Software-update: Apple macOS 11.5.1

Apple macOS Big Sur logo (79 pix) Apple heeft macOS 11.5.1 uitgebracht. In versie 11, bekend als Big Sur en die gratis vanuit de Apple Store opgehaald kan worden, heeft Apple onder meer de gebruikersinterface een opfrisbeurt gegeven met iconen die aan iOS doen denken en knoppen die verschijnen wanneer ze nodig zijn en verdwijnen wanneer dat niet het geval is. Verder hebben ook het berichtencentrum, Apple Maps en Safari grote verbeteringen gekregen. Sinds versie 11.4 zijn de volgende veranderingen en verbeteringen aangebracht:

macOS Big Sur 11.5.1

macOS Big Sur 11.5.1 provides important security updates and is recommended for all users.

macOS Big Sur 11.5

macOS Big Sur 11.5 includes the following improvements for your Mac:

  • Podcasts Library tab allows you to choose to see all shows or only followed shows
This release also fixes the following issues:
  • Music may not update play count and last played date in your library
  • Smart cards may not work when logging into Mac computers with the M1 chip

Apple Apple macOS

Versienummer 11.5.1
Releasestatus Final
Besturingssystemen macOS
Website Apple
Download https://www.apple.com/macos/big-sur/
Licentietype Freeware

Door Bart van Klaveren

Downloads en Best Buy Guide

27-07-2021 • 09:27

54

Submitter: Roel911

Bron: Apple

Reacties (54)

54
54
42
3
0
2
Wijzig sortering
Ik vind het eigenlijk heel keurig dat Apple gelijk met een patch komt omdat er een Security issue gevonden is. En ja, die zijn bij Apple gelijk heel groot. Wat KeyPunchy al zei, Cryptografische ondertekening van het systeem volume.
Ook ik heb gisteren de 11.5 update binnen gehaald, vandaag opnieuw +3GB aan download voor een (volgens mij) kleine change.

Veel software wordt tegenwoordig met een 'patch' of 'incremental updates' aangepast, waar enkel een instructieset tot wijzigingen wordt meegegeven. Is dat te kort door de bocht voor een OS als dit?
Dit heeft te maken met dat Apple het systeemvolume heel goed beschermt. "Signed System Volume".

https://eclecticlight.co/...dded-security-protection/

Eigenlijk vervang je niet alleen het stukje problematische code, maar je hele systeemvolume en dat moet wel, omdat het allemaal cryptografisch ondertekent is.

[Reactie gewijzigd door Keypunchie op 24 juli 2024 05:59]

Kleine correctie: De download is niet de gebruikelijke +3GB maar een stuk minder, namelijk 2.2GB.
Anoniem: 1302638 @jvlekken27 juli 2021 10:20
Er zit, behalve het technische component van @Keypunchie ook een organisatorisch component aan. Want je zou het heus wel kunnen splitsen allemaal, daar is technisch geen belemmering voor.

Maar Apple heeft ook als doel om een monopolie te behouden op het OS. Dat betekent dat het OS zoveel mogelijk één component moet zijn. Dat zie je bij iOS ook. Er is geen enkel technisch bezwaar om delen van iOS te updaten en andere niet: de browser, de Podcast app, dat soort dingen. In principe kunnen alle apps in de App store en klaar is Kees.

Maar juist in deze tijd van monopolies en ruzies over de app store wilt Apple de schijn voorkomen dat zij hun ecosysteem kunnen splitsen en daarmee open kunnen stellen voor anderen. Alternatieve app store, of een alternatieve browser, dat wordt ineens makkelijk lullen in de rechtzaal als al die componenten los uit de app store komen. Dus daarom houden ze het in 1 brok. Dan kunnen ze beargumenteren dat het één geheel is dus nee, Microsoft mag Explorer niet integraal aanbieden op ons platform.
Volgens mij gaat wat jij zegt niet in deze mate voor MacOS op. Daar is in mijn ervaring juist een vrij goede splitsing tussen OS en apps. Je hebt ook volledige vrijheid om alternatieven te installeren.

Finder (equivalent van Verkenner) zit nog het meest geïntegreerd en is het lastigste te vervangen, maar daarbuiten?
Commander one Pro doet het anders prima als Findervervanger.
ja dat is een prima tool maar die kun je niet i.p.v. finder installeren. Alleen maar naast finder.
Bedoel je met dat “monopolie van Apple op Mac OS” te zeggen dat Microsoft geen monopolie op Windows heeft? Of begrijp ik je nu verkeerd?
Anoniem: 1302638 @SadBob27 juli 2021 11:36
Nee, dat zeg ik nergens.
Apple wil voorkomen dat andere leveranciers essentiële onderdelen kunnen vervangen voor hun producten. Zoals dus bijvoorbeeld Explorer.

