Buvę įkalinimo įstaigos dabar dirba dėl „iOS“ saugumo įmonėse

saugumas

Nuo tada, kai į sceną įsiveržė Kinijos įsilaužėlių komandos, jailbreakers Trūksta amerikiečių. Aktyviausias socialiniuose tinkluose yra MuscleNerd ir vienintelis dalykas, kurį jis daro, yra priminti, ką turime padaryti, kad neprarastume jailbreak kiekvieną kartą, kai išleidžiama nauja iOS versija, kuri nėra pažeidžiama tuo metu turimo įrankio. . Taip pat buvo atvejų, kai jie išanalizavo Kinijos įrankį, bet nieko neišleido nuo 2014 m. pabaigos. Priežastis gali būti ta, kad dabar jie dirba pagerinti iOS saugumą.

Taip yra įsilaužėlių komandai, kuriai vadovauja Joshua Hill, geriau žinomas kaip p0sixninja, ir Willas Strafachas, geriau žinomas kaip lėtinis. Likę komandos įsilaužėliai lieka anonimiški, tačiau manome, kad įsilaužėliai, tokie kaip jau minėti MuscleNerd, Pod2g ar PlanetBeing, visi jie yra evad3rs komandos nariai, nedirba su šiuo projektu. Nereikia paminėti, kad i0n1c taip pat nedirbs šioje komandoje anonimiškai. Tiksliau tariant, Chronic/p0sixninja vadovaujama komanda dirba su pasauline platforma, kad įmonės ir vartotojų įrenginiai būtų saugūs. Pirmasis jų produktas vadinamas „Apollo“.

Interviu telefonu, kurį Markas Gurmanas (9to5mac) turėjo su Chronic, Strafachas paaiškino, kad kūrėjai turėtų jais pasitikėti, nes jie yra tiems, kurie daugiausiai išmano apie iOS saugumą ir kitose mobiliosiose platformose, nes jie daug metų jas studijavo kurdami įrankius, skirtus jailbreak atlikti.

Chronic tai paaiškina "apollo" Jį sudaro dvi dalys: verslo dalis ir vartotojų programa. Kalbant apie verslo pusę, daugelis įmonių naudojasi (MDM) paslaugomis, kad galėtų valdyti daugybę jų darbuotojų naudojamų iPhone ir iPad. „Apollo“ naudoja tokią paslaugą kaip „Guardian“, kuri nuskaito vartotojo „iPhone“ įdiegtas programas, kad patikrintų, ar programose nėra kenkėjiško kodo, kad būtų išvengta:

  • Skelbtinų duomenų vagystė.
  • Ryšiai su serveriais neleistinose vietose.
  • Privačių API naudojimas arba privatumo pažeidimas.
  • Bandoma atsisiųsti dvejetainius failus iš nesaugių šaltinių.
  • Įtartinas programos elgesys, kurį gali reikėti peržiūrėti antrą kartą.

Kita vertus, darbuotojams skirta versija leistų:

  • Juodas ir baltas sąrašas.
  • Konfigūruojamas įrenginio blokavimas pagal grupę arba atskirą vartotoją.
  • Išjunkite programas, pvz., „App Store Messages“.
  • Išjunkite sistemos programas, pvz., ekrano kopijas arba duomenų sinchronizavimą.
  • Žiniatinklio turinio filtras.
  • Stebėkite tinklo veiklą, kad pamatytumėte grėsmes.
  • Activation Lock Assistant, kuris neleis įmonės įrenginio užrakinti asmeniniu Apple ID.
  • Speciali stebėjimo kontrolė kenkėjiška programa.
  • Blokuokite MDM ir įrenginio apsaugos programinės įrangos pašalinimą.
  • Bet kuriuo metu atlikite sistemos valymą.
  • Neleiskite vėl panaudoti pavogtų ar pamestų įmonės įrenginių.

Chronic sako, kad tikisi išleisti šį įrankį per pirmąjį 2016 metų pusmetį. Apie kainą jie nekalbėjo, tačiau kalbant apie tai, kas domina įmones, kaip tikina „eDiscovery“ teisininkas Ričardas Lutkus, greičiausiai tai nėra įrankis, kurį galėtume vadinti pigiu.

Gaila, kad šios komandos, vadovaujamos p0sixninja ir Chronic, darbas nepadeda iOS saugumui nei vienam vartotojui, nei padeda Apple padaryti savo sistemą saugesnę, tačiau tai taip pat suprantama, jei atsižvelgsime į tai, kad jie nori savo darbo užmokestį ir Apple nėra lengva jiems už tai sumokėti. Bet kuriuo atveju bent įmonės galės būti beveik visiškai ramios ir saugios.


Jus domina:
Pasak „Apple“, tai yra efektyviausia kompanija pasaulyje saugumo srityje
Sekite mus „Google“ naujienose

Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   sacharinas sakė

    parduota sistemai. Tokie jie ir yra.
    Taip, aišku, galingas džentelmenas yra ponas Pinigai.

  2.   „IOS 5“ visam laikui sakė

    HDP

  3.   tONTO sakė

    Maitinkite jį vėlai.