neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Inovatívny macOS 10.13 k dispozícii, vhodné ale počkať. Bývaly NSA hacker pokazil Apple deň

Značky: OS X / macOSApplesúborové systémy

DSL.sk, 25.9.2017


Spoločnosť Apple aktuálne sprístupnila novú verziu operačného systému macOS 10.13 s kódovým označením High Sierra pre jej počítače.

Nová verzia prináša viacero zaujímavých inovácií, na druhej strane práve kvôli spôsobu nasadenia najväčšej z nich môže byť vhodné zvážiť s upgradom aspoň pár dní počkať alebo minimálne si vytvoriť zálohu disku.

Nová verzia je k dispozícii ako bezplatný upgrade z Mac App Store pre všetky kompatibilné počítače od Apple. Konkrétne je určená pre všetky Apple počítače uvedené v druhej polovici 2009 a neskôr, rovnako ako macOS 10.12 Sierra.

APFS

Najväčšou inováciou novej verzie je nový súborový systém APFS, Apple File System. APFS je pokročilým súborovým systémom, ktorý má podporu pre mnohé funkčnosti moderných súborových systémov ako sú ZFS a Btrfs. Podporuje vytváranie snapshotov iba na čítanie a tzv. klonovanie vybraných súborov a priečinkov bez ich prekopírovania využitím copy-on-write mechanizmu, pričom klony je následne možné meniť so zápisom iba zmenených blokov. Copy-on-write mechanizmus využíva zároveň aj na ukladanie metadát.

Výraznou inováciou, ktorú si užívatelia všimnú prakticky okamžite, je okamžité kopírovanie aj veľkých súborov práve vďaka copy-on-write mechanizmu.

APFS je podľa Apple optimalizovaný pre SSD disky a flash pamäť, podporou tohto copy-on-write mechanizmu, spájaním viacerých I/O operácií aj samozrejme podporou operácie TRIM pre uvoľnenie už nevyužívaného miesta.


Notebook s macOS 10.13 High Sierra, kliknite pre zväčšenie (foto: Apple)



Natívne je podporované šifrovanie. Súborový systém síce nemá zabudovanú natívnu podporu RAID, v jednom kontajneri vytvorenom z fyzických úložných médií ale umožňuje vytvárať viacero samostatných súborových systémov, tzv. zväzkov. Tieto zdieľajú celý priestor kontajnera a majú tak dynamickú veľkosť v rámci kapacity kontajnera.

Bližšie informácie o tomto súborovom systéme sme priniesli v tomto a tomto článku.

Dôležitou informáciou pre užívateľov ale je ako Apple nový súborový systém APFS nasadí. Kým pre počítače s klasickými mechanickými a Fusion diskami zatiaľ nie je podporovaný, u Macov s flashovými SSD podľa skorších informácií súborové systémy na APFS automaticky upgradne s upgradom na macOS 10.13 a zároveň užívateľovi nedovolí návrat s HFS+.

Apple má nepochybne upgrade dobre otestovaný, užívatelia závislí na funkčnosti svojich počítačov ale môžu minimálne preventívne zvážiť počkať pár dní či sa predsa len neobjavia informácie o problémoch pri upgrade.

Ďalšie novinky

V novej verzii je aj viacero ďalších významnejších noviniek, nové rozhranie pre akceleráciu 3D grafiky Metal 2 a nový framework pre umelú inteligenciu Core ML.

V súlade s hype ohľadom virtuálnej reality Apple zahŕňa aj podporu virtuálnej reality.

Významný upgrade sa týka aj štandardného podporovaného kompresného štandardu videa, keď Apple prešla z H.264 na H.265 / HEVC. Táto podpora je samozrejme z podstatnej časti záležitosťou už aplikácií, operačný systém sa ale na nej podieľa zabezpečovaním hardvérovej akcelerácie prehrávania aj enkódovania.

Tradične boli samozrejme zlepšené aj rozličné zahrnuté aplikácie, najmä Photos a Safari.