Net zoals je Edge niet uit je Windows-installatie kunt slopen zonder een compleet brak systeem over te houden.
Sorry, maar wat je zegt is ongefundeerde onzin. De reden die Keypunchy aankaart is dé reden dat dit niet gebeurt. Het feit dat Apple hun apps niet in de App Store onderbrengt betekent ook dat er een OS volume update nodig is om deze apps bij te werken. Kunnen ze inderdaad wat meer tijd aan besteden, maar om het dan maar op 'monopolie' te gooien is natuurlijk veel te kort door de bocht.

macOS staat je nergens in de weg om je eigen browser te kiezen, Spotify te gebruiken, of zelfs om dit hele zooitje compleet uit te zetten en Podcasts weg te mikken; het risico is in dit laatste geval voor jou en Apple kan op dat punt niet meer verifiëren dat wat jij op je systeem hebt staan ook nog legitiem is.
Apple staat ontwikkelaars ook niet in de weg om hun software op macOS aan te bieden en zelfs niet om dit buiten de App Store om te doen.

Sommige systeemapps als Safari hebben ook componenten die door het systeem, andere apps en services weer gebruikt worden. Dit is niet zomaar los te trekken of bij te werken zonder die componenten op hun tenen te trappen. Ja, dan kunnen ze de Safari schil lostrekken en apart meeleveren, maar dat is extra werk voor iets waar toch weinig profijt van komt, want de kwetsbaarheden zitten nagenoeg altijd in WebKit zelf en niet de browser frame.

Bij Microsoft gaat dit ook continu fout; printsystemen die stuk gaan, een programma wat niet meer werkt na update X van Windows versie 10 20H2, hardware die 'ineens' kuren krijgt, etc., dus welke oplossing de gouden oplossing is durf ik niet te zeggen; ze hebben allebei voor- en nadelen. In Apple's geval is het nadeel hier dus het downloaden van grotere componenten.
Zo lekker, gisteren de update gedaan, nu weer 2.2 GB binnenhalen voor een enkele bug.

Apple moet eens naar zijn update-mechanisme gaan kijken. In ieder geval dat het voor gebruikers wat makkelijker te schedulen wordt. Want dit "binnen 1 minuut herstart uw computer" is bloedirritant".
Ik vind het vooral krom dat voor elke update je Mac herstart moet worden. Het is notabene gebaseerd op Unix!
Op Unix/Linux systemen maak ik eigenlijk maar heel weinig mee dat een OS echt een herstart moet krijgen na een update. Mijn Raspberry Pi draait ook op Linux, en heeft een update van een paar dagen omdat de componenten alleen een herstart krijgen die ge-update zijn. Dus niet het hele OS.
Het is een keuze. Apple lijkt dezelfde afweging te maken als Microsoft.

Bij Linux is het ook gewoon aan te raden als je een apt-get update of dist-upgrade uitvoert om het systeem even te herstarten, maar Linux geeft je de keuze.

Dat je componenten een herstart krijgen is leuk. Je moet alle draaiende services en programma's ook herstarten. Anders blijven er nog handles openstaan. Leuk als je wat gepatched hebt, maar een service houd de oude handle nog open staan en doordat je nooit herstart kan het zo maar zijn dat er handles in het systeem draaien die maanden zo niet jaren oud zijn.

Lekker veilig, want de oude handles hebben ook de oude exploits/bugs. Als je dat wilt voorkomen, moet je praktisch alles gaan herstarten. Dan kan je net zo goed het hele OS gaan herstarten.

Daarnaast is het weer een klein risico op instabiliteit.

Herstarten is echt een keuze, Windows kan sinds 7 technisch ook on the fly updaten. Maar Microsoft ziet daar expres vanaf. Geen enkel systeem is belangrijk genoeg dat het nooit down kan, anders heb je er minimaal 2 van :)
Als ik kijk naar hoeveel mensen met 0 aan kennis zich tegenwoordig een Mac hebben laten aansmeren, vind ik het niet onbegrijpelijk dat een restart wordt aangeraden (boven het handmatig moeten herstarten van een of meer op de achtergrond draaiende processen).
Ik neem aan dat Apple hun update proces wel zo kan inrichten dat een service ook weer word gestart als deze plat heeft gelegen :)
Ah ja... aannames ;)

