Gidugang sa Apple ang usa ka bag-ong lebel sa super-depensa sa imontage, ug wala kami kahibalo

Anonim

Bisan pa sa kamatuoran nga ang Apple sagad nga mosulay sa pagsulti bahin sa tanan nga mga yawe nga mga inobasyon sa mga bag-ong bersyon sa OS, usahay ang kompanya nga nag-agi sa kilid sa labi nga mga function sa Iconic. Ingon usa ka sangputanan, kung ang mga tiggamit mismo nakit-an nila, kinahanglan nila nga masabtan, ang bug o usa ka bahin, nga sa Cupertino nakalimot lang nga hikalimtan ang presentasyon o sa mga patch lapss. Apan usa ka butang sa diha nga ang kabag-ohan mao ang operatiba ug kini mao ang manipis, kini mahimong masulayan, ug sa bug-os nga lain-laing mga sa diha nga kini mao ang architectural ug konektado lamang sa usa ka internal nga device alang sa usa ka partikular nga sistema sa pagbulag, pagkabahin. Aron makuha ang labing menos usa ka Sugo nga IMESage, nga sa IOS 14 nga output nakadawat usa ka bag-ong function sa pagpanalipod, ug dili kita usa ka damgo o maayong espiritu.

Gidugang sa Apple ang usa ka bag-ong lebel sa super-depensa sa imontage, ug wala kami kahibalo 18233_1
Ang imonda adunay usa ka bag-ong lebel sa pagpanalipod nga nagtugot ug luwas nga sulat, ug mapugngan ang impeksyon sa iOS

Giunsa ang IOS 14 naghimo sa Google Aplikasyon

Sa iOS 14 nga messaging imessage nakadawat usa ka bag-ong himan sa pagpanalipod nga gitawag nga Blassdoor. Naglihok kini aron mapugngan ang mga pag-atake sa mga tiggamit, ingon nga ang pag-ilis sa mga "mensahe nga" gikan sa nahabilin nga software, nga gi-install sa aparato, ug ang operating system sa kinatibuk-an. Sa tinuud, ang Blassdoor usa ka sandbox sa klasikal nga pagsabut sa pulong sa tanan nga mga sunod nga bahin.

Ingon nga gipanalipdan ang imonage

Gidugang sa Apple ang usa ka bag-ong lebel sa super-depensa sa imontage, ug wala kami kahibalo 18233_2
Ang imessage kanunay nga usa ka dako nga lungag diin ang malware nakasulod sa iOS

Ang Sandbox usa ka hilit nga palibot alang sa luwas nga pagpatay sa mga programa sa kompyuter. Alang sa pinakadako nga panalipod, ang sandbox limitado sa pakigsulti sa operating system, input nga aparato ug bisan ang Internet aron malikayan ang panggawas nga impluwensya. Ang panguna nga katuyoan sa mga sandbox mao ang pagpanalipod batok sa mga pag-atake sa virus o malisyoso nga pag-atake. Bisan pa sa hinungdan nga sa hapit tanan nga mga aplikasyon ug busa nagtrabaho sa Sandbox Mode, ang Blassdoor nagdugang usa ka impertage nga dugang nga lebel sa pagpanalipod.

Sumala ni Samuel Gross, Google Project Arobo Researcher, salamat sa aplikasyon sa Blassdoor, ang Branded Semand sa Apple nakahimo sa pag-proseso sa umaabot nga mga mensahe, ingon man ang pagproseso sa mga umaabot nga mensahe, ingon usab sa usa ka luwas ug hilit nga palibot. Kana mao, ang usa ka bag-ong mekanismo dili kaayo mapanalipdan ang sulud sa mga mensahe gikan sa ubang mga aplikasyon ug OS, pila sa ila. Pagkahuman, kung ang usa ka makadaot nga code gitago sa mensahe, dili tugutan sa insulated nga palibot ang pag-undang ug hinungdan sa kadaot sa datos sa aparato ug gumagamit.

Gusto sa Facebook nga isumite sa Apple sa korte tungod sa monopolyo sa merkado sa smartphone

Posible ba nga hack imessage

Dayag nga, ang hinungdan sa pagpaila sa Blassdoor sa imontage regular nga mga reklamo sa mga tigdukiduki sa mga problema sa seguridad sa messenger. Gipakita nila ang lainlaing mga paagi sa pag-hack o ang operasyon niini aron mapahamtang ang iOS, nga sa baruganan giisip nga usa ka dili kinahanglan. Busa, si Kupertino miadto sa ingon nga lakang aron mapanalipdan ang ilang mga tiggamit ug makuha ang reputasyon nga nagsugod.

Gidugang sa Apple ang usa ka bag-ong lebel sa super-depensa sa imontage, ug wala kami kahibalo 18233_3
Ang Blassdoor nagmugna usa ka gipahinungod nga medium sa imessage, nga wala makahikap sa iOS

Si Samuel gross, samtang siya mikumpisal sa iyang kaugalingon, nakadiskobre sa suporta sa pagbuto sa pagbuto sa usa ka sitwasyon sa kawatan sa Al Jazeera Commorsistsists. Nakurat siya nga sa iOS 13, ang pamaagi nga gigamit sa mga hacker nagtrabaho, ug sa iOS 14 - dili na. Pagkahuman nakadesisyon siya nga magtuon sa detalyado ang mga pagbag-o nga nahitabo sa messenger sa katapusan nga pag-update, ug nahinabo nga kini gipanalipdan sa pipila nga dugang nga himan. Kini nahimo nga blastDore, kinsa, sumala sa gross, nagdala sa imasahe sa lebel sa seguridad nga wala makab-ot alang sa kadaghanan.

Dali nga pag-update sa sistema - ang Apple nagtul-id sa kritikal nga primarya sa iOS 14.4

Kini tingali katingad-an ngano nga ang Apple hilom bahin sa pagpaila sa ingon nga usa ka mapuslanon nga himan sama sa Blassdoor. Apan dinhi ang tanan klaro ug masabtan. Una, ang Blassdoor usa ka lisud nga butang gikan sa usa ka teknikal nga punto sa panan-aw, nga hapit imposible nga isulti sa iyang kaugalingon nga mga pulong aron ang mga mando interesado. Ikaduha, sa niining paagiha, ang Apple nag-ayo lamang sa iyang kaugalingon nga mga sayup, ug kini gipasabut dili lamang sa pag-ila kanila bahin niini, apan usab sa pagmantala niini.

Basaha ang dugang pa