Prehliadač Safari podľa dostupných informácií ale v novej verzii podporuje aj zber dát od užívateľov pomocou informaticko-kryptografickej metódy tzv. diferenciálnej ochrany súkromia. Pri týchto metódach sa dáta pred odoslaním spracujú tak, aby ich bolo možné hromadne analyzovať ale matematicky preukázateľne, do istej miery, neohrozovali súkromie jednotlivých užívateľov. Apple medzi takýmito metódami vymenovala pri avizovaní technológie hashovanie, výber len časti dát a vkladanie šumu.

Ako je technológia zahrnutá a použitá v Safari a ako sa dá nastavovať zisťujeme, podľa dostupných informácií má byť aplikovaná len ak užívateľ zvolí poskytovanie dát Apple.

Pokazené uvedenie

Uvedenie macOS 10.13 ale len niekoľko hodín pred sprístupnením novej verzie prekazil bezpečnostný expert Patrick Wardle zo spoločnosti Synack, ktorý v minulosti pracoval aj pre NSA.


Demonštrácia získania obsahu Keychain (video: Patrick Wardle)



Podľa informácií Wardla môže v novej verzii aplikácia a to aj nepodpísaná získať dešifrovaný obsah Keychain užívateľa, systémového manažéra hesiel.

Wardle zverejnil video demonštrujúce takéto získanie informácií, bližšie technické detaily zatiaľ nie sú k dispozícii.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

Tak tomu co vidiet v apple sa moze povedat usmev cez zuby...
To je tak, ked sa zenie za terminmi a prehliadaju sa drobnosti :(
Odpovedať Známka: 0.9 Hodnotiť:
 

Majster v uvadzani casovanych bomb v sibenicnych terminoch je Samsung.
Odpovedať Známka: 7.2 Hodnotiť:
 

To si uz nemohol vytiahnut nic horsie. Apple a Samsung su najvacsie smejdy na trhu.
Odpovedať Známka: -2.7 Hodnotiť:
 

nj, majú málo pásikov
Odpovedať Známka: 8.7 Hodnotiť:
 

robim time machine backup, a idem do toho, dam vediet :D
Odpovedať Známka: 6.4 Hodnotiť:
 

Chalan sa uz neozve. V dobrom na neho spominajme.
Odpovedať Známka: 7.8 Hodnotiť:
 

Na kekeketa len v dobrom... Vacsieho cloveka ako kekeketa som nepoznal. Aj ked bol zvysnuty dole v zlej situacii tak sa dokazal okamzite vschopit a postavit na nohy. Nikdy nezabudol byt priatelsky a potriasol si s kazdou rukou. Pamatam ako od radosti mu velakrat az striekali slzy. Obcas bol sice tvrdy k ludom ale vzdy sa eventualne vratil k svojej jemnej makkej stranke. Bol to proste velky Kekeket.
Odpovedať Známka: 8.0 Hodnotiť:
 

krasny smutocny prejav.. vyhrkli mi slzy.. :) Spominame s laskou.
Odpovedať Známka: 8.5 Hodnotiť:
 

ja som tu a tvrdo stojim. Instalacia prebehla uspesne, dokonca mam o 2 GB volneho miesta viac ako predtym.
Jediny fail co som si hned vsimol, je ze sa neda resizovat okno na uroven docku.
Odpovedať Známka: 7.1 Hodnotiť:
 

Vedže nesmúťte, ešte je tu

Radko Kotov
Odpovedať Známka: 7.1 Hodnotiť:
 

vyskusam uvidim. zalohy kazdu hodinu ukladam na siet takze nebude problem.
Odpovedať Známka: -1.7 Hodnotiť:
 

kazdu hodinu naco?
raz za den nestaci?
ts ts
atd.

