在蘋(píng)果秋季新品發(fā)布會(huì )進(jìn)入最后倒計時(shí)階段,蘋(píng)果推出了iOS 12歷代系統中最穩定的版本——iOS 12.4 正式版。該版本系統修復了大量的已知bug,包括WIFI重新連接、蜂窩數據情況下游戲中突然發(fā)燙閃退、第三方輸入法切換輸入方式閃退等等。顯然,蘋(píng)果是想以此來(lái)給iOS 12畫(huà)上圓滿(mǎn)的句號。
因為按照慣例,全新的iOS 13系統將會(huì )在即將發(fā)布的新iPhone中一同亮相。所以在iOS 12.4 正式版中,蘋(píng)果也新增了一項iPhone 遷移功能,該功能能夠將數據直接從舊iPhone遷移到新iPhone之中。
然而,就在今日凌晨蘋(píng)果突然再次更新了iOS 12系統,系統版本號為iOS 12.4.1。從版本號可知,本次更新應該是一個(gè)修復性的小更新。根據官方公布更新說(shuō)明顯示,本次更新提供了重要的安全性和穩定性更新,建議所有用戶(hù)安裝。
需要注意的是,在更新頁(yè)面的額外說(shuō)明中,蘋(píng)果官方明確表示:We would like to acknowledge @Pwn20wnd for their assistance.(我們感謝@Pwn20wnd的協(xié)助)而這也是本次iOS 12.4.1系統更新的主要原因。
據了解,Pwn20wnd是一名技術(shù)黑客,其也是iOS12.4越獄工具開(kāi)發(fā)者之一。在今年8月20日,其發(fā)布了針對iOS 12.4的公開(kāi)越獄工具,該工具適用于搭載了iOS 12.4以及iOS 12.3以下版本的iPhone手機。
在放出越獄工具的同時(shí),Pwn20wnd也透露,其發(fā)現蘋(píng)果在iOS 12.4中重現了此前在iOS 12.3中修復過(guò)的一個(gè)嚴重漏洞,借助該漏洞可以讓第三方程序逃脫iOS沙盒機制的限制,從而讓該應用程度能獲取到系統運行的關(guān)鍵數據。
而根據谷歌的Project Zero安全研究員的說(shuō)法,該漏洞同樣也能夠被惡意應用程序利用,以系統權限執行任意代碼,讓用戶(hù)在使用瀏覽器訪(fǎng)問(wèn)時(shí)出現數據被竊取問(wèn)題。因此,為了以防萬(wàn)一,目前正在使用iOS 12.4正式版的朋友,可以通過(guò)OTA或者iTunes完成升級。
事實(shí)上,在iOS系統日趨完善的當下,越獄基本已經(jīng)失去其歷史意義了。想必果粉們再也不會(huì )為了第三方應用程序,為了第三方輸入法、為了破解視頻vip等需求而冒著(zhù)個(gè)人信息泄露風(fēng)險進(jìn)行系統越獄。而就目前來(lái)看,越獄的最大意義,或許就只剩下非全面屏iPhone能夠通過(guò)越獄獲得iPhone X之后的全面屏手勢操作。