Apple додала в iMessage новий рівень супер-захисту, а ми і не знали

Незважаючи на те, що Apple зазвичай намагається розповісти про всі ключові нововведення нових версій ОС, іноді компанія обходить досить знакові функції. В результаті, коли користувачі виявляють їх самі, їм доводиться з’ясовувати, чи є це помилкою або функцією, про яку Купертіно просто забув згадати на презентації або в примітках до патча. Але одна справа, коли нововведення функціонально і може бути хоча б протестовано, і зовсім інша, коли воно архітектурно і пов’язане виключно з внутрішньою структурою конкретного системного розділу. Взяти хоча б месенджер iMessage, який з виходом iOS 14 отримав нову функцію безпеки, а ми про це ні сном, ні духом.

IMessage має новий рівень захисту, який дозволяє Як убезпечити вашу переписку, так і запобігти зараженню iOS

& Quot;як iOS 14 робить Google apps краще"

В iOS 14 служба обміну повідомленнями iMessage отримала новий інструмент безпеки під назвою BlastDoor. Він служить для запобігання атак на користувачів, як би ізолюючи додаток"повідомлення & quot; від решти програмного забезпечення, встановленого на пристрої, і операційної системи в цілому. Насправді BlastDoor — це пісочниця в класичному сенсі цього слова з усіма витікаючими звідси особливостями.

Як захищений iMessage

IMessage завжди був великою дірою, через яку шкідливе ПЗ проникало в iOS

Пісочниця — це ізольоване середовище для безпечного виконання комп’ютерних програм. Для найбільшого захисту пісочниця обмежена у взаємодії з операційною системою, пристроями введення і навіть Інтернетом, щоб уникнути зовнішніх впливів. Основне призначення пісочниць-захист від вірусних або шкідливих атак. Незважаючи на те, що в iOS майже всі додатки вже працюють в режимі пісочниці, BlastDoor додає в iMessage додатковий рівень захисту. За словами Семюеля Гросса, дослідника безпеки в Google Project Zero, завдяки використанню BlastDoor фірмовий месенджер Apple зміг приймати вхідні повідомлення, а також обробляти їх в безпечному та ізольованому середовищі. Тобто новий механізм не стільки захищає вміст повідомлень від інших додатків і ОС, скільки вони самі від нього. Адже якщо в повідомленні прихований шкідливий код, то ізольоване середовище просто не дозволить йому вирватися назовні і завдати шкоди пристрою і призначеним для користувача даними.

& Quot;Facebook хоче подати в суд на Apple за її монополію на ринку смартфонів"

В цілому зміни, що відбулися, можна вважати найкращим, що могло статися з iMessage з точки зору безпеки. Враховуючи, що iMessage як і раніше є основним комунікаційним інструментом для багатьох, зміни, що відбулися, нададуть найбезпосередніший вплив на безпеку месенджера і платформи в цілому. & Quot;приємно бачити, що Apple виділяє ресурси на цей вид діяльності, який спрямований на реалізацію права користувачів на безпеку і конфіденційність особистого листування", — сказав Гросс.

Чи можна зламати iMessage

Очевидно, що причиною впровадження BlastDoor в iMessage стали регулярні скарги дослідників на проблеми безпеки месенджера. Вони неодноразово демонстрували різні способи злому або використання його для зараження iOS, яка в принципі вважалася неінфекційною. Тому в Купертіно пішли на такий крок, щоб захистити своїх користувачів і посилити репутацію, яка починала руйнуватися.

BlastDoor створює спеціальне середовище в iMessage, яке не стосується iOS

Семюел Гросс, як він зізнається, виявив підтримку BlastDoor в iMessage після злому ситуації журналістами Al Jazeera. Він був здивований тим, що метод, який використовують хакери, працює в iOS 13, але не в iOS 14. Тоді він вирішив детально вивчити зміни, що відбулися з месенджером в останньому оновленні, і прийшов до висновку, що він захищений якимось додатковим інструментом. Це виявився BlastDoor, який, за словами Гросса, вивів iMessage на недосяжний для багатьох рівень безпеки.

‘Терміново оновіть систему-Apple виправила критичну помилку в iOS 14.4 &Quot;

Може здатися дивним, чому Apple промовчала про впровадження такого корисного інструменту, як BlastDoor. Але тут все просто очевидно і зрозуміло. По-перше, BlastDoor-це складна з технічної точки зору річ, яку практично неможливо розповісти своїми словами так, щоб звичайним людям було цікаво, а програмістам не нудно. По-друге, Apple таким чином тільки виправляла власні недоліки, і розповісти про це означало б не тільки визнати їх, але і зробити надбанням громадськості.

Загрузка ...
PriceMedia