Компанија Apple је објавила iOS 26.4.2 и iPadOS 26.4.2 као хитно ажурирање усмерено на једно осетљиво питање: како систем обрађује обавештења која су претпостављала да су нестала са iPhone-а или iPad-а. Нема визуелних промена или блиставих функција, али постоји значајна промена у начину на који се обрађују одређени остаци информација.
Разлог за овај потез лежи у пропусту у заштити приватности који је омогућавао да обавештења означена као обрисана остану сачувана у интерним базама података система. Случај је изазвао посебно интересовање јер је повезан са истрагом ФБИ-ја у којој су прегледи порука Сигнала пронађени са компромитованог ајфона.
Шта се тачно променило са iOS 26.4.2
У својој званичној безбедносној документацији, Apple је идентификовао рањивост као CVE-2026-28950, која се односи на услугу обавештења . Према наводима компаније, одређена обавештења која је корисник или систем означио за брисање могу неочекивано остати на уређају.
Епл објашњава да је проблем настао због интерне грешке у евидентирању и тврди да га је решио „побољшаним редиговањем података“. Ово не подразумева потпуни редизајн система обавештавања, већ прилагођавање чији је циљ спречавање да ова обавештења остављају више трагова него што је потребно након што је требало да буду обрисана.
У пракси, то значи да обрисана обавештења треба да нестану не само са интерфејса већ и из база података и логова где систем чува информације за управљање упозорењима. Сам Apple је назначио да iOS 26.4.2 не само да исправља грешку у будућности већ и ретроактивно чисти све копије обавештења која су можда била неправилно сачувана.
Ажурирање је објављено као привремена верзија без нових функција или промена дизајна . То је једно од оних издања која стижу без икаквих сувишних додатака, и управо због тога је обично знак да га вреди што пре инсталирати на било који компатибилни iPhone или iPad.

Улога обавештења и случај ФБИ-ја са Сигналом
Интересовање за ово ажурирање је нагло порасло због контекста: неколико извештаја из технолошких медија повезало је грешку са стварним случајем у којем су америчке снаге безбедности успеле да издвоје прегледе порука Сигнала из локалне базе података обавештења ајфона.
Према тим судским документима, ФБИ је користио специјализоване форензичке алате, као што су GrayKey и Cellebrite, да би прочитао базу података обавештења заплењеног уређаја. Иако је апликација Signal била деинсталирана, а поруке обрисане унутар апликације, фрагменти текста су остали у облику прегледа обавештења које је систем задржао.
Овај детаљ је кључан: енкрипција Сигнала није пробијена, нити су разговори издвојени из саме апликације . Оно што је искоришћено је претходни, много рутинскији слој: начин на који iOS обрађује push обавештења која приказују упозорења за нове поруке на закључаном екрану или у Центру за обавештења.
Проблем настаје када ова обавештења, за која корисник претпоставља да су обрисана, не нестану потпуно из интерних евиденција . Ту на сцену ступају форензички алати, способни да читају базе података које су обично ван домашаја просечног корисника, али које постају додатни извор информација у истражним контекстима.
Овај случај је поново покренуо дебату о томе у којој мери остаци информација у кеш меморијама, метаподацима и помоћним базама података могу бити осетљиви као и сам садржај поруке. Једноставан заборављени преглед у интерној табели може направити разлику између наизглед непропусног система и оног који, у критичним ситуацијама, оставља рупе у закону које се могу искористити.
Еплов одговор и обим рањивости
Компанија Apple је објавила безбедносне информације за iOS 26.4.2 и iPadOS 26.4.2 22. априла 2026. године , истог дана када је ажурирање објављено корисницима. Компанија признаје да обавештења означена за брисање „могу неочекивано остати на уређају“ и приписује исправку побољшању начина на који се подаци уређују или маскирају.
Према компанији Apple, рањивост погађа iPhone 11 и новије моделе , као и неколико новијих генерација iPad Pro, iPad Air, iPad и iPad mini. То значи да је то проблем који утиче на велики део тренутног тржишта уређаја, укључујући најраспрострањеније моделе у Европи и Шпанији.
За кориснике са старијим хардвером, компанија је истовремено објавила iOS 18.7.8 и iPadOS 18.7.8 , а оба укључују исту безбедносну закрпу. Ово је стандардна пракса за Apple када се ради о рањивостима које се сматрају критичним: чак и ако модел више не добија најновија главна ажурирања за iOS, он наставља да добија циљане безбедносне закрпе.
Еплов приступ је стога био веома специфичан и циљан . Нису укључене нове функције, промене интерфејса или побољшања перформанси која би могла да одврате пажњу од главног циља. Приоритет је био да се затвори одређени недостатак у обради обавештења и да се то чини доследно на што већем броју уређаја.
Председница компаније Signal, Мередит Витекер , јавно се обратила након што је случај изашао на видело, наглашавајући да обавештења о обрисаним порукама не би требало да остану ни у једној бази података обавештења оперативног система. Брз одговор компаније Apple, са објављеном закрпом само неколико недеља након цурења информација, сугерише да је компанија желела да брзо отклони све сумње у вези са начином на који поступа са овим подацима.
