Apple'ın cihazlarını ve kullanıcılarının verilerini korumak için ne yaptığını inkar etmek mümkün değil ve neredeyse herkes iPhone'un Walled Garden stratejisinin önemli güvenlik sorunlarının çoğunu çözdüğünü kabul ediyor, ancak yine de sihrin açacağına dair bazı endişeler var. sihirbaz.

Sihir sihirbaza karşı dönecek ve Apple'ın Walled Garden, bilgisayar korsanlarının saklanması için mükemmel bir yer olacak mı?


Hikaye ne

Elma duvarlı bahçe

MIT Technology Review platformu, birkaç gün önce yayınlanan yeni bir rapor yayınladı ve Apple'ın donanım ve yazılım güvenliği ile olası istenmeyen sonuçlarına ilişkin yorulmak bilmeyen ve sürekli çalışmasına odaklanıyordu. Apple'ın duvarlarla çevrili bahçesi güçlü bir koruma sağlar, ancak bu strateji "ikili -edged kılıç. "Duvar iPhone'a girme sürecini% 99 daha zor hale getiriyor, ancak onlardan korkmamız gereken% 1 var çünkü rapor onları bilgisayar korsanlarının dehaları veya büyük bilgisayar korsanları olarak tanımlıyor ve kesinlikle bunun bir yolunu bulacaklar. iPhone'a erişin ve bir kez girdiklerinde, iPhone'un girilemeyen kalesi onları koruyacaktır. Bunlar güvenlidir ve algılanamazlar.


Neden keşfedilemezler

Elma duvarlı bahçe

Bir Arap ülkesinde gazetecilerin ve muhaliflerin telefonlarına sızmak için kullanılan iMessage uygulaması istismarının keşfine katılan watchdog Citizen Lab'de kıdemli araştırmacı olan Bill Marczak, asıl endişesinin iPhone'larla ilgili olarak artmakta olduğunu söylüyor. Güvenlik açıklarını tespit etme ve hatta kötü niyetli faaliyetler bulma alanında çalışan biz araştırmacılar için gittikçe daha zor ve Apple, bahçesinin duvarlarını güçlendirmeye yatırım yapsa da, en iyi hackerlar, kendisine izin veren bilinmeyen bir sıfır tıklama güvenlik açığından yararlananlardır. iPhone cihazlarını ve bu tür güvenlik açıklarını görünmez bir şekilde ele geçirmek için. Saldırganların, bu cihazın ele geçirildiğine dair herhangi bir belirti göstermeden cihazın içindeki kısıtlı alanlara erişmesine olanak tanır ve bu derinliğe geldiklerinde, Apple'ın uzun duvarı araştırmacıların tespit etmesini engelleyen bir engel haline gelir. veya bu zararlı davranışı anlamak.

İPhone'ları kontrol etmek ve herhangi bir güvenlik sapmasını (gerekçesiz dosya değişiklikleri) aramak için kullanılan Apple onaylı bir güvenlik uygulaması olan iVerify aracının geliştirilmesine liderlik eden Trail of Bits'de güvenlik mühendisi Ryan Sturtz'a gelince, Kurallar, hayır Ayrıca iPhone'daki kötü amaçlı veya bilinmeyen yazılımları fark etmek için uygulamaya doğrudan güvenebilir çünkü sistem uygulamayı engeller ve güvenlik uygulamalarının diğer cihazlarda yaptığı gibi herhangi bir şeyi tanımasını veya okumasını engeller. Bununla birlikte, Ryan Apple'ın duvarlarla çevrili bahçe yaklaşımının En uygun olduğuna inanıyor çünkü her şeyi kapatmak, kötü amaçlı yazılımların zararını ve casusluk girişimlerini azaltır.

Sorunu basitleştirmek için, Apple'ın güvenlik sistemini her uygulamayı özel bir SandBox'a koymak ve diğer uygulamaların bu uygulamada neler olduğunu bilmesini veya sanki Apple aralarında bir duvar inşa ediyormuş gibi ona erişmesini engellemesi olarak tanımlayabiliriz. Bilgisayar korsanı bir Zero-Click güvenlik açığı bulursa, arkasında bir iz bırakmadan belirli bir uygulamaya girebilir ve bu uygulamaya girebilir ve bu nedenle güvenlik araştırmacısı, aramayı tamamlamak için garip bir şey bulamaz çünkü bu yüksek duvarlar penetrasyonu gizlemiştir. Araştırmacının her uygulamaya ayrı ayrı girip bunun için hacker kodları olup olmadığını araştırması çok zordur. Belki de bu yüzden Apple, Zero-Click güvenlik açıklarını bulmayı daha zor hale getirmek için adımlar attı. önceki makale. Tabii ki, bu yüksek çit sistemi sizi Harkis'in% 99'undan korur, ancak onlardan biri içeri girerse, tespit edilmesi çok zor olacaktır.


Peki ya Android

Bazıları, Windows ve Android'in, kapalı bahçesi için Apple'ın ayak izlerini takip etmesini bekliyor. "Android sistemi giderek kapanıyor, güvenlik ve güvenlik söz konusu olduğunda hem Mac hem de Windows cihazlarının iPhone'lara benzemesini bekliyoruz," diyor. Lookout Mobile Security. ".

Son olarak, raporda Apple'ın uygulayabileceği teorik bir çözümden bahsedildi, bu da güvenlik araştırmacılarına sistemdeki gizli kusurları ve yeni tehditleri keşfetmek için daha fazla hareket edebilmeleri için sınırlı erişim sağlıyor, ancak sorun şu ki Apple daha önce ve hala söyledi. ısrar ediyor, eğer istisnalar veya bir arka kapı yaratırsa, sonuçta kötü adamlar tarafından istismar edilir, bu yüzden benim görüşüme göre, Apple'ın duvarlı bahçesi bizi tehditlerin% 99'undan koruyor ve bu benim için fazlasıyla yeterli.

ya sen? Apple Walled Garden'ın iPhone'u korumak için yeterli olduğunu düşünüyor musunuz? Yorumlarda bize bildirin

المصدر:

teknoloji incelemesi

İlgili Makaleler