Apple បានបន្ថែមកម្រិតថ្មីនៃការការពារជាតិទំនើបមួយក្នុងការ iMessage ហើយយើងមិនដឹងទេ

Anonim

ទោះបីជាការពិតដែលថាផ្លែប៉ោមជាធម្មតាព្យាយាមប្រាប់អំពីការច្នៃប្រឌិតសំខាន់ៗទាំងអស់នៃប្រព័ន្ធប្រតិបត្តិការថ្មីក៏ដោយជួនកាលក្រុមហ៊ុនកំពុងចៀសវែកញែកផ្នែកនៃមុខងារដែលលេចចេញជារូបរាង។ ជាលទ្ធផលនៅពេលអ្នកប្រើប្រាស់ខ្លួនឯងរកឃើញពួកគេត្រូវតែយល់ពីកំហុសនោះគឺមានលក្ខណៈពិសេសមួយដែលនៅក្នុង Cupertino គ្រាន់តែភ្លេចការបង្ហាញបទបង្ហាញឬក្នុងបំណះ laptys ។ ប៉ុន្តែរឿងមួយនៅពេលដែលការច្នៃប្រឌិតថ្មីមានមុខងារហើយវាស្តើងវាអាចត្រូវបានសាកល្បងហើយខុសគ្នាទាំងស្រុងនៅពេលដែលវាជាស្ថាបត្យកម្មហើយត្រូវបានភ្ជាប់ទាំងស្រុងជាមួយនឹងឧបករណ៍ខាងក្នុងសម្រាប់ភាគថាសផ្នែកខាងក្នុងសម្រាប់ភាគថាសប្រព័ន្ធជាក់លាក់មួយសម្រាប់ភាគថាសប្រព័ន្ធជាក់លាក់មួយសម្រាប់ភាគថាសប្រព័ន្ធជាក់លាក់។ ដើម្បីទទួលយកយ៉ាងហោចណាស់អ្នកនាំសារ imessage ដែលជាមួយនឹងលទ្ធផលប្រព័ន្ធប្រតិបត្តិការ iOS 14 បានទទួលមុខងារការពារថ្មីហើយយើងក៏មិនមែនជាក្តីសុបិន្តឬស្មារតីល្អដែរ។

Apple បានបន្ថែមកម្រិតថ្មីនៃការការពារជាតិទំនើបមួយក្នុងការ iMessage ហើយយើងមិនដឹងទេ 18233_1
iMessage មានកម្រិតថ្មីនៃការការពារដែលអនុញ្ញាតឱ្យមានការឆ្លើយឆ្លងគ្នានិងការពារការឆ្លងមេរោគរបស់ iOS

របៀបដែលប្រព័ន្ធប្រតិបត្តិការ iOS 14 ធ្វើឱ្យកម្មវិធី Google កាន់តែប្រសើរ

នៅក្នុងកម្មវិធី iMessage Mage 14 បានទទួលឧបករណ៍ការពារថ្មីមួយដែលមានឈ្មោះថា Blastdoor ។ វាបម្រើដើម្បីទប់ស្កាត់ការវាយប្រហារទៅលើអ្នកប្រើប្រាស់ដូចជាការញែកពាក្យសុំ "សារ" ពីកម្មវិធីដែលនៅសល់ដែលត្រូវបានតំឡើងនៅលើឧបករណ៍និងប្រព័ន្ធប្រតិបត្តិការទាំងមូល។ តាមពិត Blastdoor គឺជាប្រអប់ខ្សាច់នៅក្នុងន័យបុរាណនៃពាក្យដែលមានលក្ខណៈពិសេសទាំងអស់។

ក្នុងនាមជា iMessage ត្រូវបានការពារ

Apple បានបន្ថែមកម្រិតថ្មីនៃការការពារជាតិទំនើបមួយក្នុងការ iMessage ហើយយើងមិនដឹងទេ 18233_2
iMessage តែងតែជាប្រហោងធំមួយដែលមេរោគដែលជ្រាបចូលក្នុងប្រព័ន្ធ iOS

ប្រអប់ខ្សាច់គឺជាបរិយាកាសដាច់ស្រយាលសម្រាប់ការអនុវត្តសុវត្ថិភាពកម្មវិធីកុំព្យូទ័រ។ សម្រាប់ការការពារដ៏ធំបំផុតគឺខ្សាច់មានកំណត់ក្នុងអន្តរកម្មជាមួយនឹងប្រព័ន្ធប្រតិបត្តិការឧបករណ៍បញ្ចូលនិងសូម្បីតែអ៊ិនធឺរណែតដើម្បីចៀសវាងពីឥទ្ធិពលខាងក្រៅ។ គោលបំណងសំខាន់នៃប្រអប់ខ្សាច់គឺដើម្បីការពារប្រឆាំងនឹងការវាយប្រហារមេរោគឬព្យាបាទ។ ទោះបីជាការពិតដែលថានៅក្នុងប្រព័ន្ធប្រតិបត្តិការ iOS ស្ទើរតែរាល់កម្មវិធីទាំងអស់ហើយដូច្នេះធ្វើការនៅក្នុងរបៀប Sandbox, Blastdoor បន្ថែម iMessage កម្រិតនៃការការពារបន្ថែម។

