Полезные знания Всегда обновляйте Safari на айфоне — и вот почему

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
29.223
Репутация
11.795
Реакции
61.959
RUB
50
Пользуетесь айфоном? Всегда устанавливайте обновления, касающиеся Safari и WebKit, даже если основной браузер у вас Chrome, Firefox или еще какой-то.



Многие владельцы iPhone недолюбливают встроенный в iOS браузер Safari и предпочитают вместо него использовать какую-нибудь альтернативу — Google Chrome, Mozilla Firefox или даже что-то экзотическое вроде DuckDuckGo, Brave или Microsoft Edge (да, он есть и для iOS!).

Пользователи iPhone с альтернативными браузерами могут считать, что разнообразные уязвимости в Safari и движке WebKit не представляют для них непосредственной опасности. Увы, это совсем не так. Рассказываем, как обстоят дела на самом деле и почему надо следить за тем, чтобы Safari и WebKit в вашем айфоне всегда вовремя обновлялись.

Любой браузер в iOS — это Safari

В основе любого браузера лежит так называемый «движок» (по-английски «engine»). Именно он отвечает за обработку кода, полученного из Интернета, и преобразование его в веб-страницы, которые в итоге браузер показывает пользователю. Конечно же, в браузере есть еще куча всяких нужных и полезных элементов, которые управляют движком и обеспечивают работу дополнительных функций. Но аналогия с автомобильным двигателем здесь очень даже подходит: движок — это самая важная часть браузера, без которой он вообще никуда не поедет.

По-настоящему популярных браузерных движков в мире всего три. В своих браузерах Chrome и Chromium (на котором, в свою очередь, основаны Microsoft Edge, Yandex Browser и десятки других) Google использует собственный . Также существует движок (его современная версия носит название Quantum), который разработала и поддерживает Mozilla для браузера Firefox и некоторых других. Наконец, третий столп современного веба — движок Apple , который используется в браузерах Safari.

Так вот, версии Chrome и Firefox для настольных компьютеров и Android построены на собственных движках Google V8 и Mozilla Gecko/Quantum соответственно. Однако в айфонах все совсем не так: согласно политике Apple, в iOS есть разрешенный движок — и это, разумеется, WebKit. Как следствие, все браузеры для iOS по сути представляют собой Safari с разными пользовательскими интерфейсами.


Выдержка из правил разработки iOS-приложений: «Приложения, используемые для браузинга, обязаны использовать WebKit»

Соответственно, все уязвимости, найденные в WebKit, представляют опасность для пользователей абсолютно любых браузеров для iOS. А поскольку айфоны — это весьма заманчивая цель для взломщиков, специалисты по безопасности исследуют движок WebKit особо тщательно и, как следствие, уязвимости в нем находят достаточно регулярно. Включая такие, которые уже используются злоумышленниками, что называется, «в дикой природе».

Одни из самых опасных уязвимостей браузерного движка — так называемые zero-click, или уязвимости «нулевого клика» — позволяют заразить айфон без каких-либо активных действий со стороны пользователя. При использовании подобной уязвимости жертву не нужно убеждать что-то там скачать и установить. Достаточно заманить ее на специально сконструированный сайт с вредоносным кодом (или взломать какой-нибудь популярный ресурс и встроить вредоносный код в него). После посещения такого сайта через уязвимый браузер iPhone окажется под контролем злоумышленников.

Как обновлять Safari и WebKit

Следует помнить, что обновление движка WebKit и браузера Safari никак не связано с обновлением тех приложений-браузеров, которыми вы пользуетесь. Тот же Google Chrome автоматически обновится из App Store (если, конечно, вы не отключили эту опцию — а отключать ее мы не советуем), но по сути это обновление приложения-оболочки, а не движка, так что это никак не исправит дело с уязвимостями в WebKit.

Чтобы избавиться от уязвимостей в движке WebKit и браузере Safari, надо устанавливать соответствующие обновления iOS. А лучше всего просто всегда устанавливать все свежие обновления операционной системы, ведь уязвимости находят не только в браузерном движке, но и в других важных компонентах iOS.

Чтобы обновить iPhone, перейдите в Настройки → Основные → Обновление ПО. Если на экране есть кнопка Загрузить и установить, то нажмите ее и следуйте дальнейшим инструкциям.


Где найти обновление iOS в настройках iPhone

Не бойтесь обновлений iOS

Многие пользователи прохладно относятся к тому, чтобы обновлять операционную систему: кому-то не нравится привыкать к новым особенностям интерфейса, кто-то переживает о нехватке памяти, а некоторые опасаются, что айфон после обновления начнет тормозить или перестанут работать какие-то старые приложения, которые в новой версии больше не поддерживаются.

Это небезосновательные опасения. Apple действительно иногда делает интерфейс менее удобным. Каждая новая версия системы занимает в памяти больше места, чем предыдущая, и оставляет меньше пространства для пользовательских файлов — тут нечего возразить, это правда. Замедление айфонов из-за очередного обновления — также вовсе не миф, .

И все же рекомендуем держать свой айфон всегда обновленным — это действительно важно, если вы хотите, чтобы ваши данные оставались в сохранности и не попали в чужие руки. К сожалению, для iOS не существует полноценных антивирусов. Это значит, что безопасность айфона держится исключительно на защитных механизмах Apple, и любая дыра в них без обновления системы остается открытыми воротами для взломщиков.

 
Последнее редактирование:
Сверху Снизу