Пользуетесь айфоном? Всегда устанавливайте обновления, касающиеся Safari и WebKit, даже если основной браузер у вас Chrome, Firefox или еще какой-то.
Многие владельцы iPhone недолюбливают встроенный в iOS браузер Safari и предпочитают вместо него использовать какую-нибудь альтернативу — Google Chrome, Mozilla Firefox или даже что-то экзотическое вроде DuckDuckGo, Brave или Microsoft Edge (да, он есть и для iOS!).
Пользователи iPhone с альтернативными браузерами могут считать, что разнообразные уязвимости в Safari и движке WebKit не представляют для них непосредственной опасности. Увы, это совсем не так. Рассказываем, как обстоят дела на самом деле и почему надо следить за тем, чтобы Safari и WebKit в вашем айфоне всегда вовремя обновлялись.
Любой браузер в iOS — это Safari
В основе любого браузера лежит так называемый «движок» (по-английски «engine»). Именно он отвечает за обработку кода, полученного из Интернета, и преобразование его в веб-страницы, которые в итоге браузер показывает пользователю. Конечно же, в браузере есть еще куча всяких нужных и полезных элементов, которые управляют движком и обеспечивают работу дополнительных функций. Но аналогия с автомобильным двигателем здесь очень даже подходит: движок — это самая важная часть браузера, без которой он вообще никуда не поедет.
По-настоящему популярных браузерных движков в мире всего три. В своих браузерах Chrome и Chromium (на котором, в свою очередь, основаны Microsoft Edge, Yandex Browser и десятки других) Google использует собственный
Так вот, версии Chrome и Firefox для настольных компьютеров и Android построены на собственных движках Google V8 и Mozilla Gecko/Quantum соответственно. Однако в айфонах все совсем не так: согласно политике Apple, в iOS есть
Выдержка из правил разработки iOS-приложений: «Приложения, используемые для браузинга, обязаны использовать WebKit»
Соответственно, все уязвимости, найденные в WebKit, представляют опасность для пользователей абсолютно любых браузеров для iOS. А поскольку айфоны — это весьма заманчивая цель для взломщиков, специалисты по безопасности исследуют движок WebKit особо тщательно и, как следствие, уязвимости в нем находят достаточно регулярно. Включая такие, которые уже используются злоумышленниками, что называется, «в дикой природе».
Одни из самых опасных уязвимостей браузерного движка — так называемые zero-click, или уязвимости «нулевого клика» — позволяют заразить айфон без каких-либо активных действий со стороны пользователя. При использовании подобной уязвимости жертву не нужно убеждать что-то там скачать и установить. Достаточно заманить ее на специально сконструированный сайт с вредоносным кодом (или взломать какой-нибудь популярный ресурс и встроить вредоносный код в него). После посещения такого сайта через уязвимый браузер iPhone окажется под контролем злоумышленников.
Как обновлять Safari и WebKit
Следует помнить, что обновление движка WebKit и браузера Safari никак не связано с обновлением тех приложений-браузеров, которыми вы пользуетесь. Тот же Google Chrome автоматически обновится из App Store (если, конечно, вы не отключили эту опцию — а отключать ее мы не советуем), но по сути это обновление приложения-оболочки, а не движка, так что это никак не исправит дело с уязвимостями в WebKit.
Чтобы избавиться от уязвимостей в движке WebKit и браузере Safari, надо устанавливать соответствующие обновления iOS. А лучше всего просто всегда устанавливать все свежие обновления операционной системы, ведь уязвимости находят не только в браузерном движке, но и в других важных компонентах iOS.
Чтобы обновить iPhone, перейдите в Настройки → Основные → Обновление ПО. Если на экране есть кнопка Загрузить и установить, то нажмите ее и следуйте дальнейшим инструкциям.
Где найти обновление iOS в настройках iPhone
Не бойтесь обновлений iOS
Многие пользователи прохладно относятся к тому, чтобы обновлять операционную систему: кому-то не нравится привыкать к новым особенностям интерфейса, кто-то переживает о нехватке памяти, а некоторые опасаются, что айфон после обновления начнет тормозить или перестанут работать какие-то старые приложения, которые в новой версии больше не поддерживаются.
Это небезосновательные опасения. Apple действительно иногда делает интерфейс менее удобным. Каждая новая версия системы занимает в памяти больше места, чем предыдущая, и оставляет меньше пространства для пользовательских файлов — тут нечего возразить, это правда. Замедление айфонов из-за очередного обновления — также вовсе не миф,
И все же рекомендуем держать свой айфон всегда обновленным — это действительно важно, если вы хотите, чтобы ваши данные оставались в сохранности и не попали в чужие руки. К сожалению, для iOS не существует полноценных антивирусов. Это значит, что безопасность айфона держится исключительно на защитных механизмах Apple, и любая дыра в них без обновления системы остается открытыми воротами для взломщиков.
Многие владельцы iPhone недолюбливают встроенный в iOS браузер Safari и предпочитают вместо него использовать какую-нибудь альтернативу — Google Chrome, Mozilla Firefox или даже что-то экзотическое вроде DuckDuckGo, Brave или Microsoft Edge (да, он есть и для iOS!).
