Apple-k iMessage-n super-defentsa maila berria gehitu zuen, eta ez genekien

Anonim

Apple-k normalean OSaren bertsio berrien funtsezko berrikuntza guztiak kontatzen saiatzen den arren, batzuetan konpainiak funtzio nahiko ikonikoen aldea saihesten du. Ondorioz, erabiltzaileek beraiek hautematen dituztenean, ulertu behar dute, akatsa edo ezaugarri bat da, Cupertino-n, besterik gabe, ahaztu egin da aurkezpena edo adabaki laptyetan. Baina gauza bat berrikuntza funtzionala denean eta mehea da, probatu daiteke eta guztiz desberdina da arkitektura denean eta sistemako partizio jakin baterako barneko gailu batekin lotuta dago. Mezulari iMessage bat gutxienez hartzeko, IOS 14 irteerarekin babes funtzio berria jaso zuen eta ez gara amets bat edo izpiritu ona.

Apple-k iMessage-n super-defentsa maila berria gehitu zuen, eta ez genekien 18233_1
Imessage-k babes maila berria du, korrespondentzia ahalbidetzen eta ziurtatzeko eta iOS infekzioa ekiditeko

Nola iOS 14-k Google aplikazioak hobeak nola egiten dituen

IOS 14 mezularitzan iMessage-k Blastdoor izeneko babes tresna berria jaso zuen. Erabiltzaileei erasoak ekiditeko balio du, aplikazioan "mezuak" isolatuz gainontzeko softwarean, gailuan instalatuta eta sistema eragilea osotasunean. Izan ere, Blastdoor hareazko kaxa bat da hitzaren zentzu klasikoan, hurrengo ezaugarri guztiekin.

IMessage babestuta dagoenez

Apple-k iMessage-n super-defentsa maila berria gehitu zuen, eta ez genekien 18233_2
iMessage beti izan da malwareak iOS-en barneratutakoan

Sandbox ingurune isolatua da, programa informatikoen exekuzio segurua lortzeko. Babes handiena izanik, sandbox sistema eragilearekin, sarrerako gailuekin eta baita internetekin elkarreraginean mugatua da kanpoko eragina ekiditeko. Sandboxen helburu nagusia eraso birikoak edo maltzurrak babestea da. IOS ia aplikazio guztietan eta, beraz, harea-kutxan lan egin arren, Blastdoor-ek iMessage gehitzen du babes maila osagarria.

Samuel Gross-en arabera, Google Project Zero Segurtasuneko ikertzailearen arabera, Blastdoor aplikazioari esker, Apple markako mezulariak sarrerako mezuak jaso ahal izan ditu, baita ingurune seguru eta isolatuan prozesatu ere. Hau da, mekanismo berri batek ez du hainbeste babesten mezuen edukia beste aplikazio batzuetatik eta OS-ri, horietako asko dira. Azken finean, kode maltzur bat mezuan ezkutatuta badago, isolatutako inguruneak ez dio apurtuko eta gailuaren eta erabiltzailearen datuei kalteak eragingo die.

Facebookek Apple-n aurkeztu nahi du epaitegira, telefonoaren merkatuan monopolioa dela eta

Posible da iMessage hackatzea

Jakina, iMessage-n blastdoor sartzearen arrazoia ikertzaileen kexa erregularrak izan ziren mezulariaren segurtasun arazoei buruz. Ondoren, hacking edo haren eragiketa moduak erakutsi zituzten iOS kutsatzeko, printzipioz alferrikakoa zela uste baitzuten. Hori dela eta, Kupertino urrats batera joan zen erabiltzaileak babesteko eta hasi zen ospea ateratzeko.

Apple-k iMessage-n super-defentsa maila berria gehitu zuen, eta ez genekien 18233_3
Blastdoor-ek iMessage-ko euskarri dedikatua sortzen du, eta horrek ez du iOSekin ukitzen

Samuel Gross-ek, bere burua aitortu zuenean, Imessage-n Blastdoor-en laguntza aurkitu zuen Al Jazeera kazetarien lapurreta egin ondoren. Harrituta geratu zen IOS 13-n, hackerrek erabiltzen duten metodoa eta IOS 14-n - jada ez. Ondoren, azken eguneratzean mezulariari gertatu zitzaizkion aldaketak zehatz-mehatz aztertzea erabaki zuen eta zenbait tresna gehigarri babestu zuela ondorioztatu zuen. Blastdoor izan da, eta, gordinaren arabera, berdinketa lortu du segurtasun mailan ezabagarria.

Sistema premiazkoa eguneratzea - ​​Applek primaritate kritikoa zuzendu du IOS 14.4-n

Arraroa dirudi zergatik sagar isilik blastdoor bezalako tresna erabilgarria sartzeaz. Baina hemen dena agerikoa eta ulergarria da. Lehenik eta behin, Blastdoor ikuspegi teknikoko gauza zaila da, eta horri buruz ia ezinezkoa da bere hitzetan kontatzea, aginduak interesa izan dezan eta programatzaileak ilunak izan daitezen. Bigarrenik, horrela, Apple-k bere akatsak konpondu besterik ez du egin, eta horri buruz ez ezik, argitaratzeko ere esan nahi du.

Irakurri gehiago