在 iOS 14 系統(tǒng)中,蘋果為 iPad 和 iPhone 設(shè)備引入了全新的“BlastDoor”沙盒安全系統(tǒng),能夠有效阻止利用 iMessages 應(yīng)用發(fā)起的攻擊。遺憾的是蘋果官方并沒有提供相關(guān)的信息,不過來自谷歌 Project Zero 安全研究人員 Samuel Gro? 介紹了這項(xiàng)功能。
Gro? 將 BlastDoor 描述為一個嚴(yán)密的沙盒服務(wù),負(fù)責(zé)解析 iMessages 中所有不受信任的數(shù)據(jù)。想和是一種與操作系統(tǒng)分開執(zhí)行代碼的安全服務(wù),而這個服務(wù)是在 iMessages 應(yīng)用中運(yùn)行的。
BlastDoor 會在安全的環(huán)境中查看所有傳入的消息,并檢查其內(nèi)容,從而防止消息里面的任何惡意代碼與 iOS 互動或訪問用戶數(shù)據(jù)。Gro?表示:
可以看出,大部分復(fù)雜的、不受信任的數(shù)據(jù)的處理已經(jīng)轉(zhuǎn)移到新的 BlastDoor 服務(wù)中。此外,這種設(shè)計(jì)涉及 7 個以上服務(wù),可以應(yīng)用細(xì)粒度的沙箱規(guī)則,例如,只有 IMTransferAgent 和 apsd 進(jìn)程需要執(zhí)行網(wǎng)絡(luò)操作。因此,現(xiàn)在這個管道中的所有服務(wù)都得到了適當(dāng)?shù)纳澈刑幚恚ㄆ渲?BlastDoor 服務(wù)的沙盒處理可以說是最強(qiáng)的)。
該功能的設(shè)計(jì)是為了挫敗特定的攻擊類型,例如黑客使用共享緩存或蠻力攻擊。正如ZDNet所指出的那樣,安全研究人員在過去幾年里一直在發(fā)現(xiàn) iMessage 遠(yuǎn)程代碼執(zhí)行漏洞,只需一條短信就能讓 iPhone 被滲透,BlastDoor 應(yīng)該可以解決這個問題。
責(zé)編AJX
-
蘋果
+關(guān)注
關(guān)注
61文章
24476瀏覽量
200006 -
安全系統(tǒng)
+關(guān)注
關(guān)注
0文章
411瀏覽量
66985 -
iOS
+關(guān)注
關(guān)注
8文章
3399瀏覽量
150987
發(fā)布評論請先 登錄
相關(guān)推薦
蘋果停止簽署iOS18.2.1 升級用戶無法再降級
蘋果在中國推出新年促銷活動 蘋果在國內(nèi)打折銷售iPhone
安全系統(tǒng)的不間斷主機(jī)介紹,訪問至關(guān)重要

蘋果推送iOS18.2 增加AI功能
PCM1864采樣音頻數(shù)據(jù)的諧波及底噪可能會是由什么引入的呢?
蘋果iOS 18引入慢速充電提示功能,提升用戶充電體驗(yàn)
蘋果iOS 18全智能AI功能引矚目,但國行用戶初期無緣體驗(yàn)
蘋果計(jì)劃在iOS 18系統(tǒng)中引入ChatGPT
蘋果宣布停止簽署iOS 17.6版本系統(tǒng)
蘋果修復(fù)iOS 14及以上系統(tǒng)中“允許App請求跟蹤”灰色問題
蘋果接近與OpenAI達(dá)成協(xié)議,將ChatGPT引入iPhone
蘋果將使用自研大型語言模型Ajax優(yōu)化iOS 18
解析HSE化工安全系統(tǒng)的功能與優(yōu)勢

iOS 18將新增人工智能功能,助力蘋果在華銷量提升
如何設(shè)計(jì)和認(rèn)證基于 RTD 的功能安全系統(tǒng)

評論