關閉廣告

在這個常規專欄中,我們每天都會關注加州蘋果公司的最有趣的新聞。在這裡,我們只關注主要事件和選定的(有趣的)猜測。因此,如果您對時事感興趣並希望了解蘋果世界,請務必花幾分鐘閱讀以下段落。

iOS 擁有出色的安全性。不幸的是,他並沒有充分利用它

眾所周知,蘋果公司試圖創造盡可能最安全的產品,可靠地保護用戶的隱私和個人資料。例如,這樣的iOS作業系統由於其封閉性而成為最安全的系統之一,通常會建構在該學科領域的競爭對手Android之上。目前關於iOS和Android的整體安全性 他們點亮了 約翰霍普金斯大學研究所的密碼學家認為,蘋果行動系統的潛在安全性令人驚嘆,但不幸的是只停留在紙上。

iPhone 安全 Unsplash.com
來源:Unsplash

在整個研究中,他們使用了蘋果和谷歌免費提供的文件、安全規避報告和他們自己的分析,透過這些分析,他們評估了兩個平台上加密的穩健性。研究隨後證實,iOS 的整體安全基礎設施確實令人印象深刻,Apple 擁有多種不同的手段。但問題是大多數都沒有被使用過。

我們可以舉一個事實作為例子。當iPhone開機時,所有儲存的資料都處於所謂的加密狀態 完善的保護 (完善的保護)並且它們的解密需要解鎖裝置。這是一種極端的安全形式。但問題是,一旦手機在重新啟動後解鎖一次,絕大多數資料就會進入庫比蒂諾公司命名的狀態 在用戶驗證之前受到保護 (在首次用戶身份驗證之前受到保護)。不過,由於手機很少重啟,所以數據大部分時候都是處於上述的第二個狀態,如果還是保持這個狀態會安全很多 完善的保護。這種較不安全的過程的優點是(解密)金鑰儲存在快速存取記憶體中,使應用程式更容易存取它們。

蘋果 iPhone 12 mini 在 Facebook 上發布
來源:蘋果活動

理論上,攻擊者有可能找到某個安全漏洞,從而獲得上述快速存取記憶體中的(解密)加密金鑰,從而使他能夠解密大部分用戶資料。另一方面,事實是攻擊者必須知道一些能讓他採取這些步驟的破解方法。幸運的是,谷歌和蘋果在這個方向上的工作速度快如閃電,他們幾乎在發現此類問題後立即修復了這些問題。

如同引言中所提到的,結果專家發現iOS作業系統擁有巨大的可能性,但在絕大多數情況下它甚至沒有被使用。同時,這項研究引發了人們對蘋果手機整體安全性的許多質疑。它們真的像大家想像的那樣偉大嗎?還是它們的安全性有缺陷?蘋果發言人回應整個情況時表示,蘋果產品有多層保護,因此可以面對各種針對私人資料的攻擊。與此同時,這家庫比蒂諾巨頭正在硬體和軟體領域不斷努力和開發新程序,這將使設備更加安全。

iOS 14.4 警告使用者非原始照片模組

昨天,蘋果發布了iOS 14.4作業系統的第二個開發者測試版,目前正在由開發者自己和其他測試人員進行測試。然而,MacRumors 雜誌注意到本次更新的程式碼中有一個非常有趣的新奇之處。如果您過去以某種方式損壞了您的 iPhone,並且必須在授權服務之外維修或更換整個照片模組,系統會自動識別此情況,並可能顯示警告,表明 Apple 手機未配備原始相機成分。使用非原廠電池和顯示器時也會出現相同的情況。

.