Apple, iPhone, iPad ve Mac için arka planda çalışan yeni bir güvenlik güncelleme sistemini devreye aldı. Background Security Improvements adı verilen bu yapı normal işletim sistemi güncellemeleri arasına daha küçük güvenlik yamaları eklenmesini sağlıyor. Sistem iOS 26.1, iPadOS 26.1 ve macOS 26.1 ile duyuruldu. İlk güncelleme ise bu hafta yayınlandı.
Yeni sistem, Safari ve WebKit açıklarını ayrı yamalayabiliyor
Apple’ın yeni yapısı, Safari, WebKit ve diğer sistem kütüphaneleri için daha küçük güvenlik paketleri dağıtıyor. Bu sayede şirketin güvenlik düzeltmesi için yeni bir tam sürüm yayınlaması gerekmiyor. Örneğin cihaz iOS 26.3.1 sürümünde kalırken Safari için ayrı bir güvenlik yaması alınabiliyor.

Bu hafta yayınlanan ilk paket, iOS, iPad ve macOS için 26.3.1 (a) sürümü oldu. macOS 26.3.2 kullanan MacBook Neo modelleri için de macOS 26.3.2 (a) sürümü dağıtıma çıktı. Güncelleme, WebKit tarafındaki bir açığı kapatıyor.
Söz konusu açık kötü amaçlı kişilerin Same Origin Policy korumasını aşmasına izin veriyordu. Bu açık, zararlı web içeriğine tıklanması halinde kullanılabiliyordu. Same Origin Policy normalde bir sekmede açılan zararlı sitenin, tarayıcıdaki başka açık sitelere erişmesini engelliyor.
Yeni güvenlik paketi, standart Software Update ekranında görünmüyor. Bu güncellemeleri alabilmek için Background Security Improvements seçeneğinin açık olması gerekiyor.
iPhone ve iPad tarafında bu ayar Settings içindeki Privacy & Security bölümünde yer alıyor. Mac tarafında ise aynı seçenek System Settings altında bulunuyor. Sayfanın alt kısmındaki Automatically Install seçeneği açık olduğunda güncelleme otomatik olarak kurulabiliyor.
İsteyen kullanıcılar güncellemeyi elle de yükleyebiliyor. Aynı bölümde en güncel Background Security Improvements paketi listeleniyor. Buradan Install seçeneğiyle yükleme başlatılıyor. Ardından parola giriliyor ve indirme tamamlandığında Restart & Install seçeneğiyle kurulum bitiriliyor.
Apple, geçmişte güvenlik yamalarını çoğunlukla genel işletim sistemi güncellemeleriyle birlikte dağıtıyordu. Şirket daha önce Rapid Security Responses adı altında ayrı güvenlik paketleri de yayınlamıştı. Yeni sistem ise bu yaklaşımı daha görünmez ama daha sürekli bir yapıya taşıyor.



