0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋(píng)果在iOS 14引入沙盒安全系統(tǒng)

如意 ? 來(lái)源:cnBeta.COM ? 作者:cnBeta.COM ? 2021-01-29 11:35 ? 次閱讀

iOS 14 系統(tǒng)中,蘋(píng)果為 iPadiPhone 設(shè)備引入了全新的“BlastDoor”沙盒安全系統(tǒng),能夠有效阻止利用 iMessages 應(yīng)用發(fā)起的攻擊。遺憾的是蘋(píng)果官方并沒(méi)有提供相關(guān)的信息,不過(guò)來(lái)自谷歌 Project Zero 安全研究人員 Samuel Gro? 介紹了這項(xiàng)功能。

Gro? 將 BlastDoor 描述為一個(gè)嚴(yán)密的沙盒服務(wù),負(fù)責(zé)解析 iMessages 中所有不受信任的數(shù)據(jù)。想和是一種與操作系統(tǒng)分開(kāi)執(zhí)行代碼的安全服務(wù),而這個(gè)服務(wù)是在 iMessages 應(yīng)用中運(yùn)行的。

蘋(píng)果在iOS 14引入沙盒安全系統(tǒng)

BlastDoor 會(huì)在安全的環(huán)境中查看所有傳入的消息,并檢查其內(nèi)容,從而防止消息里面的任何惡意代碼與 iOS 互動(dòng)或訪問(wèn)用戶數(shù)據(jù)。Gro?表示:

可以看出,大部分復(fù)雜的、不受信任的數(shù)據(jù)的處理已經(jīng)轉(zhuǎn)移到新的 BlastDoor 服務(wù)中。此外,這種設(shè)計(jì)涉及 7 個(gè)以上服務(wù),可以應(yīng)用細(xì)粒度的沙箱規(guī)則,例如,只有 IMTransferAgent 和 apsd 進(jìn)程需要執(zhí)行網(wǎng)絡(luò)操作。因此,現(xiàn)在這個(gè)管道中的所有服務(wù)都得到了適當(dāng)?shù)纳澈刑幚恚ㄆ渲?BlastDoor 服務(wù)的沙盒處理可以說(shuō)是最強(qiáng)的)。

該功能的設(shè)計(jì)是為了挫敗特定的攻擊類(lèi)型,例如黑客使用共享緩存或蠻力攻擊。正如ZDNet所指出的那樣,安全研究人員在過(guò)去幾年里一直在發(fā)現(xiàn) iMessage 遠(yuǎn)程代碼執(zhí)行漏洞,只需一條短信就能讓 iPhone 被滲透,BlastDoor 應(yīng)該可以解決這個(gè)問(wèn)題。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋(píng)果
    +關(guān)注

    關(guān)注

    61

    文章

    24168

    瀏覽量

    194177
  • 安全系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    409

    瀏覽量

    66841
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3379

    瀏覽量

    150060
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    蘋(píng)果iOS 18引入慢速充電提示功能,提升用戶充電體驗(yàn)

     9月18日最新資訊,蘋(píng)果公司于最新發(fā)布的iOS 18操作系統(tǒng)中,針對(duì)iPhone用戶推出了一系列旨在優(yōu)化電池健康與提升充電效率的革新功能。這些精心設(shè)計(jì)的特性不僅增強(qiáng)了用戶對(duì)電池壽命的管理能力,還賦予了用戶更多個(gè)性化的充電控制選
    的頭像 發(fā)表于 09-18 16:08 ?445次閱讀

    蘋(píng)果iOS 18全智能AI功能矚目,但國(guó)行用戶初期無(wú)緣體驗(yàn)

    蘋(píng)果公司今日凌晨正式向全球iPhone用戶推出了iOS 18的正式版更新,然而,萬(wàn)眾期待的iOS 18智能AI功能的具體上線時(shí)間表卻成為了用戶關(guān)注的焦點(diǎn)。據(jù)蘋(píng)果官方宣布,這一創(chuàng)新性的智
    的頭像 發(fā)表于 09-18 15:38 ?295次閱讀

    蘋(píng)果計(jì)劃在iOS 18系統(tǒng)引入ChatGPT

    在即將發(fā)布的iOS 18系統(tǒng)中,開(kāi)創(chuàng)性地將ChatGPT融入其中,這一決策標(biāo)志著蘋(píng)果與OpenAI合作關(guān)系的重大飛躍。ChatGPT與Siri智能助手的深度融合,旨在共同滿足用戶日益增長(zhǎng)的知識(shí)需求,為用戶帶來(lái)前所未有的智能化交互
    的頭像 發(fā)表于 08-30 14:27 ?467次閱讀

    蘋(píng)果宣布停止簽署iOS 17.6版本系統(tǒng)

    蘋(píng)果今日宣布停止簽署iOS 17.6版本系統(tǒng),并禁止iPhone用戶降回該版本。此前,蘋(píng)果已于8月8日發(fā)布iOS 17.6.1更新。
    的頭像 發(fā)表于 08-16 16:12 ?2326次閱讀

    蘋(píng)果修復(fù)iOS 14及以上系統(tǒng)中“允許App請(qǐng)求跟蹤”灰色問(wèn)題

    5 月 18 日,蘋(píng)果公司發(fā)表公告稱(chēng),已經(jīng)修復(fù)了 iOS 14 及其以上系統(tǒng)中“允許 App 請(qǐng)求跟蹤”變灰的問(wèn)題,并承諾在數(shù)日內(nèi)恢復(fù)受影響用戶的原有權(quán)限。
    的頭像 發(fā)表于 05-18 14:26 ?630次閱讀