Пользователи iPhone с альтернативными браузерами могут считать, что разнообразные уязвимости в Safari и движке WebKit не представляют для них непосредственной опасности. Увы, это совсем не так. Рассказываем, как обстоят дела на самом деле и почему надо следить за тем, чтобы Safari и WebKit в вашем айфоне всегда вовремя обновлялись.
Любой браузер в iOS — это Safari
В основе любого браузера лежит так называемый «движок» (по-английски «engine»). Именно он отвечает за обработку кода, полученного из Интернета, и преобразование его в веб-страницы, которые в итоге браузер показывает пользователю. Конечно же, в браузере есть еще куча всяких нужных и полезных элементов, которые управляют движком и обеспечивают работу дополнительных функций. Но аналогия с автомобильным двигателем здесь очень даже подходит: движок — это самая важная часть браузера, без которой он вообще никуда не поедет.
По-настоящему популярных браузерных движков в мире всего три. В своих браузерах Chrome и Chromium (на котором, в свою очередь, основаны Microsoft Edge, Yandex Browser и десятки других) Google использует собственный
Для просмотра ссылки необходимо нажать
Вход или Регистрация
. Также существует движок
Для просмотра ссылки необходимо нажать
Вход или Регистрация
(его современная версия носит название Quantum), который разработала и поддерживает Mozilla для браузера Firefox и некоторых других. Наконец, третий столп современного веба — движок Apple
Для просмотра ссылки необходимо нажать
Вход или Регистрация
, который используется в браузерах Safari.Так вот, версии Chrome и Firefox для настольных компьютеров и Android построены на собственных движках Google V8 и Mozilla Gecko/Quantum соответственно. Однако в айфонах все совсем не так: согласно политике Apple, в iOS есть
Для просмотра ссылки необходимо нажать
Вход или Регистрация
разрешенный движок — и это, разумеется, WebKit. Как следствие, все браузеры для iOS по сути представляют собой Safari с разными пользовательскими интерфейсами.
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Выдержка из правил разработки iOS-приложений: «Приложения, используемые для браузинга, обязаны использовать WebKit»
Соответственно, все уязвимости, найденные в WebKit, представляют опасность для пользователей абсолютно любых браузеров для iOS. А поскольку айфоны — это весьма заманчивая цель для взломщиков, специалисты по безопасности исследуют движок WebKit особо тщательно и, как следствие, уязвимости в нем находят достаточно регулярно. Включая такие, которые уже используются злоумышленниками, что называется, «в дикой природе».
Одни из самых опасных уязвимостей браузерного движка — так называемые zero-click, или уязвимости «нулевого клика» — позволяют заразить айфон без каких-либо активных действий со стороны пользователя. При использовании подобной уязвимости жертву не нужно убеждать что-то там скачать и установить. Достаточно заманить ее на специально сконструированный сайт с вредоносным кодом (или взломать какой-нибудь популярный ресурс и встроить вредоносный код в него). После посещения такого сайта через уязвимый браузер iPhone окажется под контролем злоумышленников.
Как обновлять Safari и WebKit
Следует помнить, что обновление движка WebKit и браузера Safari никак не связано с обновлением тех приложений-браузеров, которыми вы пользуетесь. Тот же Google Chrome автоматически обновится из App Store (если, конечно, вы не отключили эту опцию — а отключать ее мы не советуем), но по сути это обновление приложения-оболочки, а не движка, так что это никак не исправит дело с уязвимостями в WebKit.
Чтобы избавиться от уязвимостей в движке WebKit и браузере Safari, надо устанавливать соответствующие обновления iOS. А лучше всего просто всегда устанавливать все свежие обновления операционной системы, ведь уязвимости находят не только в браузерном движке, но и в других важных компонентах iOS.
Чтобы обновить iPhone, перейдите в Настройки → Основные → Обновление ПО. Если на экране есть кнопка Загрузить и установить, то нажмите ее и следуйте дальнейшим инструкциям.
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Где найти обновление iOS в настройках iPhone
Не бойтесь обновлений iOS
Многие пользователи прохладно относятся к тому, чтобы обновлять операционную систему: кому-то не нравится привыкать к новым особенностям интерфейса, кто-то переживает о нехватке памяти, а некоторые опасаются, что айфон после обновления начнет тормозить или перестанут работать какие-то старые приложения, которые в новой версии больше не поддерживаются.
Это небезосновательные опасения. Apple действительно иногда делает интерфейс менее удобным. Каждая новая версия системы занимает в памяти больше места, чем предыдущая, и оставляет меньше пространства для пользовательских файлов — тут нечего возразить, это правда. Замедление айфонов из-за очередного обновления — также вовсе не миф,
Для просмотра ссылки необходимо нажать
Вход или Регистрация
.И все же рекомендуем держать свой айфон всегда обновленным — это действительно важно, если вы хотите, чтобы ваши данные оставались в сохранности и не попали в чужие руки. К сожалению, для iOS не существует полноценных антивирусов. Это значит, что безопасность айфона держится исключительно на защитных механизмах Apple, и любая дыра в них без обновления системы остается открытыми воротами для взломщиков.
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Последнее редактирование: