KAZATELL: Zase jde primárně o peníze. Máš dva typy útoku. Cílené a oportunistické. Ty cílené jsou velmi drahé a je to většinou výsada států a velkých korporací s cílem ukrást staltní/obchodní tajemství, nebo narušit provoz zařízení na výrobu zbraní, etc. Cílené útoky využívají 0-day zranitelností. Takových, které ještě nejsou veřejně známé a není na ně oprava. Typicky bývají spíše v novém SW, ale mohou být i desítky let staré. Liší se závažností (jak moc hluboko tě pustí, jestli je třeba být fyzicky u PC, etc)
Pokud je jednou 0-day využita, většinou ztrácí hodnotu, neb je otázkou času, než se na to příjde. No a pak většinou firmy reagují velmi promptně a 0-day záplatují. Kdo si drží systém aktuální, tyto opravy dostane. Ostatní jsou zranitelní. Ale většinou celkem v klidu, neb většinou nejsou cíl. Jak se ale tato zranitelnost dostane do povědomí, nastupují opurtunisti. Ti často zrecyklují útok a pošlou ho do světa jako nějaký kryptovir, nebo jinou dobrotu. Jestli se tím nakazí tvá babička, sousedova firma, OKD, nebo nějaká nemocnice, to je jin fuk. Cíl je vytlouct z toho prachy.
A teď: než Apple vydá záplaty a než si všichni aktualizují, je zde malé bezvýznamné okno. Ta zranitelnost je super a tak začnou oportunisti bušit, aby napsali ten exploit v Javascriptu pro WebKit, který je tam už 7 let, ale až teď se dá využít v celé své kráse. Bum, je venku. Kdo je na tom líp? Ti, s novým telefonem, na které někdo cílil, kteří mají 5 dnů problém (než Apple vydá záplatu), nebo ti, co tam tu díru maj taky, ale maj iOS 6 let starý a už nikdy nic nedostanou?
Apple říká, že beta SW není určen pro běžná zařízení. Pokud to někdo na svém telefonu má, je to jeho risk. SW je den ode dne komplexnější a i když děláme vše pro to, aby se omezily chyby, stale tam jsou a budou. Šance, že se objeví chyba v léty ověřeném SW je nižší, ale je a stále poměrně velká. A je celkem šumák, zda se jedná o open-source, nebo ne. WebKit je děravý jak řešeto a spousta low-level BSD/Linuxích toolů taky. A jsou tu s námi mraky let. Nekdo nebude psát útok na 10 let starý iOS, pokud na nových verzích nefunguje. Ale ten pro nové verze docela často ochotně frčí na starších.
Apple se možná konečně kopl do zadnice a začal dělat to, co bylo na macOS běžné. Začal vydávat security fixy i pro starší major verze. Z hlediska bezpečnosti je třeba u macOS ideál zůstat na Mojave a instalovat tyhle záplaty. Na iOS to do minulého roku možné nebylo.