Odpovedať Známka: 2.7 Hodnotiť:
 

Aby pripadny ransomware mal moznost zasifrovat aj zalohy. Odporuca 10 z 10 ruskych tvorcov skodliveho software.
Odpovedať Známka: 8.8 Hodnotiť:
 

To by ma zaujímalo ako by mohol nejaký trápny ransomver na userovom ľubovoľnom OS zasifrrovat cez sieť inkrementalny backup na NASe...
To by musel byť veľmi sofistikovaný kód ktorý by si musel získať root práva na NASe po sieti... zrejme nejakou zero day vulnerabilitou alebo kombináciou viacerých.
Odpovedať Známka: -1.7 Hodnotiť:
 

Korene rozsirenosti presvedcenia,ze nejakeho zahadne samozrejmeho dovodu je pre pristup k hardverovym komponentom potrebne sofistikovane hackovat os siahaju priekazne minimalne do doby mimoriadneho rozkvetu prekotneho odborneho vyvoja v temnom stredoveku.
Odpovedať Známka: 0.0 Hodnotiť:
 

neviem ako presne funguje ten tvoj konkretny inkrementalny backup, ale ak k nemu mas pristup ty, zarucene k nemu moze ziskat pristup aj ransomware. to sa tyka aj hesiel na share po sieti (vo windowse). rovnako ak si ich dokaze uzivatel zmazat, pozmenit, tak to do boha nie je zaloha. zaloha je read-only zalezitost. jedine co je mozne povazovat za zalohu, su read-only snapshoty na btrfs a zfs.
Odpovedať Známka: 8.0 Hodnotiť:
 

Apple zaloha je na virtualnom disku, ktory je sifrovany a pristup ma iba Timemachine. Ten virtualny disk je na samostatnom share disku kde ma pristup iba jeden user z NASu a toho usera nepouzivam na prihlasovanie k ostatnym sharom. mam na sieti 5,5TB cez WD My Cloud a som velmi spokojny. vsetko klape, švici, blika.
Odpovedať Známka: 4.3 Hodnotiť:
 

Na NASe? nemas preklem, spravne ma byt na NSAe backupe. Je sietovy, roby sa casto a spravuje je ho tym odbornikov, tam sa nemusis obavat ransomveror. Oni ti dokonca aj predspracuju a vyhodnotia tvoje data. All-inclusive a dokoncoa for free bez beta testovania
Odpovedať Známka: 8.0 Hodnotiť:
 

Zalohovat na NSA backup nie je problem, len restore im robi nejake problemy a nemaju to celkom dotiahnute.
Odpovedať Známka: 6.0 Hodnotiť:
 

Pred inštaláciou som mal 92GB voľného miesta na disku, po už iba 61,5. Neviem kde nastal problém. Kurva.
Odpovedať Známka: 6.9 Hodnotiť:
 

DiskInventoryX app

Podakujes neskor.
Odpovedať Známka: 8.3 Hodnotiť:
 

ja pouzivam nieco viac fancy

https://daisydiskapp.com/
Odpovedať Známka: 1.1 Hodnotiť:
 

LOL aka dokonala kopia Disk usage analyzer-u
Odpovedať Známka: 0.0 Hodnotiť:
 

Ďakujem veľmi pekne. Nejaký backup 60GB tam bol.
Odpovedať Známka: 10.0 Hodnotiť:
 

A neobjavil sa na disku adresar $WINDOWS.~WS ?
Odpovedať Známka: 6.9 Hodnotiť:
 

Otazka - myslite ze by to teoreticky mohlo sposobit aj nejake ine skody okrem straty dat (ak by sa nieco pokazilo)?
Odpovedať Známka: 5.0 Hodnotiť:
 

Ak to pohnojis na sefovom zariadeni tak stratu zamestnania. Napriklad
Odpovedať Známka: 7.6 Hodnotiť:
 