Serieus: iemand die een unix/linux draait, snapt (meestal) wel dat sommige processen of deamons na een update een schop nodig hebben. Hell, ik heb indertijd een W2K-bak heel lang kunnen foppen rond reboots door explorer.exe te stoppen en herstarten.
Anno nu, en met de huidige kennis van mensen die nu op een PC werken, is dat gewoon niet heel handig... Een reboot waarin alles geupdate wordt is vele malen praktischer dan allerlei processen die (even) hangen of herstarten terwijl je aan het werk bent. Scheelt echt bakken met gemopper. Anders dan het mopperen op 'onverwachte reboots' uiteraard ;)
Hell, ik heb indertijd een W2K-bak heel lang kunnen foppen rond reboots door explorer.exe te stoppen en herstarten.
Dat zijn dezelfde mensen die dan naar de helpdesk bellen, de ziel uit hun lijf schreeuwen dat hun systeem niet werkt, waar de helpdesk hun simpele "fout" aanduid en ze dan over de rooie naar de helpdesk manager bellen omdat hij vind dat hij meer kennis van computers tussen z'n benen heeft dan de gehele helpdesk samen.

(Niet jegens u bedoeld, maar als voorbeeld waarom dit process van updaten in mij ogen ook beter is)
Geen aannames. Ervaring en weten wat technisch mogelijk is. ;)
Nogmaals; het is gebaseerd op Unix. Er zijn ongetwijfeld genoeg processen die onderbroken kunnen worden, en na een herstart alsnog gestart kunnen worden (hetzij volledig automatisch door het update proces).
En mocht een herstart toch nodig zijn, kan Apple dat aangeven. Of als applicatie/service X niet meer werkt. Net als dat met app updates uit de App store gebeurd.
Ik snap je punt... je hebt gelijk. Het zou mogelijk moeten zijn.
Maar je gaat voorbij aan het gros van de gebruikers dat verwacht dat hun PC gewoon altijd alles doet dat íe moet doen.
En waar bij een update van je browser, deze even afgesloten moet worden... dat is nog uit te leggen (aan een simpele gebruiker). Maar dat hun scherm zal gaan knipperen, of alle icoontjes op het bureaublad verdwijnen (even), en hun dock/taakbalk... dat wordt al lastiger.
Dat jij je dat kunt voorstellen en dat je begrijpt wat er gebeurd, is iets heel anders dan als zoiets gebeurd bij je buurvrouw, die zich een Mac heeft laten aanpraten omdat dat zo handig is bij de iPhone. Zo'n gebruiker die de mail niet kan configureren, of een printer installeren.
Die mensen zijn nog ouderwets blij met een gekleurd scherm en bijpassend gekleurd toetsenbord op het bureau voor e-mail, internet, tv, radio, FaceTime en sociale media. Het ding biedt ze ook nog eens gespreksstof als het over iets anders moet gaan dan het weer, de gezondheid van oma of de kinderen van hiernaast.
Op Unix/Linux systemen maak ik eigenlijk maar heel weinig mee dat een OS echt een herstart moet krijgen na een update.
Dat ligt ook aan de gekozen Linux smaak. RHEL/Fedora hebben een eigen runlevel/default target voor updates. De logica hierachter is dat je dan zeker weet dat alle bestanden en mappen die bijgewerkt moeten worden ook beschrijfbaar zijn, en niet vergrendeld/in gebruik door een proces, wat voor gedoe kan zorgen "down the line". Bij Fedora is het al een tijdje zo dat updates betekenen dat je ook een reboot doet, behalve app upgrades die je via flatpak binnenkrijgt of als je je systeem update via de cli
Als ik FreeBSD update op mijn NAS server moet ik zelfs twee keer opnieuw starten. En de download van de update bevat ook het volledige systeem. En ik had begrepen dat FreeBSD gebaseerd is op Unix.
Het valt me altijd op dat het updaten altijd erg lang duurt (Macbook Air 2018).
Anoniem: 80922 @Tortelli27 juli 2021 09:53
Updates op mac (zelfs met m1/ssd) duren aanzienlijk langer dan ipad OS.
Ik gebruik 15 jaar lang iedere dag Macs maar heb die melding nog nooit gekregen. Ik krijg een melding dat er updates zijn met de vraag of je het wilt installeren. Dan kan ik kiezen om het over een uur / avond / morgen nog eens te proberen. Misschien even je update-instellingen aanpassen.
Als je op de knop "updaten klikt", dan gaat 'ie aan de slag, en zodra de download binnen is, heb je een minuut om de installatie te cancelen.

