Зачыніць аб'яву

Для Apple бяспека карыстальнікаў з'яўляецца адным з прынцыпаў, на якіх яна грунтуецца ў сваёй працы. Гэта не так даўно адбылося яго збіраліся аддаць пад суд. Аднак з прадстаўленнем новай iOS 10 каліфарнійская кампанія пайшла на даволі нечаканы крок, калі ўпершыню ў гісторыі не зашыфравала ядро ​​аперацыйнай сістэмы цалкам добраахвотна. Аднак, па словах прадстаўніка Apple, гэта не вялікая праблема і можа толькі дапамагчы.

З гэтым фактам сутыкнуліся эксперты па бяспецы з часопіса MIT Technology Review. Яны выявілі, што ядро ​​​​аперацыйнай сістэмы ("ядро"), гэта значыць сэрца сістэмы, якое каардынуе дзейнасць усіх запушчаных працэсаў на дадзенай прыладзе, не шыфруецца ў першай бэта-версіі iOS 10, і кожны мае магчымасць вывучыць укаранёныя коды. Такое адбылося ўпершыню ў гісторыі. Папярэднія ядра заўсёды былі зашыфраваны ў iOS без выключэння.

Пасля гэтага адкрыцця свет тэхналогій пачаў разважаць, наўмысна кампанія Кука зрабіла гэта ці не. «Кэш ядра не ўтрымлівае ніякай інфармацыі пра карыстальніка, і, не шыфруючы яго, ён адкрывае для нас магчымасці для аптымізацыі прадукцыйнасці аперацыйнай сістэмы без шкоды для бяспекі», — патлумачыў часопісу прэс-сакратар Apple. TechCrunch.

Незашыфраванае ядро, несумненна, мае некаторыя перавагі. Спачатку важна адзначыць, што ў гэтым плане шыфраванне і бяспека - гэта два розныя словы. Тое, што ядро ​​iOS 10 не зашыфравана, не азначае, што яно губляе і без таго комплексную бяспеку. Замест гэтага ён загружае яго распрацоўшчыкам і даследчыкам, якія атрымаюць магчымасць зазірнуць ва ўнутраныя коды, якія да гэтага часу былі сакрэтнымі.

Менавіта такое ўзаемадзеянне можа апынуцца эфектыўным. Асобы, пра якіх ідзе гаворка, могуць выявіць магчымыя памылкі бяспекі ў сістэме, а затым паведаміць пра іх у Apple, якая іх вырашыць. Нягледзячы на ​​гэта, не выключана на 100%, што атрыманая інфармацыя не будзе выкарыстоўвацца нейкім чынам не па прызначэнні.

Уся сітуацыя з адкрыццём «ядра» для грамадскасці можа быць звязаная з нядаўняй ад Apple супраць. ФБР. Пра гэта, між іншым, піша Джонатан Здзярскі, эксперт па бяспецы платформы iOS, які патлумачыў, што як толькі шырокая супольнасць атрымае ўяўленне пра гэтыя коды, патэнцыйныя недахопы бяспекі будуць выяўленыя хутчэй і большай колькасцю людзей, таму не трэба наняць групы хакераў, але дастаткова было б і «звычайных» распрацоўшчыкаў або экспертаў. Акрамя таго, скараціліся б выдаткі на юрыдычныя ўмяшанні.

Нягледзячы на ​​тое, што кампанія з Куперціна публічна прызналася, што наўмысна адкрыла ядро ​​новай iOS, нават пасля больш дэталёвага тлумачэння гэта выклікае пэўныя сумневы. Як казаў Здзярскі, «гэта ўсё роўна, што забыцца ўсталяваць дзверы ў ліфце».

крыніца: TechCrunch
.