Ανακοινώθηκε iOS 14 Μερικές εξαιρετικές νέες δυνατότητες στο iMessage, συμπεριλαμβανομένων περισσότερων επιλογών για ομαδικές συνομιλίες, ενσωματωμένες απαντήσεις και πολλά άλλα. Ωστόσο, υπάρχει επίσης μια σημαντική αλλαγή στο iMessage, καθώς η εταιρεία υιοθέτησε ένα νέο σύστημα ασφαλείας που ονομάζεται "BlastDoor" για iPhone και iPad. Για περισσότερες λεπτομέρειες, συμπληρώστε το άρθρο ...


Το σύστημα ασφαλείας του BlastDoor, το οποίο είναι βασικά ένα sandbox, προστατεύει την εφαρμογή Messages από το υπόλοιπο iOS. Η Apple δεν κοινοποίησε καμία πληροφορία σχετικά με την προσθήκη αυτού του νέου επιπέδου ασφαλείας, αλλά εξηγήθηκε από τον Samuel Groß, ερευνητή ασφαλείας στο Project Zero της Google και επισημάνθηκε στον πιο δημοφιλή τεχνολογικό ιστότοπο.

Ο Groß περιγράφει το BlastDoor ως ένα επιπλέον επίπεδο προστασίας στο iMessage που είναι στενό και υπεύθυνο για την ανάλυση όλων των μη αξιόπιστων δεδομένων στην εφαρμογή iMessage. Γνωρίζουμε ότι όλες οι εφαρμογές iOS εκτελούνται ήδη στο προεπιλεγμένο περιβάλλον δοκιμών, γνωστό ως Sandbox Ή sandbox, που είναι μια υπηρεσία ασφαλείας που εκτελεί τον κώδικα ξεχωριστά από το λειτουργικό σύστημα και αυτή η υπηρεσία λειτουργεί και στην εφαρμογή ανταλλαγής μηνυμάτων.

Το BlastDoor εξετάζει όλα τα εισερχόμενα μηνύματα και σαρώνει το περιεχόμενό τους σε ένα ασφαλές περιβάλλον, αποτρέποντας την αλληλεπίδραση τυχόν κακόβουλου κώδικα στο μήνυμα με το iOS ή την πρόσβαση σε δεδομένα χρήστη.

Όπως αποδεικνύεται, η πλειονότητα της πολύπλοκης και αναξιόπιστης επεξεργασίας δεδομένων μεταφέρθηκε στη νέα υπηρεσία BlastDoor. Ο ρόλος του είναι να λαμβάνει εισερχόμενα μηνύματα, να αποσυσκευάζει το περιεχόμενό τους και να τα επεξεργάζεται σε ένα ασφαλές και απομονωμένο περιβάλλον, όπου κανένας κακόβουλος κώδικας που κρύβεται μέσα σε ένα μήνυμα δεν μπορεί να αλληλεπιδράσει ή να βλάψει το υποκείμενο λειτουργικό σύστημα ή να ανακτήσει δεδομένα χρήστη.


Σύμφωνα με τον ερευνητή ασφαλείας, η εφαρμογή iMessage υπήρξε στόχος πολλαπλών επιθέσεων στο παρελθόν, με αρκετούς ερευνητές να δείχνουν ότι η υπηρεσία ανταλλαγής μηνυμάτων της Apple έκανε κακή δουλειά αποστείρωσης και προστασίας των εισερχόμενων δεδομένων χρήστη. Αυτά τα ελαττώματα επέτρεψαν στους χάκερ να ελέγχουν το iPhone στέλνοντας απλώς ένα μήνυμα κειμένου ή μια εικόνα στη συσκευή.

Στην έκθεση, ο Gross είπε ότι πιστεύει ότι η Apple αποφάσισε τελικά να ακούσει σχόλια από την κοινότητα ασφαλείας για τη βελτίωση της ασφάλειας iMessage, η οποία είχε ως αποτέλεσμα την εφαρμογή του BlastDoor Layer για iOS 14.

Είναι υπέροχο να βλέπουμε την Apple να βλέπει την ασφάλεια των συσκευών της και την ασφάλεια των χρηστών της και με την πρόοδό της σε αυτόν τον τομέα, αλλά όλοι αγωνίζονται να ανακαλύψουν ένα κενό εδώ ή εκεί με σκοπό τον εκβιασμό, κάτι που είναι επωφελές για Τα συστήματα της Apple καθώς διορθώνουν αυτό το ζήτημα και ενισχύουν όλο και περισσότερο τις άμυνες της. Και αυτό είναι κάτι που μας κάνει ευτυχισμένους ως χρήστες των συσκευών και των συστημάτων αυτής της εταιρείας, γιατί κάτι που δεν σας σκοτώνει σας ενισχύει.

Τι πιστεύετε για αυτές τις βελτιώσεις ασφαλείας; Ενημερώστε μας στα σχόλια.

Πηγή:

9to5mac

Σχετικά Άρθρα