យោងតាមសាំយូអែលឌូសបានឱ្យដឹងថាគម្រោងហ្គូហ្គលសូន្យអ្នកស្រាវជ្រាវ Spurner បានដោយសារការអនុវត្តន៍របស់ Blastdoor កម្មវិធីផ្ញើសាររបស់ក្រុមហ៊ុន Apple អាចទទួលបានសារចូលក៏ដូចជាដំណើរការវានៅក្នុងបរិយាកាសដែលមានសុវត្ថិភាពនិងដាច់ស្រយាល។ នោះគឺយន្តការថ្មីមួយមិនមានច្រើនទេការពារខ្លឹមសារនៃសារពីកម្មវិធីផ្សេងទៀតនិងប្រព័ន្ធប្រតិបត្តិការតើមានចំនួនប៉ុន្មានពួកគេ។ បន្ទាប់ពីបានទាំងអស់ប្រសិនបើកូដព្យាបាទត្រូវបានលាក់នៅក្នុងសារនោះបរិយាកាសអ៊ីសូឡង់នឹងមិនអនុញ្ញាតឱ្យគាត់បំបែកចេញនិងបង្កអន្តរាយដល់ឧបករណ៍និងទិន្នន័យអ្នកប្រើឡើយ។

ហ្វេសប៊ុកចង់ដាក់នៅលើក្រុមហ៊ុន Apple ទៅតុលាការដោយសារតែភាពផ្តាច់មុខនៅលើទីផ្សារស្មាតហ្វូន

តើវាអាចទៅរួចទេក្នុងការ hack iMessage

ជាក់ស្តែងហេតុផលសម្រាប់ការណែនាំរបស់ Blastdoor ក្នុង iMessage គឺជាការត្អូញត្អែរទៀងទាត់របស់អ្នកស្រាវជ្រាវអំពីបញ្ហាសន្តិសុខរបស់អ្នកនាំសារ។ បន្ទាប់មកពួកគេបានបង្ហាញវិធីជាច្រើននៃការលួចចូលឬប្រតិបត្តិការរបស់ខ្លួនឆ្លងមេរោគ iOS ដែលជាគោលការណ៍ត្រូវបានគេចាត់ទុកថាមិនចាំបាច់។ ដូច្នេះ Kupertino បានឈានដល់ជំហានមួយដើម្បីការពារអ្នកប្រើប្រាស់របស់ពួកគេនិងទាញកេរ្តិ៍ឈ្មោះដែលបានចាប់ផ្តើម។

Apple បានបន្ថែមកម្រិតថ្មីនៃការការពារជាតិទំនើបមួយក្នុងការ iMessage ហើយយើងមិនដឹងទេ 18233_3
Blastdoor បង្កើតឧបករណ៍ផ្ទុកដែលបានឧទ្ទិសមួយនៅក្នុង imessage ដែលមិនប៉ះជាមួយ iOS

លោកសាំយូអែលបានសារភាពថាខ្លួនបានសារភាពខ្លួនឯងបានរកឃើញការគាំទ្រសម្រាប់លោក Blastdoor ក្នុងការ iMessage បន្ទាប់ពីមានស្ថានភាពជាមួយនឹងការលួចរបស់អ្នកកាសែត Al Jazeera ។ គាត់មានការភ្ញាក់ផ្អើលដែលបានធ្វើឱ្យមាននៅក្នុងប្រព័ន្ធប្រតិបត្តិការ iOS 13 វិធីសាស្រ្តដែលត្រូវបានប្រើដោយពួក Hacker ដំណើរការហើយនៅក្នុងប្រព័ន្ធប្រតិបត្តិការ iOS 14 - មិនយូរទៀតទេ។ បន្ទាប់មកគាត់បានសំរេចចិត្តសិក្សាលម្អិតអំពីការផ្លាស់ប្តូរដែលបានកើតឡើងចំពោះកម្មវិធីផ្ញើសារក្នុងការធ្វើបច្ចុប្បន្នភាពចុងក្រោយហើយបានសន្និដ្ឋានថាវាត្រូវបានការពារដោយឧបករណ៍បន្ថែមមួយចំនួន។ វាបានក្លាយជា Blastdoor ដែលនេះបើយោងតាមលោក Blostdoor នេះបើយោងតាមលោក Bloss បាននាំ iMessage នៅលើសន្តិសុខដែលមិនអាចទទួលយកបានសម្រាប់មនុស្សជាច្រើន។

ធ្វើឱ្យទាន់សម័យប្រព័ន្ធជាបន្ទាន់ - Apple បានកែលម្អមណ្ឌល Primational ដ៏សំខាន់ក្នុងប្រព័ន្ធប្រតិបត្តិការ iOS 14.4

វាហាក់ដូចជាចម្លែកណាស់ដែលហេតុអ្វីបានជាក្រុមហ៊ុន Apple នៅស្ងៀមអំពីការណែនាំរបស់ឧបករណ៍មានប្រយោជន៍ដូចជា Blastdoor ។ ប៉ុន្តែនៅទីនេះអ្វីៗទាំងអស់គឺច្បាស់និងអាចយល់បាន។ ទីមួយ Blastdoor គឺជារឿងដ៏ពិបាកមួយពីទស្សនៈបច្ចេកទេសនៃទស្សនៈដែលវាស្ទើរតែមិនអាចទៅរួចក្នុងការប្រាប់តាមពាក្យផ្ទាល់ខ្លួនរបស់គាត់ដូច្នេះការបញ្ជាទិញចាប់អារម្មណ៍ហើយអ្នកសរសេរកម្មវិធីមិនច្បាស់លាស់។ ទីពីរក្រុមហ៊ុនអេបផលទើបតែជួសជុលគុណវិបត្តិផ្ទាល់ខ្លួនរបស់គាត់ហើយវាមិនត្រឹមតែចង់ស្គាល់ពួកគេអំពីវាប៉ុណ្ណោះទេប៉ុន្តែថែមទាំងដើម្បីផ្សព្វផ្សាយវាផងដែរ។

អាន​បន្ថែម