotos na tela de bloqueio (CVE-2016-1852)
- WebKit: Visitar um site malicioso pode divulgar dados de outro site (CVE-2016-1858)
- WebKit: Visitar um site criado com códigos maliciosos pode levar à execução arbitrária de código (CVE-2016-1854 - CVE-2016-1857
- WebKitTela de pintura: Visitar um site criado com códigos maliciosos pode levar à execução arbitrária de código (CVE-2016-1859)
Examinando a lista de explorações de segurança, acho que sei o que você pensa.
Mas espere, pensei que os produtos da Apple são seguros e não preciso me preocupar com problemas de segurança, código malicioso e outros problemas comuns no software da Microsoft.
Oh, se fosse esse o mundo real! Infelizmente, como todos sabemos, é impossível escrever um código perfeito. E quando você tem um dispositivo tão sofisticado quanto um iPhone ou um iPad, terá muitos, muitos bugs e vulnerabilidades de segurança. Lembre-se disso ao pensar em "Devo atualizar meu iPhone ou iPad para iOS 9.3.2".
Aviso aos proprietários do iPad Pro (tablet de 9,7 polegadas)
Várias publicações de notícias estão relatando que a Apple confirmou problemas de compatibilidade entre o iOS 9.3.2 e o iPad Pro (versão de 9,7 polegadas). Embora eu não consiga encontrar nada impresso da Apple, Reuters postou um pontinho sobre a história na sexta-feira 20/05.
O veredito
Embora o iOS 9.3.2 não inclua novos recursos e as atualizações que ele corrige sejam um pouco limitadas, devido a para mais de 20 patches de segurança, recomendo que os leitores do groovyPost instalem a atualização o mais rápido possível possível. Acabei de atualizar o meu iPad Mini e iPhone 6 sem incidentes.