IOS 10 beta kodols nav šifrēts; atvieglot drošības trūkumu (un jailbreak) atklāšanu

IOS 10 kodols

Pagājušajā nedēļā tas, kurš nesen ieguva popularitāti, rādot videoklipus, kuros parādīts, ka viņš ir cietis (nevis par to atbrīvošanu), Luca Todesco teica, ka iOS 10 ieslodzījums būs grūtāk, jo viss, kam viņš uzticējās, vairs nedarbojās nākamajā mobilajā ierīcē operētājsistēma ābolu. Bet MIT ir atklājis kaut ko tādu, kas neatstās vienaldzīgu: iOS 10 kodols nav šifrēts...

Kāpēc tas neatstās nevienu vienaldzīgu? Nu, jo tas būs vieglāk nekā drošības eksperti un hakeri (labi un slikti) atklāt drošības trūkumus iOS 10. Ja ir vieglāk atrast kļūdas, būs vieglāk atrast arī izmantojumus, kas ļauj rīku atbrīvot jailbreak iOS 10, kad tas tiek izlaists, un mēs atceramies, ka tas ir paredzēts rudenī (septembrī, ja nav pārsteigumu).

Vai Apple ir atstājis iOS 10 kodolu ar nolūku nešifrētu?

Kustība ir ļoti dīvaina. Drošības eksperti uzskata, ka Tims Kuks un kompānija ir izmantojuši šo jauno stratēģiju, lai cilvēki varētu ziņot par drošības kļūdām, kuras viņi var labot nākamajās versijās. Daži no šiem ekspertiem to saka drošība netiks apdraudētaJa nē, kļūdas atrast būs tikai vieglāk, bet es, no nezināšanas, domāju, ka tas ir tas pats: kāds var redzēt jūsu vājo vietu un to neizmantot, bet ļaunprātīgs lietotājs to izmantos droši.

Iemesls, kāpēc Apple ir atvēris savu kodu, nav skaidrs. Viena no drošības kopienas hipotēzēm ir tāda, ka kāds uzņēmuma iekšienē to ir "iedomājies kā ellē". Bet Levins un Solkins apgalvo, ka ir pamats domāt, ka tas varētu būt bijis tīšs. Aicinot vairāk cilvēku pārbaudīt jūsu kodu, Apple var atklāt vairāk kļūdu, lai tā tos varētu novērst.

Hakeris Džonatans Zdziarskis saka, ka viņš piekrīt šai hipotēzei, viņš neuzskata, ka Apple ir aizmirsis kodolu kodēt, jo tik nopietna kļūme būtu kā "aizmirst durvis uz liftu".

Šajā gadījumā San BernardinoKad Apple atteicās piedāvāt palīdzību FIB, lai atbloķētu snaipera iPhone 5c, likumsargi meklēja un saņēma palīdzību no trešo pušu hakeriem, tāpēc iemesls, kāpēc Apple ir atstājis kodolu iOS 10 nešifrētu, varētu būt šo hakeru pārdošanas iespēju samazināšana. drošības lietām FIB un citām tiesībaizsardzības aģentūrām.

iOS 10 beta 1 tika izlaists pagājušajā nedēļā, tieši pirms 9 dienām, tāpēc mums vēl būs ilgi jāgaida, lai uzzinātu, kas notiek. Viņi, visticamāk, atstās kodolu bez šifrēšanas, kamēr sistēma ir beta versijā, lai sabiedrība palīdzētu novērst drošības trūkumus un atkārtoti šifrētu, kad tiek izlaista oficiālā versija. Mēs to uzzināsim septembrī, taču ceram, ka taisnība, ka drošība netiks apdraudēta.


Jūs interesē:
Instalējiet WhatsApp ++ operētājsistēmā iOS 10 un bez Jailbreak
Sekojiet mums pakalpojumā Google ziņas

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.