Зашто су обрисана обавештења била могућа за повратак
Проблем произилази из начина на који iOS привремено чува push обавештења из апликација за размену порука, друштвених мрежа и имејлова. Да би приказивао упозорења, прегледе и историју у Центру за обавештења, систем чува одређене податке у интерној бази података.
У нормалним околностима, ови уноси би требало да нестану када корисник обрише обавештење или када сам систем очисти старе логове. Међутим, разне безбедносне анализе указују да, у неким случајевима, подаци нису потпуно обрисани и да могу остати у скривеним системским логовима, доступним само уз помоћ одређених алата и физичког приступа уређају.
Ово постаје посебно проблематично у апликацијама које дозвољавају привремене или самоуништавајуће поруке , као што је случај са многим функцијама у Signal-у и другим платформама усмереним на приватност. Чак и ако је порука нестала из главног разговора, преглед обавештења и даље може постојати негде другде у оперативном систему.
Према изворима блиским истрази, грешка је омогућила да фрагменти порука, имена контаката и времена пријема остану сачувани дуже него што је предвиђено. За већину корисника, овај траг је прошао потпуно непримећено, али за детаљну форензичку анализу, пружио је начин да се реконструишу, барем делимично, разговори за које се сматрало да су изгубљени.
Са iOS 26.4.2, Apple тврди да је појачао уклањање и маскирање ових података , смањујући могућност да обавештења која су већ обрисана и даље остављају корисне информације за трећу страну која има приступ iPhone-у или iPad-у.
Практични утицај на кориснике iPhone-а и iPad-а у Шпанији и Европи
Поред конкретног случаја ФБИ-ја у Сједињеним Државама, промена има практичне последице за сваког европског корисника који је забринут за своју приватност. У свакодневној употреби, већина неће приметити разлику у начину приказивања обавештења : она ће наставити да стижу и биће одбачена као и увек са закључаног екрана или из Центра за обавештења.
Права иновација лежи у позадинском понашању система . Почевши од ове верзије, iPhone би требало да буде доследнији идеји да када се обавештење одбаци, његови остаци такође нестају из интерне меморије, уместо да буду расути по базама података које корисник не може да види.
Ово је релевантно у сценаријима као што су граничне контроле, заплене уређаја или правне истраге , где је релативно уобичајено користити форензичке алате како би се из закључаног уређаја извукло што више информација. Иако енкрипција од краја до краја и даље штити основни садржај, сва преостала обавештења могу понудити додатне трагове.
У европском контексту где је дебата о задржавању података, шифровању и приступу органа за спровођење закона посебно жестока, овакви технички детаљи јасно показују да приватност не зависи само од апликација већ и од понашања оперативног система који их покреће. Сазнајте како да управљате подешавањима приватности за Apple Intelligence.
Такође је вредно напоменути да ажурирање стиже до старијих уређаја који се и даље широко користе у Шпанији , као што су iPhone XS, XR и претходне генерације iPad-а који користе iOS 18.7.8. Иако неће добити најновије функције, остају део инсталиране базе и такође су били изложени истом ризику од задржавања обавештења.
Да ли треба да инсталирам iOS 26.4.2 сада?
Општа препорука је јасна: ако је ваш iPhone или iPad компатибилан, вреди га ажурирати што је пре могуће . Ово није верзија која ће променити корисничко искуство или значајно побољшати трајање батерије или перформансе, већ закрпа која има за циљ да затвори одређену рањивост у вези са приватношћу.
За већину корисника, процес је једноставан као одлазак у Подешавања > Опште > Ажурирање софтвера и преузимање и инсталирање нове верзије . Нису потребни додатни кораци да бисте имали користи од исправке: промена у понашању обавештења се аутоматски примењује чим се систем поново покрене са iOS 26.4.2 или iPadOS 26.4.2.
За оне који и даље користе старије моделе који неће бити ажурирани на iOS 26, вреди проверити да ли је доступан iOS 18.7.8 или iPadOS 18.7.8 . Ове закрпе за одржавање не укључују никакве приметне нове функције, али укључују исту безбедносну исправку која се примењује на обавештења.
Епл већ годинама наглашава важност ажурирања уређаја у погледу безбедности , а случајеви попут овог објашњавају зашто. Многе од најозбиљнијих рањивости не укључују велике промене интерфејса, већ суптилна подешавања која спречавају цурење података на местима где корисник чак ни не гледа.
На крају крајева, ово ажурирање појачава идеју да приватност није ограничена само на шифровање порука , већ зависи и од тога шта се дешава са кеш меморијама, логовима и интерним системским базама података. iOS 26.4.2, иако наизглед мање и неупадљиво издање, исправља понашање које се показало као веома стварно последично и чини руковање обрисаним обавештењима више у складу са оним што сваки корисник очекује када одлучи да уклони обавештење са свог екрана.