Apple aclara la política de actualización de seguridad: solo los últimos sistemas operativos están completamente parcheados
A principios de esta semana, Apple lanzó un documento que aclara su terminología y principios operativos en torno a actualizaciones y mejoras de software. La mayor parte de la información en el documento no es nueva, pero la compañía proporcionó una aclaración sobre su política de actualización que no había aclarado antes: a pesar de proporcionar actualizaciones de seguridad para múltiples versiones de macOS e iOS en un momento dado, Apple dice . que solo los dispositivos que ejecutan las últimas versiones principales del sistema operativo deben estar completamente protegidos.
A lo largo del documento, Apple usa “actualizar” para referirse a las principales versiones del sistema operativo que pueden agregar nuevas funciones importantes y cambios en la interfaz de usuario, y “actualizar” para referirse a parches más pequeños pero lanzados con más frecuencia que en su mayoría corrigen errores y solucionan problemas de seguridad (aunque ocasionalmente también pueden introducir cambios menores en las funciones, adiciones o mejoras). Entonces, actualizar de iOS 15 a iOS 16 o macOS 12 a macOS 13 es actualizar. Actualizar de iOS 16.0 a 16.1 o macOS 12.5 a 12.6 o 12.6.1 es actualizar.
“Debido a la dependencia de la arquitectura y los cambios del sistema a cualquier versión actual de macOS (por ejemplo, mac OS 13)”, dice el documento, “no todos los problemas de seguridad conocidos se han abordado en versiones anteriores (p. mac OS 12).”
En otras palabras, aunque Apple proporciona actualizaciones relacionadas con la seguridad de las versiones anteriores de sus sistemas operativos, solo las actualizaciones más recientes reciben actualizaciones sobre cualquier problema de seguridad que Apple conozca. Apple actualmente proporciona actualizaciones de seguridad para macOS 11 Big Sur y macOS 12 Monterey junto con nuevos lanzamientos. macOS Venturay en el pasado lanzó actualizaciones de seguridad para versiones anteriores de iOS para dispositivos que no pueden instalar las últimas actualizaciones.
esto confirma algo investigadores de seguridad independientes han sido conscientes durante algún tiempo pero Apple no lo ha expresado públicamente antes. Joshua Long, analista principal de seguridad de Intego, ha estado rastreando los CVE corregidos en varias actualizaciones de macOS e iOS durante años y, en general, ha descubierto que los errores corregidos en las últimas versiones del sistema operativo pueden tardar meses en corregirse en versiones anteriores (pero aparentemente todavía son “compatibles”). ) versiones. está parcheado en absoluto.
Esto es esencial para los usuarios de Mac, ya que Apple elimina la compatibilidad con los modelos antiguos de Mac e iDevice en la mayoría de las actualizaciones. algo acelerado para Mac Intel más antiguos en los últimos años (la mayoría de las Mac todavía reciben seis o siete años de actualizaciones, más otros dos años de actualizaciones). Esto significa que cada año todavía se compra un nuevo lote de equipos. alguno actualizaciones de seguridad, pero no todos de ellos. Software como Parcheador heredado de OpenCore se puede usar para que las últimas versiones del sistema operativo funcionen en dispositivos más antiguos, pero no siempre es un proceso simple y tiene sus propias limitaciones y advertencias.
Dicho esto, esto probablemente no debería cambiar su cálculo drásticamente cuándo actualizar o dejar de usar una Mac antigua. La mayoría de las personas que utilizan una instalación actualizada de Big Sur o Monterey con un navegador Safari actualizado deberían estar a salvo de la mayoría de las amenazas principales, especialmente si también mantiene actualizadas otras aplicaciones de Mac. Y la documentación de Apple no cambio nada sobre cómo actualiza el software antiguo; simplemente confirma algo que ya se observó.
Hemos estado pidiendo a Apple que sea más transparente en sus comunicaciones de seguridad y este es un paso adelante en ese sentido. Pero si cree que los atacantes se dirigen específicamente a usted, tiene otra razón para asegurarse de que su software (y hardware) esté actualizado y completamente actualizado.
Especialista web. Evangelista de viajes. Alborotador. Fanático de la música amigable con los hipster. Experto en comida