Los usuarios de Mac, iPad y iPhone pueden optar por instalar automáticamente los parches de seguridad del sistema a medida que se lanzan con una nueva función de Apple llamada Rapid Security Response.
Rapid Security Response tiene como objetivo proteger las plataformas de Apple con actualizaciones de seguridad automatizadas. La idea es que si cada usuario instala automáticamente dichos parches, todo el ecosistema se vuelve inherentemente más seguro.
Anunciado el año pasado en la WWDC 2022, Apple comenzó a probar la función en octubre. Durante la prueba beta, compartió cuatro descargas sin contenido para probar su sistema de distribución, incluida una prueba reciente en marzo. Si bien la función se puede habilitar en dispositivos que ejecutan el último sistema operativo, a partir de este mes Apple aún no había comenzado a enviar parches de seguridad genuinos.
¿Qué problema resuelve Rapid Security Response?
Tradicionalmente, Apple ha distribuido parches de seguridad dentro de las actualizaciones de software de iOS, iPadOS o macOS. Esto es efectivo, pero no todos los usuarios actualizan sus sistemas de manera oportuna, en parte porque las actualizaciones completas del software tardan un tiempo.
Hacer posible descargar e instalar automáticamente parches de seguridad más pequeños a medida que se publican hace que la distribución sea más rápida y significa que los usuarios no necesitan instalar una actualización completa del sistema operativo para mantenerse seguros.
En esencia, Rapid Security Response hace que mantener la seguridad de los dispositivos sea mucho más simple y menos perturbador para todas las partes, al tiempo que mantiene el ecosistema un poco más seguro.
Cómo explica Apple la respuesta rápida de seguridad
Apple explica que el sistema «instalará automáticamente respuestas rápidas de seguridad y archivos del sistema para iPhone y accesorios compatibles», y agregó que «algunos archivos del sistema siempre se instalarán automáticamente, incluso si Security Responses & System Files está desactivado.
«Las respuestas rápidas de seguridad que involucran al sistema operativo requieren que el dispositivo se reinicie. Las respuestas rápidas de seguridad que involucran a Safari requieren que el usuario cierre la aplicación», agrega en un comunicado. nota explicativa en su sitio de soporte técnico.
¿Cómo funciona la respuesta de seguridad rápida?
Encontrará Rapid Security Response como una opción en Configuración.
En iOS, abra General>Actualización de software y toque Actualizaciones automáticas. Verá el nuevo elemento Respuestas de seguridad y archivos del sistema en la lista.
En Mac, abra Configuración del sistema> General> Actualización de software y toque el botón «I» situado junto a Actualizaciones automáticas. A continuación, puede definir qué actualizaciones desea descargar, incluida la respuesta de seguridad.
Cuando activa la función, monitoreará los parches de seguridad disponibles y, si se publica uno, lo descargará.
Una vez que el sistema haya descargado el parche de seguridad, se le pedirá que lo instale y reinicie su dispositivo. El sistema también es capaz de compartir importantes actualizaciones de seguridad de Safari.
¿Se pueden eliminar las respuestas de seguridad rápida antes de que se instalen?
Es posible eliminar las actualizaciones de los archivos de Security Response descargados antes de instalarlos, aunque generalmente no se recomienda, ya que pueden contener correcciones esenciales para su dispositivo.
Para eliminarlos, abra General>Acerca de>Versión de iOS donde puede verificar y eliminar el software desinstalado o, si usa una Mac, abra Configuración del sistema>General>Acerca de, toque el botón «I» y elimine la instalación.
La única razón real para eliminar estas actualizaciones es en caso de que las aplicaciones existentes sean incompatibles con el parche. Apple también cuenta con un sistema de alertas que avisará a los usuarios si identifica algún problema con alguna de estas rápidas actualizaciones de seguridad, posibilitando su eliminación.
¿Qué pasa con los usuarios empresariales?
Si ejecuta una flota de dispositivos, Apple ha creado API que los proveedores de administración de dispositivos pueden usar para brindar a los administradores el control de esta función, incluida la capacidad de habilitarla o deshabilitarla de forma remota.
Los administradores pueden deshabilitar la función, verificar si hay un parche de software instalado, habilitar la función o incluso bloquear la eliminación de estas actualizaciones por parte del usuario. La mayoría de las empresas ya aceleran la instalación de importantes parches de seguridad, pero aquellas que no pueden usar su elección de proveedor de MDM para administrar esto.
¿Por qué utilizar Respuesta Rápida de Seguridad?
El mantenimiento de la seguridad de los dispositivos se perfila como uno de los mayores desafíos que enfrentamos en 2023. A medida que se intensifican las rivalidades entre los estados nacionales, es razonable esperar un aumento de los intentos de penetrar la seguridad de la plataforma; como advirtió recientemente Jamf, el 21 % de los dispositivos de los empleados están mal configurados, lo que incluye no tener instalado el último parche de seguridad.
Para preservar esa santidad, Apple quiere llegar a una posición desde la que pueda acelerar la distribución de parches de seguridad sin requerir grandes cantidades de tiempo o atención por parte de sus clientes. También quiere encontrar una forma más elegante de distribuir rápidamente las respuestas de emergencia.
Es solo una buena práctica. Como señaló recientemente Michael Covington, vicepresidente de estrategia de cartera de Jamf: «Los usuarios deben ser parte de la solución de seguridad, y eso incluye realizar actualizaciones del sistema operativo o las aplicaciones de manera oportuna, cuando se le solicite».
Respuesta de seguridad rápida significa que todos deberíamos recibir parches de seguridad de manera más oportuna, y las instalaciones deberían tomar mucho menos tiempo. También debe proporcionar una ruta de reparación rápida para las mitigaciones a nivel de plataforma contra las vulnerabilidades recién identificadas.
¿Qué sigue para Rapid Security Response?
Se especula que Apple adoptará un ciclo mensual de lanzamiento de actualizaciones de software de seguridad que utiliza Rapid Security Response para fortalecer la seguridad en todas sus plataformas.
También es interesante que Apple pueda actualizar Safari con esta característica, ya que sugiere que en algún momento los desarrolladores de aplicaciones también podrán automatizar parches de seguridad importantes para sus productos, aunque esto aún no se ha discutido.
Ahora se espera que Apple comience a usar el servicio después de que se presente iOS 16.4 en la próxima semana más o menos.
Por favor sígueme en Gorjeoo únete a mí en el Bar y parrilla de AppleHolic y Discusiones de Apple grupos en MeWe.
Derechos de autor © 2023 IDG Communications, Inc.