在 iOS 14 系統(tǒng)中,蘋果為 iPad 和 iPhone 設(shè)備引入了全新的“BlastDoor”沙盒安全系統(tǒng),能夠有效阻止利用 iMessages 應(yīng)用發(fā)起的攻擊。遺憾的是蘋果官方并沒有提供相關(guān)的信息,不過來自谷歌 Project Zero 安全研究人員 Samuel Gro? 介紹了這項(xiàng)功能。
Gro? 將 BlastDoor 描述為一個嚴(yán)密的沙盒服務(wù),負(fù)責(zé)解析 iMessages 中所有不受信任的數(shù)據(jù)。想和是一種與操作系統(tǒng)分開執(zhí)行代碼的安全服務(wù),而這個服務(wù)是在 iMessages 應(yīng)用中運(yùn)行的。
BlastDoor 會在安全的環(huán)境中查看所有傳入的消息,并檢查其內(nèi)容,從而防止消息里面的任何惡意代碼與 iOS 互動或訪問用戶數(shù)據(jù)。Gro?表示:
可以看出,大部分復(fù)雜的、不受信任的數(shù)據(jù)的處理已經(jīng)轉(zhuǎn)移到新的 BlastDoor 服務(wù)中。此外,這種設(shè)計(jì)涉及 7 個以上服務(wù),可以應(yīng)用細(xì)粒度的沙箱規(guī)則,例如,只有 IMTransferAgent 和 apsd 進(jìn)程需要執(zhí)行網(wǎng)絡(luò)操作。因此,現(xiàn)在這個管道中的所有服務(wù)都得到了適當(dāng)?shù)纳澈刑幚恚ㄆ渲?BlastDoor 服務(wù)的沙盒處理可以說是最強(qiáng)的)。
該功能的設(shè)計(jì)是為了挫敗特定的攻擊類型,例如黑客使用共享緩存或蠻力攻擊。正如ZDNet所指出的那樣,安全研究人員在過去幾年里一直在發(fā)現(xiàn) iMessage 遠(yuǎn)程代碼執(zhí)行漏洞,只需一條短信就能讓 iPhone 被滲透,BlastDoor 應(yīng)該可以解決這個問題。
責(zé)編AJX
-
蘋果
+關(guān)注
關(guān)注
61文章
24476瀏覽量
200006 -
安全系統(tǒng)
+關(guān)注
關(guān)注
0文章
411瀏覽量
66985 -
iOS
+關(guān)注
關(guān)注
8文章
3399瀏覽量
150987
發(fā)布評論請先 登錄
相關(guān)推薦
蘋果停止簽署iOS18.2.1 升級用戶無法再降級
蘋果在中國推出新年促銷活動 蘋果在國內(nèi)打折銷售iPhone
安全系統(tǒng)的不間斷主機(jī)介紹,訪問至關(guān)重要
![<b class='flag-5'>安全系統(tǒng)</b>的不間斷主機(jī)介紹,訪問至關(guān)重要](https://file1.elecfans.com/web3/M00/01/42/wKgZPGdSUyOAIk2FAABIro6cimE632.png)
蘋果推送iOS18.2 增加AI功能
PCM1864采樣音頻數(shù)據(jù)的諧波及底噪可能會是由什么引入的呢?
蘋果iOS 18引入慢速充電提示功能,提升用戶充電體驗(yàn)
蘋果iOS 18全智能AI功能引矚目,但國行用戶初期無緣體驗(yàn)
蘋果計(jì)劃在iOS 18系統(tǒng)中引入ChatGPT
蘋果宣布停止簽署iOS 17.6版本系統(tǒng)
蘋果修復(fù)iOS 14及以上系統(tǒng)中“允許App請求跟蹤”灰色問題
蘋果接近與OpenAI達(dá)成協(xié)議,將ChatGPT引入iPhone
蘋果將使用自研大型語言模型Ajax優(yōu)化iOS 18
解析HSE化工安全系統(tǒng)的功能與優(yōu)勢
![解析HSE化工<b class='flag-5'>安全系統(tǒng)</b>的功能與優(yōu)勢](https://file1.elecfans.com/web2/M00/BF/2A/wKgZomW7AsGAbtUrAAcTsLMhsCU746.png)
iOS 18將新增人工智能功能,助力蘋果在華銷量提升
如何設(shè)計(jì)和認(rèn)證基于 RTD 的功能安全系統(tǒng)
![如何設(shè)計(jì)和認(rèn)證基于 RTD 的功能<b class='flag-5'>安全系統(tǒng)</b>](https://file1.elecfans.com//web2/M00/BE/A9/wKgZomW0praADtfEAAAeEI05z2k286.jpg)
評論