

总的来说,你应该尽可能多地更新你的小工具和应用程序。那些恼人的提醒很烦人,不得不停下手中的事情来应用软件补丁也很令人讨厌,但如果你想在网上获得真正的安全和隐私,这是一个重要的步骤。
就在过去几天里,苹果和谷歌都发布了紧急安全更新。他们敦促用户更新他们的硬件和软件,以避免可以轻松纠正的补丁所带来的安全问题。
谷歌 Chrome 浏览器糟糕的一周
Chrome 浏览器在上周至少遭受了三个安全问题。你可以查看Ars Technica 对每个问题的详细介绍,并在下载新软件时查看。第一个问题仅适用于安装了一个名为 The Great Suspender 的流行扩展的用户,该扩展会抑制那些如果继续在后台运行会占用大量计算机资源的标签。
周四,谷歌解决了一个严重的漏洞,这里由一家名为 Tenable 的安全公司在一篇文章中进行了总结。根据报告,该漏洞已在“野外”被观察到,这表明可能存在针对实际用户的利用尝试。
最后一次利用利用了谷歌的同步功能,该功能可以在桌面和移动设备之间标准化用户的 Chrome 体验,以规避防火墙限制。该利用涉及通过允许恶意扩展从 Chrome 的移动版本同步,将它们安装到计算机上。
如何更新你的 Chrome 浏览器
在你的电脑上,点击右上角的三个垂直点,然后导航到“更新 Google Chrome”。只有在你当前不是最新版本时才会显示。更新后,软件需要重新启动。按“重新启动”将重启浏览器并打开你之前打开的所有窗口。
苹果 iPhone 和 iPad 漏洞
1 月 26 日,苹果敦促 iPad 和 iPhone 用户应用其 iOS 14.4 和 iPad 14.4 更新中包含的安全补丁。根据公告,苹果已经意识到三个安全问题,这些问题可能在补丁发布前“被积极利用”。
苹果公司通常对与其软件平台相关的安全问题守口如瓶,这次也不例外。该公司确实透露,其中两个错误影响了 WebKit,这是其 Safari 网页浏览器的底层框架,以及对整个软件至关重要的内核。
苹果可能会在晚些时候透露更多关于可能利用的详细信息,但通常会在这样做之前进行彻底的调查。苹果安全更新页面显示:“为了保护我们的客户,苹果公司在调查发生并且补丁或版本普遍可用之前,不会披露、讨论或确认安全问题。”
更新 iOS
如果你没有开启自动更新,你可以通过导航到“设置”>“通用”>“软件更新”来手动更新。如果有一个等待安装的更新,你会在该选项旁边看到一个红色的数字。在开始更新之前,最好确保你的设备已备份。此外,为了获得更好的体验,你应该连接到 Wi-Fi(更新很大,会消耗你的数据流量),并保持手机连接到电源,因为如果过程中可能耗尽电量,则无法安装。
是时候升级了
尽管普通人不太可能感受到这些近期利用的影响,但这提醒我们,那些恼人的更新通知是有原因的。下一个问题可能随时会发生。所以,尽管这很令人讨厌,但你应该尽快安装它们。