De reden dat ik op die knop druk is omdat ik wel de download wil hebben, zodat ik ieder gewenst moment later de install kan doen: misschien heb ik een wat langere pauze/offline vergadering, misschien ga ik juist op pad. Ik zit niet op glasvezel, dus het duurt soms ff voordat 2 GB binnen zijn, dus ik haal het liefst zo snel mogelijk de data zelf binnen.
Anoniem: 767041 @Keypunchie27 juli 2021 09:35
Je hoeft de update niet te doen hoor als je aan het werk ben... Update je mac buiten werktijd... Heb nergens last van die updates. Updaten eind van de middag en we kunnen weer door. Ben juist blij dat er regelmatig updates zijn ipv updates om de maand wat je systeem kwetsbaar maakt. Als je het niet bevalt ga dan lekker naar Windows
Als je het niet bevalt ga dan lekker naar Windows
Niks mis mee als een gebruiker kritiek levert toch? Maar inderdaad, je krijgt voordat de update gaat installeren een notificatie en kan (net als bij Windows volgens mij) de update gewoon uitstellen als je bezig bent. Misschien ergens een verkeerde instelling ofzo waardoor deze notificatie is uitgeschakeld?
Ik heb weleens gehad dat ik naar de wc was, terug kwam en de laatste twee secondes zag aftellen.
Het besef wat er aan de hand is komt daarna pas zodra je dock wegschuift en je menubalk verdwijnt: ik heb pauze. :+
Is dat misschien een oudere versie van MacOS? Bij mij telt hij dacht ik niet af maar vraagt hij om een bevestiging. Of herinner ik me dit verkeerd :? ?
Je mag toch wel gewoon commentaar leveren? Of is dat verboden?

Ik deel de mening van @Keypunchie wel hoor. Updates op de Apple platformen zijn eigenlijk gewoon kut. Niet de inhoud van de updates, maar wel het proces. De download is erg groot en het installeren duurt erg lang. Dat geld voor updates van MacOS maar ook iOS en iPadOS.

Zelfs voor updates uit de AppStore. Ik hekel het moment dat ik Xcode moet updaten, want dat duurt niet normaal lang en je kan het in de tussentijd niet gebruiken. Ik gebruik ook Visual Studio op Windows en daar worden alleen de onderdelen die zijn gewijzigd geüpdatet waardoor het updaten zelf meestal binnen een minuut of 3 wel geregeld is. Of als een van je Safari extensies een update heeft. Krijg je gewoon de vraag of je safari even wilt afsluiten 8)7 8)7.

Ik vind dat je daar best wel kritiek op mag hebben. Alsof je altijd maar alles moet verdedigen wat je gebruikt. Roepen dat je dan maar naar Windows moet is wel erg flauw. Ik kan ook roepen dat je dan maar naar iCulture moet gaan als je niet graag dat soort kritiek leest.

[Reactie gewijzigd door xFeverr op 24 juli 2024 05:59]

IOS/IpadOs duurt niet zo lang het langste hiervan is als syteem gewoon online is, en kan je jou toestel gewoon nog gebruiken.
De reboot en de laatste stappen duurt echt 1 of 2 minuten ofzo, deze tijd is prima te verwaarlozen en is zo voorbij.

MacOs duurt inderdaad wel lang zelfs op mijn nieuwe M1 air met 16gb ram/512gb ssd, de herstart duurt zo nog een kwatier ofzo volgens mij.
Voor mij niet zo probleem doe het gewoon wanneer het mij uit komt, maar ik had gedacht dit misschien door M1 misschien wel wat sneller zou gaan(In vergelijking met mijn oude 2015 pro).

Xcode verder geen idee ervaring mee die gebruik in niet.

[Reactie gewijzigd door Carlos0_0 op 24 juli 2024 05:59]

Anoniem: 767041 @xFeverr27 juli 2021 10:05
Ik zeg nergens dat het niet mag commentaar leveren, ik ben het er alleen niet mee eens,
Als je het niet bevalt ga dan lekker naar Windows
Is niet wat men normaliter zegt als je het alleen maar "oneens" bent met de ander.
Je hoeft de update niet te doen hoor als je aan het werk ben... Update je mac buiten werktijd.
Ik wil die update ook buiten werktijd doen! Dat wil ik dan ook kunnen schedulen.

Het is niet heel moeilijk:
ik wil een "nu downloaden" en dan een tijdstip kiezen waarop 'ie gaat installeren (met optie om op "doe maar nu" te drukken).

Bijvoorbeeld dat ik download en kies "installeer maar om 17:30". Maar dat ik dan ook in de lunchpauze nog kan kiezen voor 'installeer nu'

Het downloaden duurt op mijn verbinding namelijk relatief lang.
Als je het niet bevalt ga dan lekker naar Windows
Met het verkeerde been uit bed gestapt?

