0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果在iOS 14引入沙盒安全系統(tǒng)

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-01-29 11:35 ? 次閱讀

iOS 14 系統(tǒng)中,蘋果為 iPadiPhone 設備引入了全新的“BlastDoor”沙盒安全系統(tǒng),能夠有效阻止利用 iMessages 應用發(fā)起的攻擊。遺憾的是蘋果官方并沒有提供相關的信息,不過來自谷歌 Project Zero 安全研究人員 Samuel Gro? 介紹了這項功能。

Gro? 將 BlastDoor 描述為一個嚴密的沙盒服務,負責解析 iMessages 中所有不受信任的數(shù)據(jù)。想和是一種與操作系統(tǒng)分開執(zhí)行代碼的安全服務,而這個服務是在 iMessages 應用中運行的。

蘋果在iOS 14引入沙盒安全系統(tǒng)

BlastDoor 會在安全的環(huán)境中查看所有傳入的消息,并檢查其內(nèi)容,從而防止消息里面的任何惡意代碼與 iOS 互動或訪問用戶數(shù)據(jù)。Gro?表示:

可以看出,大部分復雜的、不受信任的數(shù)據(jù)的處理已經(jīng)轉移到新的 BlastDoor 服務中。此外,這種設計涉及 7 個以上服務,可以應用細粒度的沙箱規(guī)則,例如,只有 IMTransferAgent 和 apsd 進程需要執(zhí)行網(wǎng)絡操作。因此,現(xiàn)在這個管道中的所有服務都得到了適當?shù)纳澈刑幚恚ㄆ渲?BlastDoor 服務的沙盒處理可以說是最強的)。

該功能的設計是為了挫敗特定的攻擊類型,例如黑客使用共享緩存或蠻力攻擊。正如ZDNet所指出的那樣,安全研究人員在過去幾年里一直在發(fā)現(xiàn) iMessage 遠程代碼執(zhí)行漏洞,只需一條短信就能讓 iPhone 被滲透,BlastDoor 應該可以解決這個問題。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24429

    瀏覽量

    199174
  • 安全系統(tǒng)

    關注

    0

    文章

    410

    瀏覽量

    66941
  • iOS
    iOS
    +關注

    關注

    8

    文章

    3395

    瀏覽量

    150744
收藏 人收藏

    評論

    相關推薦

    蘋果在中國推出新年促銷活動 蘋果在國內(nèi)打折銷售iPhone

    蘋果公司在中國正在面臨市場份額下降的挑戰(zhàn);降價或者是一個法寶。 蘋果在中國推出新年促銷活動??蘋果在國內(nèi)打折銷售iPhone 元旦假期剛過就看到蘋果官網(wǎng)突然降價的消息,不知道哪些元旦前
    的頭像 發(fā)表于 01-03 16:23 ?434次閱讀

    安全系統(tǒng)的不間斷主機介紹,訪問至關重要

    閉路電視和安全攝像系統(tǒng)的UPS備用電源。所有企業(yè)的安全形式,無論是用于防止未經(jīng)授權的訪問,還是用于支持閉路電視和入侵者警報。用于安全系統(tǒng)的UPS雖然后者是非關鍵的,但如果失去電力,其影
    的頭像 發(fā)表于 12-18 10:20 ?113次閱讀
    <b class='flag-5'>安全系統(tǒng)</b>的不間斷主機介紹,訪問至關重要

    蘋果推送iOS18.2 增加AI功能

    蘋果在近期已正式向適配設備推送了 iOS 18.2 和 iPadOS 18.2 的更新版本,此輪更新的關鍵亮點主要集中在人工智能技術的引入上,不過僅部分最新型號的 iPhone 和 iPad 用戶
    的頭像 發(fā)表于 12-12 15:38 ?232次閱讀

    PCM1864采樣音頻數(shù)據(jù)的諧波及底噪可能會是由什么引入的呢?

    把ADC教接地,也有-60dB左右底噪。 請問 1.有辦法測試codec I2S輸出數(shù)據(jù)噪聲,諧波數(shù)據(jù)嗎?(方便判斷是PCM1864引入還是DSP C5517引入) 2.諧波及底噪可能會是由什么引入的呢?
    發(fā)表于 10-15 06:17

    蘋果iOS 18引入慢速充電提示功能,提升用戶充電體驗

     9月18日最新資訊,蘋果公司于最新發(fā)布的iOS 18操作系統(tǒng)中,針對iPhone用戶推出了一系列旨在優(yōu)化電池健康與提升充電效率的革新功能。這些精心設計的特性不僅增強了用戶對電池壽命的管理能力,還賦予了用戶更多個性化的充電控制選
    的頭像 發(fā)表于 09-18 16:08 ?1041次閱讀

