Зачыніць аб'яву

У гэтай звычайнай рубрыцы кожны дзень мы разглядаем самыя цікавыя навіны, якія круцяцца вакол каліфарнійскай кампаніі Apple. Тут мы сканцэнтраваны выключна на галоўных падзеях і выбраных (цікавых) здагадках. Так што, калі вы цікавіцеся бягучымі падзеямі і хочаце быць у курсе свету яблыкаў, абавязкова выдаткуйце некалькі хвілін на наступныя параграфы.

iOS можа пахваліцца высокай бяспекай. На жаль, ён не выкарыстоўвае яго ў поўнай меры

Пра Apple вядома, што яна імкнецца ствараць максімальна бяспечныя прадукты, якія надзейна абараняюць канфідэнцыяльнасць і асабістыя дадзеныя карыстальнікаў. Напрыклад, такая аперацыйная сістэма iOS з'яўляецца адной з самых бяспечных сістэм з-за сваёй закрытасці і часта будуецца вышэй за канкурэнта Android у галіне гэтай дысцыпліны. У цяперашні час пра агульную бяспеку iOS і Android яны загарэліся крыптаграфіі з Інстытута Джонса Хопкінса, на думку якіх патэнцыйная бяспека мабільнай сістэмы Apple дзіўная, але, на жаль, толькі на паперы.

Бяспека iPhone Unsplash.com
Крыніца: Unsplash

Для ўсяго даследавання яны выкарыстоўвалі свабодна даступныя дакументы ад Apple і Google, справаздачы аб абыходзе бяспекі і ўласны аналіз, дзякуючы якому яны ацанілі надзейнасць шыфравання на абедзвюх платформах. Пазней даследаванні пацвердзілі, што агульная інфраструктура бяспекі iOS сапраўды ўражвае, і Apple можа пахваліцца рознымі сродкамі. Але праблема ў тым, што большасць з іх проста не выкарыстоўваюцца.

У якасці прыкладу можна прывесці адзін факт. Калі iPhone уключаны, усе захаваныя дадзеныя знаходзяцца ў так званым зашыфраваным стане Поўная абарона (Поўная абарона) і для іх расшыфроўкі неабходна разблакіраваць прыладу. Гэта крайняя форма бяспекі. Але праблема ў тым, што калі тэлефон разблакіраваны нават адзін раз пасля перазагрузкі, пераважная большасць дадзеных пераходзіць у стан, які кампанія з Куперціна назвала Абаронена да аўтэнтыфікацыі карыстальніка (Абарона да першай аўтэнтыфікацыі карыстальніка). Аднак, паколькі тэлефоны рэдка перазапускаюцца, дадзеныя большую частку часу знаходзяцца ў другім згаданым стане, у той час як было б значна бяспечней, калі б яны ўсё яшчэ захоўваліся ў стане Поўная абарона. Перавага гэтай менш бяспечнай працэдуры заключаецца ў тым, што ключы (дэ)шыфравання захоўваюцца ў памяці хуткага доступу, што палягчае доступ да іх праграмам.

Прэзентацыя Apple iPhone 12 mini fb
Крыніца: Apple Events

Тэарэтычна, такім чынам, магчыма, што зламыснік можа знайсці пэўную шчыліну ў бяспецы, дзякуючы якой ён можа атрымаць ключы (дэ)шыфравання ў згаданай памяці хуткага доступу, што потым дазволіць яму расшыфраваць большасць карыстальніцкіх даных. З іншага боку, праўда ў тым, што зламыснік павінен ведаць нейкую расколіну, якая дазволіла б яму зрабіць гэтыя крокі. На шчасце, у гэтым кірунку Google і Apple працуюць з вокамгненнай хуткасцю, калі выпраўляюць такія праблемы практычна адразу пасля іх выяўлення.

Як гаварылася ва ўводзінах, у выніку эксперты выявілі, што аперацыйная сістэма iOS ганарыцца вялікімі магчымасцямі, але ў пераважнай большасці выпадкаў яна нават не выкарыстоўваецца. У той жа час гэта даследаванне выклікае шмат сумневаў адносна агульнай бяспекі тэлефонаў Apple. Ці сапраўды яны такія выдатныя, як іх выдаюць усе, ці ў іх бяспецы ёсць недахопы? Прадстаўнік Apple адрэагаваў на ўсю сітуацыю, заявіўшы, што прадукты Apple маюць некалькі слаёў абароны, дзякуючы якім яны могуць сутыкнуцца з самымі рознымі нападамі на асабістыя дадзеныя. У той жа час гігант з Куперціна пастаянна працуе і распрацоўвае новыя працэдуры ў галіне апаратнага і праграмнага забеспячэння, якія зробяць прыладу яшчэ больш бяспечнай.

iOS 14.4 папярэджвае карыстальнікаў аб неарыгінальным фотамодулі

Учора Apple выпусціла другую бэта-версію аперацыйнай сістэмы iOS 14.4 для распрацоўшчыкаў, якая цяпер тэстуецца самімі распрацоўшчыкамі і іншымі тэстарамі. Аднак часопіс MacRumors заўважыў вельмі цікавую навінку ў кодзе гэтага абнаўлення. Калі вы нейкім чынам пашкодзілі свой iPhone у мінулым і ўвесь фотамодуль трэба было адрамантаваць або замяніць па-за аўтарызаваным сэрвісам, сістэма аўтаматычна распазнае гэта і, магчыма, адлюструе папярэджанне, што тэлефон Apple не абсталяваны арыгінальнай кампанент. Тое ж самае ўжо з выкарыстаннем неарыгінальнай батарэі і дысплея.

.