苹果在旧版OS X上支持安全更新的政策是什么?


17

苹果是否有关于他们将继续发布并支持每个OS X版本安全修复程序多长时间的政策?我环顾了互联网,发现一些论坛帖子声称“仅适用于当前版本和最新版本”,但似乎都没有官方参考。令这个问题进一步困扰的是一些相对较新的帖子,声称它们仍然收到旧版本10.2的安全更新。

我主要从安全角度出发。在美国国家标准与技术研究所美利坚合众国商务部的这份文件中指出:NIST SP 800-53,控制SI-02(缺陷修复),有需求的是(除其他事项外)“的组织……识别,报告和纠正信息系统缺陷”。对于运行超出其支持生命周期的操作系统的系统,不能可靠地期望我们纠正发现的漏洞,因为供应商将不再提供补丁程序。因此,了解产品的预期支持生命周期(尤其是如果产品已经过期)对于继续保持对该控件的合规性至关重要。

苹果公司是否可以在任何地方在线为公众提供此信息?当前支持哪些版本(当前版本为Lion),以及将继续支持多长时间(假定对策略没有更改)?

Answers:


6

我敢肯定,苹果公司有一项政策,但显然它并未向公众发布,并且可能会基于许多因素而不断对其进行重新评估。

每当我需要知道现在支持什么时,我都会转到Apple Care涵盖的索引(因为AppleCare是支持部门,可以维护知识库文章,回答问题等)。

  • Apple支持站点地图 -这回答了您有关受积极支持的操作系统的确切列表的问题。截至2012年5月,其中包括三个主要版本。10.5、10.6、10.7截至2012年9月(Mountain Lion停用了一个多月之后),尚未从支持站点地图中删除对10.5的支持,因此我们所处的窗口中包含四个主要版本的操作系统仍然受支持。

您当然可以在各自的支持页面上看到所有OSX OS的最新更新,甚至超过它们“积极支持”的时间。

我不认为苹果会发布严格的政策。我的经验是,始终支持当前和过去的两个版本。有时会支持三个以上的版本,因此当10.8发布时,您可能会看到它。它也可能与已售出的硬件更相关。苹果通常会在美国销售日期提供支持,并在模型停售后的5年内提供硬件支持。我还希望大型机构订单(教育,政府)由于合同协议或当地法律而倾向于保持较旧的硬件和软件的支持(例如在加利福尼亚或土耳其出售的任何产品,在弗吉尼亚州仍然存在的政府合同法国的不同法规。)

如果您由于获得技术员资格而与Apple 建立业务关系,或者已经获得了服务台级别的支持,那么您将在时间到来之前预先宣布哪些产品和软件将宣布不支持。

基本上,如果您需要提前了解此类非公开信息,则可以通过认证(更便宜,花费更多的时间和知识)或为此级别的支持付费,并获得期望的信息,以便您可以进行计划进行更改,并知道您受Apple支持。如您所见,似乎有几个因素会影响支持窗口保持打开状态的时间,并且有多个免费选项可帮助您猜测是否需要支付此信息的时间。


1

我还没有看到苹果针对OS X制定的任何正式政策,但是硬件有一个KB条目:过时和过时的产品(其中大多数是PPC,但英特尔产品已经开始出现)。至于实际发生的情况-正如您已经发现的那样,它仅是当前版本和以前的版本。您可以通过以下方法进行检查:转到Apple支持站点的Mac OS和软件下载部分(或者,下载,然后选择Mac OS和软件,然后选择Mac OS),选择Leopard(或搜索旧版本),然后比较上次日期该版本+0.2(该示例中的Lion)发行版的安全更新。当然,由于缺乏明确的政策,因此无法保证会继续下去。




0

请记住,苹果将自己视为一家硬件公司。他们不出售操作系统,而是出售Mac。他们不必担心任何特定OS的安全更新。相反,他们专注于所有当前支持的Mac的安全更新。

首先,让我们定义当前支持的。苹果支持所有尚未过时或过时的 Mac 。实际上,这涵盖了所有当前的Mac(当然),以及所有在不到七年前停产的Mac。

考虑一下2009年10月发布的iMac机型。它们于2010年7月停产,因此(按照Apple的定义)它们尚未过时。它们随Mac OS X 10.6.1 Snow Leopard一起提供。虽然确实苹果不再提供Snow Leopard的更新,但也确实可以将那些2009年末的iMac升级到Sierra。

因此(从Apple的角度来看),他们确实提供了当前的安全更新。如果您的iMac迟于2009年,请更新至macOS 10.12 Sierra,这样您将很安全。

这一切都是我的推论。我认为Apple从未对安全更新发表过正式政策。但我的推断(据我所知)与事实是一致的。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.