آیفون ۱۷ با یک ارتقاء امنیتی بسیار مهم عرضه می‌شود

بدون دیدگاه
آیفون ۱۷ با یک ارتقاء امنیتی بسیار مهم عرضه می‌شود

اپل در کنار تغییرات ظاهری آیفون ۱۷، از ارتقای ایمنیی جدیدی خبر داد که آن را «بزرگ‌ترین پیشرفت در ایمنی رم در تاریخ سیستم‌‌های عامل مصرفی» می‌نامد.

قابلیت ایمنیی جدید که Memory Integrity Enforcement (به اختصار MIE) نام دارد، به‌طور مستقیم صنعت تولید جاسوس‌افزارهایی مانند «پگاسوس» را هدف قرار می‌دهد. اپل می‌گوید این تغییرات حاصل ترکیبی از طراحی تراشه، سیستم‌عامل و ابزارهای توسعه است.

رویکرد اپل شباهت‌هایی با قابلیت‌های ایمنیی مایکروسافت در ویندوز ۱۱ دارد و در عین حال برای مقابله با حفره‌های ایمنیی شبیه «اسپکتر» طراحی شده است. در این باره، اپل به تلاش‌های ARM با فناوری Memory Tagging Extension (MTE) اشاره می‌کند که از سری پیکسل ۸ گوگل در دسترس است و برای اپلیکیشن‌هایی که حالت Advanced Protection را فعال کنند، کار می‌کند.

به گفته‌ی اپل، MIE یک گام فراتر می‌رود، چون به‌طور پیش‌فرض از همه‌ی یوزران محافظت می‌کند. تراشه‌های جدید A19 و A19 Pro برای این سطح ایمنیی طراحی شده‌اند و حتی برای سخت‌افزارهای قدیمی‌تر که از MTE کمک نمی‌کنند، تغییرات نرم‌افزاری در زمینه‌ی ایمنی رم لحاظ شده است.

اپل می‌گوید روش تازه‌ای برای مقابله با حفره‌ی ایمنیی Spectre V1 طراحی کرده که تقریباً هیچ افتی در شتاب پردازنده ایجاد نمی‌کند؛ مشکلی که پیش‌تر باعث می‌شد اجرای کامل قابلیت‌های ایمنیی رم سخت باشد. بدین ترتیب، ساخت جاسوس‌افزارهای پیشرفته هزینه و زمان بیشتری خواهد برد.

تیم GrapheneOS در واکنش به این تغییرات نوشت که پیشرفت‌های اپل «بزرگ» و مثبت هستند، اما انتقاد کرد که نحوه‌ی ارائه‌ی اپل تصویر درستی از مقایسه‌ی iOS با قابلیت‌های ایمنیی اندروید، از جمله MTE ارائه نمی‌دهد. در نهایت، تأثیر واقعی این تغییرات زمانی مشخص می‌شود که به‌روزرسانی‌ها منتشر شوند و هکرها تلاش کنند سد ایمنیی آیفون ۱۷ و آیفون ایر را دور بزنند.

بیشتر بخوانید:  نیکون ZR معرفی شد؛ اولین همکاری ژاپنی‌ها با RED برای ثبت ویدئوهای خارق‌العاده
برچسب‌ها: ios, اپل, اندروید, مایکروسافت, ویندوز

جدیدترین‌ مطالب

مطالب بیشتر

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

این فیلد را پر کنید
این فیلد را پر کنید
لطفاً یک نشانی ایمیل معتبر بنویسید.
برای ادامه، شما باید با قوانین موافقت کنید