Apple|iOS 14引入BlastDoor沙盒安全系统 谷歌Zero团队披露更多细节
在 iOS 14 系统中 , 苹果为 iPad 和 iPhone 设备引入了全新的“BlastDoor”沙盒安全系统 , 能够有效阻止利用 iMessages 应用发起的攻击 。遗憾的是苹果官方并没有提供相关的信息 , 不过来自谷歌 Project Zero 安全研究人员 Samuel Gro? 介绍了这项功能 。
访问:
苹果在线商店(中国)
文章图片
Gro? 将 BlastDoor 描述为一个严密的沙盒服务 , 负责解析 iMessages 中所有不受信任的数据 。想和是一种与操作系统分开执行代码的安全服务 , 而这个服务是在 iMessages 应用中运行的 。
文章图片
BlastDoor 会在安全的环境中查看所有传入的消息 , 并检查其内容 , 从而防止消息里面的任何恶意代码与 iOS 互动或访问用户数据 。Gro?表示:
可以看出 , 大部分复杂的、不受信任的数据的处理已经转移到新的 BlastDoor 服务中 。此外 , 这种设计涉及 7 个以上服务 , 可以应用细粒度的沙箱规则 , 例如 , 只有 IMTransferAgent 和 apsd 进程需要执行网络操作 。因此 , 现在这个管道中的所有服务都得到了适当的沙盒处理(其中 BlastDoor 服务的沙盒处理可以说是最强的) 。【Apple|iOS 14引入BlastDoor沙盒安全系统 谷歌Zero团队披露更多细节】该功能的设计是为了挫败特定的攻击类型 , 例如黑客使用共享缓存或蛮力攻击 。正如ZDNet所指出的那样 , 安全研究人员在过去几年里一直在发现 iMessage 远程代码执行漏洞 , 只需一条短信就能让 iPhone 被渗透 , BlastDoor 应该可以解决这个问题 。
推荐阅读
- Apple|苹果高管解读AirPods 3代技术细节 暗示蓝牙带宽可能成为瓶颈
- Apple|摩根大通分析师:交货时间来看iPhone 13系列已达供需平衡
- 软件和应用|iOS/iPadOS端Telegram更新:引入隐藏文本、翻译等新功能
- Apple|法官称苹果零售店搜包和解协议虽不完美,但可继续进行
- Apple|苹果希望手机/平板设备能正面为其他设备无线充电
- Windows|Windows 11“Sun Valley 2”将引入对第三方Widgets的支持
- 软件和应用|unc0ver 8.0.1发布:新增支持iOS/iPadOS 14.6-14.8越狱
- Apple|新专利显示 苹果计划用光学传感器取代手表的数码表冠
- 曾学忠|小米手机部总裁曾学忠:希望明年与光弘科技完成智能手机4000万台目标 将引入高端和旗舰项目提升合作规模
- Apple|苹果放弃英特尔的决定在今年得到了回报