Apple tilføjede et nyt niveau af superforsvar i imessage, og vi vidste ikke

Anonim

På trods af at Apple normalt forsøger at fortælle om alle vigtige innovationer af nye versioner af OS, er virksomheden nogle gange omgået siden af ​​temmelig ikoniske funktioner. Som følge heraf, når brugerne selv opdager dem, skal de forstå, fejlen er eller en funktion, som i Cupertino simpelthen glemte at nævne præsentationen eller i patchhaptys. Men en ting, når innovationen er funktionel, og den er tynd, kan den testes, og helt anderledes, når den er arkitektonisk og udelukkende er forbundet med en intern enhed til en bestemt systempartition. At tage mindst en messengerimessage, som med iOS 14-udgangen modtog en ny beskyttelsesfunktion, og vi er hverken en drøm eller en god ånd.

Apple tilføjede et nyt niveau af superforsvar i imessage, og vi vidste ikke 18233_1
Imessage har et nyt beskyttelsesniveau, der tillader og sikre korrespondance og forhindrer iOS-infektion

Hvordan iOS 14 gør Google-applikationer bedre

I iOS 14 Messaging Imessage modtog et nyt beskyttende værktøj kaldet Blastdoor. Det tjener til at forhindre angreb på brugere, som om at isolere applikationen "-meddelelser" fra resten af ​​softwaren, som er installeret på enheden og operativsystemet som helhed. Faktisk er Blastdoor en sandkasse i den klassiske følelse af ordet med alle de efterfølgende funktioner.

Som imessage er beskyttet

Apple tilføjede et nyt niveau af superforsvar i imessage, og vi vidste ikke 18233_2
Imessage har altid været et stort hul, gennem hvilken malware trængte ind i iOS

Sandkasse er et isoleret miljø for sikker udførelse af computerprogrammer. For den største beskyttelse er sandkassen begrænset i interaktion med operativsystemet, inputenheder og endda internettet for at undgå ekstern indflydelse. Hovedformålet med sandkasser er at beskytte mod virale eller ondsindede angreb. På trods af at i IOS næsten alle applikationer og så fungerer i sandkassefunktionen, tilføjer Blastdoor en iMessage et yderligere beskyttelsesniveau.

Ifølge Samuel Gross, Google Project Zero Security Researcher, takket være anvendelsen af ​​Blastdoor, har Apples Branded Messenger kun været i stand til at modtage indgående meddelelser samt behandle dem i et sikkert og isoleret miljø. Det vil sige, at en ny mekanisme ikke så meget beskytter indholdet af meddelelserne fra andre applikationer og OS, hvor mange af dem er. Når alt kommer til alt, hvis en ondsindet kode er skjult i meddelelsen, vil det isolerede miljø ikke tillade ham at bryde ud og forårsage skade på enheden og brugerdataene.

Facebook ønsker at indsende på Apple til Domstolen på grund af monopol på smartphone-markedet

Er det muligt at hakke imessage

Årsagen til indførelsen af ​​Blastdoor i Imessage var naturligvis regelmæssige klager over forskere om budbringernes sikkerhedsproblemer. De viste derefter forskellige måder at hacking eller dens drift på at inficere iOS, som i princippet blev betragtet som en unødvendig. Derfor gik Kupertino til et sådant skridt for at beskytte deres brugere og trække det omdømme, der begyndte.

Apple tilføjede et nyt niveau af superforsvar i imessage, og vi vidste ikke 18233_3
Blastdoor skaber et dedikeret medium i imessage, som ikke berører iOS

Samuel Gross, da han tilstod sig selv, opdagede støtte til Blastdoor i Imessage efter en situation med indbrud af Al Jazeera journalister. Han var overrasket over, at i IOS 13, fungerer den metode, der blev brugt af hackere, og i iOS 14 - ikke længere. Derefter besluttede han at studere i detaljer de ændringer, der skete med budbringeren i den sidste opdatering, og kom til den konklusion, at den blev beskyttet af noget yderligere værktøj. Det viste sig at være blastdoor, som ifølge brutto bragte imessagen på sikkerhedsniveauet uopnåeligt for mange.

Upuster systemet - Apple korrigeret kritisk forrang i IOS 14.4

Det kan virke underligt, hvorfor æble tavs om indførelsen af ​​et sådant nyttigt værktøj som blastdoor. Men her er alt klart og forståeligt. For det første er Blastdoor en vanskelig ting fra et teknisk synspunkt, om hvilket det næsten er umuligt at fortælle i sine egne ord, så ordrene er interesserede i, og programmører er uklare. For det andet, på denne måde, fik Apple lige sine egne fejl, og det ville betyde ikke kun at genkende dem om det, men også at offentliggøre det.

Læs mere