Apple żied livell ġdid ta 'super-difiża f'Imessage, u aħna ma kinux jafu

Anonim

Minkejja l-fatt li Apple normalment tipprova tgħid dwar l-innovazzjonijiet ewlenin kollha ta 'verżjonijiet ġodda ta' l-OS, xi kultant il-kumpanija qed tevita l-ġenb tal-funzjonijiet pjuttost emblematika. Bħala riżultat, meta l-utenti nfushom jiskopruhom, iridu jifhmu, il-bug huwa jew karatteristika, li f'Cupertino sempliċement insejt issemmi l-preżentazzjoni jew fil-laptier tal-garża. Iżda ħaġa waħda meta l-innovazzjoni hija funzjonali u huwa irqiq, jista 'jiġi ttestjat, u kompletament differenti meta jkun arkitettoniku u huwa konness esklussivament ma' apparat intern għal partizzjoni partikolari tas-sistema. Biex tieħu mill-inqas messaġġier imessage, li bl-iOS 14-il output irċieva funzjoni protettiva ġdida, u aħna la huma ħolma jew spirtu tajjeb.

Apple żied livell ġdid ta 'super-difiża f'Imessage, u aħna ma kinux jafu 18233_1
L-imessage għandu livell ġdid ta 'protezzjoni li jippermetti u jiżgura korrispondenza, u jipprevjeni infezzjoni IOS

Kif iOS 14 jagħmel l-applikazzjonijiet Google aħjar

Fil IOS 14 messaġġi imessage rċeviet għodda protettiva ġdida msejħa Blashdoor. Iservi biex jipprevjeni attakki fuq l-utenti, bħallikieku iżolati l-applikazzjoni "messaġġi" mill-bqija tas-softwer, li huwa installat fuq l-apparat, u s-sistema operattiva kollha kemm hi. Fil-fatt, il-blastdoor huwa sandbox fis-sens klassiku tal-kelma bil-karatteristiċi kollha li jirriżultaw.

Kif imessage huwa protett

Apple żied livell ġdid ta 'super-difiża f'Imessage, u aħna ma kinux jafu 18233_2
imessage dejjem kien toqba kbira li permezz tiegħu malware penetrati fis iOS

Sandbox huwa ambjent iżolat għall-eżekuzzjoni sigura ta 'programmi tal-kompjuter. Għall-ikbar protezzjoni, is-sandbox huwa limitat fl-interazzjoni mas-sistema operattiva, l-apparat tal-input u anke l-internet biex tiġi evitata l-influwenza esterna. L-iskop ewlieni ta 'kaxxi tar-ramel huwa li tipproteġi kontra attakki virali jew malizzjużi. Minkejja l-fatt li f'IOS kważi l-applikazzjonijiet kollha u għalhekk jaħdmu fil-modalità Sandbox, Blastdoor iżid lil Imessage livell addizzjonali ta 'protezzjoni.

Skond Samuel Gross, Google Proġett Żero Riċerkatur tas-Sigurtà, grazzi għall-applikazzjoni ta 'Blastdoor, Messenger tad-ditta ta' Apple kienet kapaċi tirċievi messaġġi li deħlin, kif ukoll tipproċessahom f'ambjent sigur u iżolat. Jiġifieri, mekkaniżmu ġdid ma jipproteġix ħafna l-kontenut tal-messaġġi minn applikazzjonijiet u OS oħra, kemm minnhom huma. Wara kollox, jekk kodiċi malizzjuż huwa moħbi fil-messaġġ, l-ambjent iżolat ma jippermettilux joħroġ u jikkawża ħsara lill-apparat u l-utent.

Facebook trid tissottometti fuq Apple lill-qorti minħabba monopolju fis-suq smartphone

Huwa possibbli li hack imessage

Ovvjament, ir-raġuni għall-introduzzjoni ta 'blastdoor f'Imessage kienet ilmenti regolari ta' riċerkaturi dwar il-problemi tas-sigurtà tal-messaġġier. Imbagħad urew diversi modi ta 'hacking jew l-operazzjoni tagħha biex jinfettaw iOS, li fil-prinċipju kien ikkunsidrat bħala mhux meħtieġ. Għalhekk, Kupertino marru għal tali pass sabiex jipproteġi l-utenti tagħhom u iġbed ir-reputazzjoni li bdiet.

Apple żied livell ġdid ta 'super-difiża f'Imessage, u aħna ma kinux jafu 18233_3
Blastdoor joħloq mezz iddedikat f'Isessage, li ma tmissx mal-IOS

Samuel gross, kif hu stqarr lilu nnifsu, skoperti appoġġ għall-blastdoor f'Imessage wara sitwazzjoni mal-serq ta 'AL Jazeera ġurnalisti. Huwa kien sorpriż li fl-iOS 13, il-metodu użat mill-hackers jaħdem, u fl-IOS 14 - m'għadux. Imbagħad huwa ddeċieda li jistudja fid-dettall il-bidliet li ġara lill-messaġġier fl-aħħar aġġornament, u waslet għall-konklużjoni li kien protett minn xi għodda addizzjonali. Irriżulta li huwa blastdoor, li, skond gross, ġab l-imessage fuq il-livell ta 'sigurtà li ma jistax jintlaħaq għal ħafna.

Aġġorna b'mod urġenti s-sistema - Apple ikkoreġut primicy kritiku f'IOS 14.4

Jista 'jidher strambi għalfejn Apple siekta dwar l-introduzzjoni ta' għodda utli bħal Blashdoor. Imma hawn kollox huwa ovvju u jinftiehem. L-ewwel, il-blastdoor hija ħaġa diffiċli minn perspettiva teknika, li dwarha huwa kważi impossibbli li tgħid fi kliemu stess sabiex l-ordnijiet ikunu interessati, u l-programmaturi huma joskuraw. It-tieni nett, b'dan il-mod, Apple biss fissa difetti tiegħu stess, u dan ikun ifisser mhux biss li jirrikonoxxu lilhom dwar dan, iżda wkoll li jippubblikaw dan.

Aqra iktar