    蘋(píng)果接近與OpenAI達(dá)成協(xié)議,將ChatGPT引入iPhone

    科技界傳來(lái)新消息,知名記者M(jìn)ark Gurman爆料稱(chēng),蘋(píng)果公司正接近與OpenAI達(dá)成一項(xiàng)重要協(xié)議。據(jù)悉,蘋(píng)果計(jì)劃在下一代iPhone操作系統(tǒng)iOS 18中集成ChatGPT功能,這
    的頭像 發(fā)表于 05-13 09:23 ?470次閱讀

    蘋(píng)果將使用自研大型語(yǔ)言模型Ajax優(yōu)化iOS 18

    在科技界的矚目下,蘋(píng)果再次展示了其在人工智能領(lǐng)域的深厚實(shí)力。近日,蘋(píng)果宣布將使用自研的大型語(yǔ)言模型(LLM)Ajax來(lái)優(yōu)化即將發(fā)布的iOS 18系統(tǒng)。這一創(chuàng)新舉措標(biāo)志著
    的頭像 發(fā)表于 05-10 11:20 ?431次閱讀

    解析HSE化工安全系統(tǒng)的功能與優(yōu)勢(shì)

    在現(xiàn)代工業(yè)化生產(chǎn)中,化工企業(yè)扮演著至關(guān)重要的角色,但與此同時(shí),化工安全問(wèn)題也備受關(guān)注。為了保障生產(chǎn)環(huán)境的安全,HSE化工安全系統(tǒng)應(yīng)運(yùn)而生。
    的頭像 發(fā)表于 04-24 10:17 ?302次閱讀
    解析HSE化工<b class='flag-5'>安全系統(tǒng)</b>的功能與優(yōu)勢(shì)

    如何設(shè)計(jì)和認(rèn)證基于 RTD 的功能安全系統(tǒng)

    和高可靠性應(yīng)用,通常需要通過(guò) Route 1S 或 Route 2S 元器件認(rèn)證流程來(lái)設(shè)計(jì)和確保實(shí)現(xiàn)功能安全系統(tǒng)。 由于必須審查系統(tǒng)中所有元器件的潛在故障模式和機(jī)理,因此對(duì)系統(tǒng)進(jìn)行功能安全
    的頭像 發(fā)表于 02-13 14:46 ?465次閱讀
    如何設(shè)計(jì)和認(rèn)證基于 RTD 的功能<b class='flag-5'>安全系統(tǒng)</b>

    蘋(píng)果關(guān)閉iOS 17.2驗(yàn)證通道

    旨在“敦促用戶快速升級(jí)系統(tǒng)以確保安全”,蘋(píng)果于新版發(fā)布后即禁用舊版 iOS 的驗(yàn)證權(quán)限,防范用戶因降級(jí)至“安全性低的版本”而引發(fā)風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 01-05 11:24 ?518次閱讀

    使用AD16488A時(shí),通過(guò)DIO4引入外部時(shí)鐘,時(shí)鐘頻率為100Hz,會(huì)對(duì)最終傳感器的輸出有什么影響?

    請(qǐng)問(wèn)在使用16488A時(shí),通過(guò)DIO4引入外部時(shí)鐘,時(shí)鐘頻率為100Hz,會(huì)對(duì)最終傳感器的輸出有什么影響?對(duì)數(shù)據(jù)就緒信號(hào)DRY有什么影響呢? 手冊(cè)中看到了可能會(huì)造成角度變化的寄存器值溢出,但我用不到這個(gè)量。謝謝了!
    發(fā)表于 12-29 06:19

    語(yǔ)音數(shù)據(jù)集在智能家居安全系統(tǒng)中的應(yīng)用與挑戰(zhàn)

    隨著智能家居的普及,家庭安全問(wèn)題日益受到人們的關(guān)注。智能家居安全系統(tǒng)通過(guò)整合各種傳感器和設(shè)備,實(shí)現(xiàn)對(duì)家庭環(huán)境的實(shí)時(shí)監(jiān)控和報(bào)警,保障家庭成員的安全。語(yǔ)音數(shù)據(jù)集在智能家居安全系統(tǒng)中發(fā)揮著重
    的頭像 發(fā)表于 12-25 09:50 ?469次閱讀

    Dear Reality的dearVR SPATIAL CONNECT為Cubase 12引入VR混音功能

    Dear Reality的dearVR SPATIAL CONNECT為Cubase 12引入VR混音功能 德國(guó)杜塞爾多夫,2023年10月24日——空間音頻專(zhuān)家Dear Reality將其VR混音
    的頭像 發(fā)表于 11-24 10:49 ?463次閱讀
    Dear Reality的dearVR SPATIAL CONNECT為Cubase 12<b class='flag-5'>引入</b>VR混音功能

    基于遠(yuǎn)程家庭安全系統(tǒng)的設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《基于遠(yuǎn)程家庭安全系統(tǒng)的設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 10-24 11:29 ?0次下載
    基于遠(yuǎn)程家庭<b class='flag-5'>安全系統(tǒng)</b>的設(shè)計(jì)

    TPM是否可以作為嵌入式信息安全系統(tǒng)的主控?

    目前想開(kāi)發(fā)一個(gè)嵌入式信息安全系統(tǒng),實(shí)現(xiàn)建立TLS連接以及密鑰和證書(shū)的安全存儲(chǔ)以及日志的安全存儲(chǔ),類(lèi)似于HSM。目前硬件上HSM集成在MCU中,成本太高且資源過(guò)于浪費(fèi),因此考慮使用TPM作為系統(tǒng)
    發(fā)表于 10-23 09:17