Закрити оголошення

У цій постійній рубриці щодня ми переглядаємо найцікавіші новини, які крутяться навколо каліфорнійської компанії Apple. Тут ми зосереджуємося виключно на головних подіях і вибраних (цікавих) припущеннях. Тож якщо ви цікавитесь поточними подіями та хочете бути в курсі яблучного світу, обов’язково приділіть кілька хвилин на наступні параграфи.

iOS може похвалитися високим рівнем безпеки. На жаль, він не використовує його повною мірою

Про Apple відомо, що вона намагається створювати максимально безпечні продукти, які надійно захищають конфіденційність і особисті дані своїх користувачів. Наприклад, така операційна система iOS є однією з найбезпечніших систем через свою закритість і часто побудована вище конкурента Android у цій галузі. На даний момент про загальну безпеку iOS і Android вони засвітилися криптографів з Інституту Джона Гопкінса, на думку яких потенційна безпека мобільної системи Apple вражає, але, на жаль, лише на папері.

Безпека iPhone Unsplash.com
Джерело: Unsplash

Для всього дослідження вони використовували вільно доступні документи від Apple і Google, звіти про обхід безпеки та власний аналіз, завдяки якому вони оцінили надійність шифрування на обох платформах. Згодом дослідження підтвердили, що загальна інфраструктура безпеки iOS справді вражає, і Apple може похвалитися кількома різними способами. Але проблема в тому, що більшість з них просто не використовуються.

Як приклад можна навести один факт. Коли iPhone увімкнено, усі збережені дані знаходяться в так званому зашифрованому стані Повний захист (Повний захист), і для їх розшифровки потрібно розблокувати пристрій. Це крайня форма безпеки. Але проблема полягає в тому, що коли телефон розблоковано навіть один раз після перезавантаження, переважна більшість даних переходить у стан, який компанія з Купертіно назвала Захищено до аутентифікації користувача (Захищено до першої автентифікації користувача). Однак, оскільки телефони рідко перезапускаються, дані більшу частину часу перебувають у другому згаданому стані, хоча було б набагато безпечніше, якби вони все ще зберігалися в такому стані Повний захист. Перевага цієї менш безпечної процедури полягає в тому, що ключі (де)шифрування зберігаються в пам’яті швидкого доступу, що полегшує доступ до них для програм.

Представлення Apple iPhone 12 mini fb
Джерело: Apple Events

Теоретично, таким чином, можливо, що зловмисник може знайти певну лазівку в безпеці, завдяки якій він зможе отримати ключі (де)шифрування у згаданій пам’яті швидкого доступу, що потім дозволить йому розшифрувати більшість даних користувача. З іншого боку, правда полягає в тому, що зловмисник мав би знати якусь тріщину, яка дозволила б йому зробити ці кроки. На щастя, в цьому напрямку Google і Apple працюють блискавично, коли усувають подібні проблеми практично відразу після їх виявлення.

Як було сказано у вступі, в результаті експерти виявили, що операційна система iOS пишається великими можливостями, але в переважній більшості випадків нею навіть не користуються. У той же час це дослідження викликає багато сумнівів щодо загальної безпеки телефонів Apple. Чи справді вони такі чудові, якими їх здають, чи їхня безпека має недоліки? Представник Apple відреагував на всю ситуацію, сказавши, що продукти Apple мають кілька рівнів захисту, завдяки яким вони можуть протистояти різним видам атак на особисті дані. У той же час гігант з Купертіно постійно працює і розробляє нові процедури в області апаратного та програмного забезпечення, які зроблять пристрій ще більш безпечним.

iOS 14.4 попереджає користувачів про неоригінальний фотомодуль

Вчора Apple випустила другу розробницьку бета-версію операційної системи iOS 14.4, яку зараз тестують самі розробники та інші тестувальники. Однак журнал MacRumors помітив дуже цікаву новинку в коді цього оновлення. Якщо ви раніше якимось чином пошкодили свій iPhone і весь фотомодуль потрібно було відремонтувати або замінити поза авторизованим сервісним центром, система автоматично розпізнає це та, можливо, відобразить попередження про те, що телефон Apple не оснащено оригінальним компонент. Так само вже і з використанням неоригінального акумулятора і дисплея.

.