昨夏の Worldwide Developers Conference で、Apple は iOS 16、iPadOS 16、macOS Ventura などの最新オペレーティング システム向けの「Rapid Security Response」と呼ばれる新しいセキュリティ機能を発表しました。 この機能は、Apple のオペレーティング システム、特に組み込みのブラウザ エンジンを使用する Safari やその他のアプリケーションに影響を与える WebKit に関連する脆弱性に対して、より迅速かつ頻繁にセキュリティ パッチを適用できるように設計されています。
Apple は、iOS および macOS に Rapid Security Response を実装します
iOS 16 のリリースから 7 か月以上、WWDC からほぼ 1 年後、Apple は待望の Rapid Security Response アップデートをついにリリースしました。 このアップデートは、バージョン 16.4.1 を実行する iOS および iPadOS デバイス、またはバージョン 13.3.1 を実行する Mac で利用できるようになりました。 インストールが完了すると、アップデートによって OS バージョンに「a」が追加され、適用済みであることを示します。 この更新プログラムは、Apple のオペレーティング システムのセキュリティを強化し、WebKit に関連する脆弱性に対する保護を向上させることが期待されています。
現在、Apple が Rapid Security Response アップデートによって対処された特定のバグに関する詳細を提供する予定があるかどうかは不明です。 アップデートでリンクされているサポート ページは、アップデートの機能の概要のみを提供しており、この記事の執筆時点では、Apple のセキュリティ アップデート ページは追加情報で更新されていません。
Apple はこれまでに、iOS 16.4 のベータ段階を含め、iOS および macOS のベータ ユーザーに複数の Rapid Security Response アップデートを発行してきましたが、これはそのようなアップデートの最初の公開リリースです。 ベータ版ユーザーに発行されたアップデートがアップデート メカニズムのテストを目的としたものなのか、それとも重要なセキュリティ パッチが含まれていたのかは不明のままです。

Rapid Security Response 機能を有効にするために、Apple は iOS および macOS で暗号化され、封印されたシステム ボリュームが機能する方法を大幅に変更する必要がありました。 以前のバージョンのオペレーティング システムでは、すべてのシステム ファイルが署名付きシステム ボリューム (SSV) に配置されていました。これらのファイルを変更するには、システム ボリューム全体をスナップショットとしてロードし、パッチを適用して再封印し、その後に再度ロードする必要がありました。デバイスが再起動されました。
このシステムは、システム ファイルを改ざんから保護するのに効果的でしたが、更新のダウンロード サイズが大きくなったり、更新に時間がかかったり、ユーザーが作業の中断を避けるために再起動が必要になることが多いなどの欠点がありました。 iOS 16 と macOS Ventura の更新により、一部のシステム ファイルが SSV の外に移動され、「クリプテックス」と呼ばれる SSV のより小さく、より区分化された拡張機能に移動されました。 これらの cryptexe は引き続き暗号化されており、プライマリ SSV を変更せずに更新できます。 この変更により、Apple は、ユーザーの作業を中断することなく迅速にインストールできる、より頻繁で小規模なセキュリティ アップデートを提供できるようになります。
Rapid Security Response の更新では、通常、従来の更新よりもファイル サイズが小さく、インストール時間も短くなりますが、再起動が必要になる場合があることに注意してください。 たとえば、今日のアップデートでは、私の M1 MacBook Air と iPhone 13 Pro の両方で再起動が必要でしたが、Apple が今月初めにリリースした 16.4.1 および 13.3.1 アップデートと比較して、ファイル サイズが大幅に小さくなり、インストール時間が短縮されました。 iOS 16.4.1 (a) アップデートは私の電話ではわずか 85.7MB でしたが、16.4.1 アップデートは数百 MB でしたが、これはデバイスによって異なります。

Rapid Security Response の更新を無効にしたいユーザーは、他の種類の iOS および macOS の更新のダウンロードとインストールに影響を与えることなく、[設定]でこれを行うことができます。 さらに、インストール後、必要に応じて更新プログラムを削除することもできます。
最初のリリースの時点で、更新プログラムをインストールしようとしたときに、一部のユーザーがエラー メッセージに遭遇しました。 ただし、この記事が公開された時点で、Apple はこの問題に対処し、解決したようです。