    蘋果iOS 18全智能AI功能矚目,但國行用戶初期無緣體驗

    蘋果公司今日凌晨正式向全球iPhone用戶推出了iOS 18的正式版更新,然而,萬眾期待的iOS 18智能AI功能的具體上線時間表卻成為了用戶關注的焦點。據(jù)蘋果官方宣布,這一創(chuàng)新性的智
    的頭像 發(fā)表于 09-18 15:38 ?999次閱讀

    蘋果計劃在iOS 18系統(tǒng)引入ChatGPT

    在即將發(fā)布的iOS 18系統(tǒng)中,開創(chuàng)性地將ChatGPT融入其中,這一決策標志著蘋果與OpenAI合作關系的重大飛躍。ChatGPT與Siri智能助手的深度融合,旨在共同滿足用戶日益增長的知識需求,為用戶帶來前所未有的智能化交互
    的頭像 發(fā)表于 08-30 14:27 ?717次閱讀

    蘋果宣布停止簽署iOS 17.6版本系統(tǒng)

    蘋果今日宣布停止簽署iOS 17.6版本系統(tǒng),并禁止iPhone用戶降回該版本。此前,蘋果已于8月8日發(fā)布iOS 17.6.1更新。
    的頭像 發(fā)表于 08-16 16:12 ?2585次閱讀

    蘋果修復iOS 14及以上系統(tǒng)中“允許App請求跟蹤”灰色問題

    5 月 18 日,蘋果公司發(fā)表公告稱,已經(jīng)修復了 iOS 14 及其以上系統(tǒng)中“允許 App 請求跟蹤”變灰的問題,并承諾在數(shù)日內(nèi)恢復受影響用戶的原有權限。
    的頭像 發(fā)表于 05-18 14:26 ?798次閱讀

    蘋果接近與OpenAI達成協(xié)議,將ChatGPT引入iPhone

    科技界傳來新消息,知名記者Mark Gurman爆料稱,蘋果公司正接近與OpenAI達成一項重要協(xié)議。據(jù)悉,蘋果計劃在下一代iPhone操作系統(tǒng)iOS 18中集成ChatGPT功能,這
    的頭像 發(fā)表于 05-13 09:23 ?580次閱讀

    蘋果將使用自研大型語言模型Ajax優(yōu)化iOS 18

    在科技界的矚目下,蘋果再次展示了其在人工智能領域的深厚實力。近日,蘋果宣布將使用自研的大型語言模型(LLM)Ajax來優(yōu)化即將發(fā)布的iOS 18系統(tǒng)。這一創(chuàng)新舉措標志著
    的頭像 發(fā)表于 05-10 11:20 ?551次閱讀

    解析HSE化工安全系統(tǒng)的功能與優(yōu)勢

    在現(xiàn)代工業(yè)化生產(chǎn)中,化工企業(yè)扮演著至關重要的角色,但與此同時,化工安全問題也備受關注。為了保障生產(chǎn)環(huán)境的安全,HSE化工安全系統(tǒng)應運而生。
    的頭像 發(fā)表于 04-24 10:17 ?519次閱讀
    解析HSE化工<b class='flag-5'>安全系統(tǒng)</b>的功能與優(yōu)勢

    蘋果iOS 17.4正式版發(fā)布

    蘋果于凌晨推出了iOS 17.4正式版升級,版本號為21E219。
    的頭像 發(fā)表于 03-06 11:23 ?1139次閱讀

    iOS 18將新增人工智能功能,助力蘋果在華銷量提升

    數(shù)據(jù)顯示,2023年12月,蘋果在華收益下滑逾13%;而在前幾個月里,這家科技巨頭曾為全球最受歡迎的智能手機之一,且近期的降幅更為顯著,達至40%。究其原因,部分批評者認為,蘋果未能在其產(chǎn)品中充分運用人工智能技術
    的頭像 發(fā)表于 02-28 09:45 ?495次閱讀

    如何設計和認證基于 RTD 的功能安全系統(tǒng)

    和高可靠性應用,通常需要通過 Route 1S 或 Route 2S 元器件認證流程來設計和確保實現(xiàn)功能安全系統(tǒng)。 由于必須審查系統(tǒng)中所有元器件的潛在故障模式和機理,因此對系統(tǒng)進行功能安全
    的頭像 發(fā)表于 02-13 14:46 ?675次閱讀
    如何設計和認證基于 RTD 的功能<b class='flag-5'>安全系統(tǒng)</b>