Appleがデバイスとユーザーのデータを保護するために何をしているのかを否定することはできません。ほとんどの人がiPhoneのウォールドガーデン戦略が多くの主要なセキュリティ問題を解決したことに同意していますが、それでも魔法がオンになるのではないかという懸念があります。ウィザード。

魔法は魔法使いに逆らい、AppleのWalledGardenはハッカーが隠れるための完璧な場所になります


ストーリーは何ですか

アップルウォールドガーデン

MIT Technology Reviewプラットフォームは、数日前にリリースされた新しいレポートを公開しました。これは、ハードウェアとソフトウェアのセキュリティと潜在的な意図しない結果に関するAppleのたゆまぬ継続的な取り組みを中心としていました。Appleの壁に囲まれた庭は強力な保護を提供しますが、その戦略は「二重」です。 -エッジのある剣。」壁はiPhoneを99%貫通するプロセスを難しくしますが、レポートではハッカーまたは主要なハッカーの天才であると説明されているため、恐れるべき1%があります。 iPhoneにアクセスすると、侵入できないiPhoneの要塞が保護され、安全で検出できません。


なぜ彼らは発見できないのですか

アップルウォールドガーデン

アラブ諸国のジャーナリストや反対派の電話に侵入するために使用されたiMessageアプリケーションのエクスプロイトの発見に参加したウォッチドッグCitizenLabの主任研究員であるBillMarczakは、彼の主な関心事はiPhoneについて増加していると述べています。セキュリティの分野の研究者にとって、脆弱性の検出や悪意のある活動の発見はますます困難になっています。Appleは庭の壁の強化に投資していますが、最高のハッカーは、彼を可能にする未知のゼロクリックの脆弱性を悪用するハッカーです。攻撃者は、このデバイスが危険にさらされていることを示すことなく、デバイス内の制限された領域にアクセスできます。その深さに達すると、Appleの高い壁が障壁になり、研究者が検出できなくなります。またはこの有害な行動を理解する。

Trail ofBitsのセキュリティエンジニアであるRyanSturtzは、iVerifyツールの開発を主導しています。iVerifyツールは、iPhoneをチェックし、Appleのセキュリティの逸脱(不当なファイル変更)を検索するために使用されるApple承認のセキュリティアプリケーションです。システムがアプリケーションをブロックし、セキュリティアプリケーションが他のデバイスで行うのと同じ方法でアプリケーションが何かを認識したり読み取ったりするのを防ぐため、彼はアプリケーションに直接依存してiPhone上の悪意のあるソフトウェアや未知のソフトウェアに気付くこともできません。すべてをシャットダウンすると、マルウェアやスパイの試みによる被害が軽減されるため、Appleのウォールドガーデンアプローチが最も適切であると考えています。

問題を単純化するために、Appleのセキュリティシステムは、各アプリケーションを特別なSandBoxに入れ、Appleがそれらの間に分離の壁を構築しているように、他のアプリケーションがこのアプリケーションで何が起こっているのかを認識したりアクセスしたりできないようにするものとして説明できます。 ハッカーがゼロクリックの脆弱性を発見した場合、痕跡を残さずに特定のアプリケーションに侵入して侵入することができます。したがって、セキュリティ研究者は、これらの高い壁が侵入を隠しているため、検索を完了するために何か奇妙な証拠を見つけることはありません。 研究者が各アプリケーションに個別に侵入して、そのアプリケーションのハッカーコードがあるかどうかを検索することは非常に困難です。 おそらくこれが、Appleがゼロクリックの脆弱性を見つけるのをより困難にするための措置を講じた理由です。 前の記事。 もちろん、この高いフェンスのシステムは、99%のHarkisからあなたを保護しますが、それらの誰かが侵入した場合、検出するのは非常に困難になります。


Androidはどうですか

一部の人々は、WindowsとAndroidがAppleのゲートガーデンの足跡をたどることを期待しています。「Androidシステムはますますシャットダウンされており、セキュリティと安全性に関しては、MacとWindowsの両方のデバイスがiPhoneのように見えると予想しています」とLookout MobileSecurity。「。

最後に、レポートはAppleが実装できる理論的解決策について話しました。それは、セキュリティ研究者がシステムの隠れた欠陥や新しい脅威を発見するためにもっと移動できるように、セキュリティ研究者へのアクセスを制限することです。それが例外や裏口を生み出す場合、それは最終的に悪者によって悪用されるだろうと主張しているので、私の見解では、Appleの壁に囲まれた庭は99%の脅威から私たちを保護し、それは私にとって十分すぎるほどです。

あなたはどうですか? Apple Walled GardenはiPhoneを保護するのに十分だと思いますか? コメントで教えてください

動名詞:

テクノロジーレビュー

関連記事