[Reactie gewijzigd door Keypunchie op 24 juli 2024 05:59]

Op mijn iMac late 2015 (geen fusion disk) klopt de timing van de update ook totaal niet.
Vaak staat er "nog 10 minuten" en dat duurt dan ruim 1 uur (in ieder geval bij de update naar 11.4). In de tussentijd lijkt er ook nauwelijks iets te gebeuren. Nauwelijks CPU of IO op dat moment. Geen idee wat die dan aan het doen is. Ik weet in ieder geval dat zelfs win10 op een 5400rpm hdd een stuk sneller zijn updates verwerkt.
Ik krijg altijd het idee dat met name het downloaden erg lang duurt. Overbelasting van de servers die de downloads ter beschikking stelt? Mijn netwerkverbinding kan meer aan dan wat er wordt binnengehaald. Maar de schatting van de tijd bij het installeren zelf zit er inderdaad ook vaak naast.
Is het gebruikelijk om je computer aan te laten staan als je hem niet meer nodig hebt ofzo? Of sluit hij dan vanzelf af? Ik heb nog nooit een kantoorbaan gehad, pc/laptop gebruik is puur privé/hobby/gaming en dan zet ik hem dus uit wanneer ik klaar ben met whatever ik er ook mee aan het doen ben.
Mijn computer gaat meestal in de slaapstand.
Vergeet niet de omvang van de TimeMachine backup daarna..
Dat was geen RCE, maar een lokale exploit.
Nee maar het zorgde wel voor RCE mogelijkheden:
Dat lek zit in de meeste moderne iPhones en iPads, en stelde een aanvaller in staat code van een afstand uit te voeren.
Dat staat dan verkeerd in het artikel, want deze CVE heeft absoluut geen betrekking op netwerk services.
Het gaat ook helemaal niet om netwerk services, maar applicaties die door deze exploit op kernel niveau rechten kunnen krijgen.
Impact: An application may be able to execute arbitrary code with kernel privileges.
Dat creëert daardoor een RCE mogelijkheid met behoorlijke impact. Dat de CVE an sich niet direct een rce omvat (overigens is er nog geen info in de DB gezet dus daar is niet echt iets over bekend) zegt toch niet dat het resultaat ervan geen RCE is?
Natuurlijk wel, want nu is er een lokale installatie nodig van een app die deze vulnerability exploit.
Een RCE geldt alleen als er een directe manier is om "remote code te executen".

Anders is ELKE vulnerability een RCE, zolang je maar een app installeert. (Dat is dus absoluut geen RCE)
En daarbij is het een security update omdat er een exploid bekend is geraakt.
Kudos dat er dan zo snel een patch komt.

Overigens in mijn ervaring en beleving gaat je mac nooit zomaar herstarten zonder dat je daar zelf iets voor gedaan hebt.
Nochatns herstart mijn mac mini M1 af en toe eens voor geen aantoonbare reden.

EEn gekend probleem trouwens hopelijk doet deze update er iets aan.
Sinds 11.5 wordt tenminste wel weer de vrije ruimte van mijn TimeMachine-schijven correct op mijn MBP M1 weergegeven.
Met "een opfrisbeurt gegeven met iconen die aan iOS doen denken" gaat het weer meer op een speelgoed OS lijken... Wie zit daar eigenlijk op te wachten? Ben ik alleen maar een "zeurpiet" wanneer ik de look en feel van enkele versies geleden graag had willen behouden? De enige verbetering die er in de laatste jaren is gekomen is dat je vensters kan vergroten/verkleinen langs alle kanten (in plaats van alleen rechtsonder)...
De bug dat geluid via HDMI niet werkt in Facetime op machines met M1 processor is nog steeds niet opgelost. Dit speelt al vanaf het begin bij alle machines, uitgerust met de betreffende processor.
Oplossingen voor dit soort bugs zouden toch echt meer prioriteit moeten hebben dan extraatjes als nieuwe icoontjes en aanpassingen aan het berichtencentrum.
Even een vraag over iets anders. Toen Big Sur uitkwam las ik dat er veel mac’s defect raakten?
Ben daarna heel veel voor mijn werk weggeweest, en kan eigenlijk nergens vinden of deze problemen zijn opgelost en of je nu “veilig” kunt upgraden naar Big Sur. Ik heb binnenkort vakantie, en wil eigenlijk de systemen upgraden.

Op dit item kan niet meer gereageerd worden.