İOS 10 beta çekirdeği şifrelenmemiş; güvenlik kusurlarını (ve jailbreak) keşfetmeyi kolaylaştırın

IOS 10 çekirdek

Geçtiğimiz hafta, hapse atıldığını (onları serbest bırakmak için değil) gösteren videolar göstermesiyle popülerlik kazanan Luca Todesco, güvendiği her şeyin artık bir sonraki cep telefonunda çalışmadığını, iOS 10'u jailbreak yapmanın daha zor olacağını söyledi elmanın işletim sistemi Ancak MIT, kimseyi kayıtsız bırakmayacak bir şey keşfetti: iOS 10 çekirdeği şifrelenmemiş...

Neden kimseyi kayıtsız bırakmayacak? Eh, çünkü güvenlik uzmanlarından ve bilgisayar korsanlarından daha kolay olacak (iyi ve kötü) iOS 10'daki güvenlik kusurlarını keşfedin. Hata bulmak daha kolaysa, iOS 10 jailbreak için bir aracın piyasaya sürülmesine izin veren istismarları bulmak da daha kolay olacaktır ki bu da sonbahar için planlandığını hatırlıyoruz (Eylül ayı için sürpriz yoksa).

Apple, iOS 10 çekirdeğini kasıtlı olarak şifresiz mi bıraktı?

Hareket çok tuhaf. Güvenlik uzmanları, Tim Cook ve şirketin bu yeni stratejiyi, insanların gelecekteki sürümlerde düzeltebilecekleri güvenlik hatalarını rapor edebilmeleri için kullandığına inanıyor. Bu uzmanlardan bazıları şunu söylüyor: güvenlikten taviz verilmeyecekAksi takdirde, böcekleri bulmak daha kolay olacaktır, ama ben cehaletten dolayı aynı olduğunu düşünüyorum: birisi sizin zayıf noktanızı görebilir ve onu kullanamaz, ancak kötü niyetli bir kullanıcı onu güvenle kullanacaktır.

Apple'ın kodunu açmasının nedeni belirsizdir. Güvenlik camiasından bir hipotez, şirket içindeki birinin "cehennem gibi mahvettiğidir". Ancak Levin ve Solkin, bunun kasıtlı olabileceğini düşünmek için nedenler olduğunu söylüyor. Daha fazla kişiyi kodunuzu incelemeye teşvik etmek, daha fazla hatanın Apple'a gösterilmesine neden olabilir, böylece onları düzeltebilir.

Hacker Jonathan Zdziarski bu hipoteze katılıyor, Apple'ın çekirdeği şifrelemeyi unuttuğuna inanmıyor çünkü böylesine ciddi bir başarısızlık "asansöre kapı koymayı unutmak gibi olacaktır.

Söz konusu San BernardinoApple, keskin nişancının iPhone 5c'sinin kilidini açmak için FBI'a yardım teklif etmeyi reddettiğinde, kolluk kuvvetleri üçüncü taraf bilgisayar korsanlarından yardım istedi ve aldı, bu nedenle Apple'ın çekirdeği iOS 10'da şifresiz bırakmasının nedeni, bu bilgisayar korsanlarının satış yapma şansını azaltmak olabilir. FBI ve diğer kolluk kuvvetlerine yönelik güvenlik istismarları.

iOS 10 beta 1 geçen hafta, tam olarak 9 gün önce piyasaya sürüldü, bu yüzden neler olduğunu öğrenmek için hala uzun süre beklememiz gerekecek. Topluluğun güvenlik açıklarını gidermeye yardımcı olması ve resmi sürüm yayınlandığında yeniden şifrelemesi için, muhtemelen sistem beta sürümündeyken çekirdeği şifresiz bırakacaklar. Bunu Eylül ayında öğreneceğiz, ancak güvenlikten ödün verilmeyeceğinin doğru olduğunu umuyoruz.


İlgilendiğiniz konular:
WhatsApp ++ 'ı iOS 10'a ve Jailbreak olmadan yükleyin
Bizi Google Haberler'de takip edin

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.