Rozhodne najlepší OS tohoto desaťročia. Hocikedy sa kvôli updatom nereštartuje ani k jeho ovládaniu netreba študovať 5000 manpagov.
Odpovedať Známka: -3.1 Hodnotiť:
 

cize pre menej sofistikovanych myslivcov?
Odpovedať Známka: 8.7 Hodnotiť:
 

uz mam co-to odadministrovane ale asi som v zivote neprecital 5000 man stranok :) burzuj uz to nefetuj, je to stale horsie.
Odpovedať Známka: 7.1 Hodnotiť:
 

to bolo jeho posledné jabĺčko, a možno ho aj aďka bude mať rada.
Odpovedať Známka: 10.0 Hodnotiť:
 

adka ho nechala kvoli lacovi, pacil sa jej silt, xxl triko a vystrceny prostrednik, ej!
Odpovedať Známka: 2.0 Hodnotiť:
 

adka ho nechala kvoli lacovi, pacil sa jej silt, xxl triko a vystrceny prostrednik, ej!
Odpovedať Hodnotiť:
 

Už viackrát sa mi stalo, źe so sa vrátil k PC a OSX bol bez môjho vedomia reštartnutý.
Okrem rozrobenej práce som tam mal aj bežiaci VirtualBox, ktorý Tvoj "najlepší OS desaťročia" zakilloval takým spôsobom, že zostal v stave "Running" a teda sa nedal "druhý krát" spustiť.
Mal som nemalé problémy, aby som to vôbec rozchodil...
Odpovedať Známka: 3.8 Hodnotiť:
 

Lol ze virtualbox. Jeb nato. To neni chyba OS ze ti blbne virtualbox týmto spôsobom. To je chyba virtualboxu. Viem co hovorím už som sa s ním natrapil dosť. Odkedy som prešiel na VMware nemám žiadne problémy a život je ľahší.

Odpovedať Známka: 2.0 Hodnotiť:
 

Vmware crashuje pod OSX vyrazne viac, ako Virtualbox ;)
Odpovedať Známka: -3.3 Hodnotiť:
 

uz ho mam rok a pol a ani raz mi necrashol. Kamos pouziva na macu parallels, je s tym velmi spokojny.
Ak by som mal problemy s vmware, tak prejdem na http://www.parallels.com/
Odpovedať Hodnotiť:
 

Mne bol schopny sposobit vytuhnutie masiny aj ked ziadna virtualka nebezala. Odkedy letel prec, odvtedy ziadny problem.

Virtualbox je sice o nieco pomalsi, ale so spolahlivostou nemam najmensi problem.
Odpovedať Hodnotiť:
 

no skus na tom developovat, ze budes spustat cez vagrant linuxovu masinu na ktorej bude bezat docker. Zosedivies z virtualboxu. Kazdu chvilu sa ti dojebe virtualka
Odpovedať Známka: 3.3 Hodnotiť:
 

a toto sme mali problem ako cely team vo firme, takze to nebolo ojedinele na mojom macu. Bolo to aj na linuxovych masinach. Na githube virtualboxu to bolo ako open issue ktora bola uz otvorena nejaky rok.
Navyse mal virtualbox problemy ze nevedel aky stav ma virtualna masina, ci je running, ci je shutdown... Niekedy mala nespravny stav a zasekla sa.
Odpovedať Hodnotiť:
 

Docker pustam nativny, resp. vyuziva nativnu virtualizaciu v osx. Nebudem kvoli tomu zivit virtualbox/vmware/whatever. Rychlost je neporovnatelna.
Odpovedať Hodnotiť:
 

Povedz mi prosím, že žartuješ. Ak nie, skús poprosiť upratovačku, nech ten počítač nevyťahuje z elektriny, keď ide vysávať, ani "na chvíľu".
Odpovedať Známka: 1.1 Hodnotiť:
 

Otazka znie ... ako to ze janka nema ucet na instagrame ? a je tam len otegovana :-(
Odpovedať Známka: 7.1 Hodnotiť:
 

http://bit.ly/2wRP3tL
http://bit.ly/2xuNdyA
http://bit.ly/2xuGvbL
Odpovedať Hodnotiť:

Pridať komentár