بستن آگهی

برای اپل، امنیت کاربر یکی از اصولی است که عملکرد خود را بر اساس آن استوار می کند. مدت زیادی از وقوع آن نمی گذرد او قرار بود محاکمه شود. با این حال، با معرفی iOS 10 جدید، شرکت کالیفرنیایی زمانی که برای اولین بار، هسته سیستم عامل را کاملاً داوطلبانه رمزگذاری نکرد، گامی غیرمنتظره برداشت. با این حال، به گفته یکی از سخنگویان اپل، این مسئله مهمی نیست و فقط می تواند کمک کند.

کارشناسان امنیتی این مجله به این واقعیت پی بردند فناوری MIT را نقد کنید. آنها کشف کردند که هسته سیستم عامل ("هسته")، یعنی قلب سیستم، که فعالیت های تمام فرآیندهای در حال اجرا در یک دستگاه خاص را هماهنگ می کند، در اولین نسخه بتای iOS 10 رمزگذاری نشده است و همه این کار را انجام می دهند. فرصتی برای بررسی کدهای اجرا شده این برای اولین بار در تاریخ اتفاق افتاد. هسته های قبلی همیشه بدون استثنا در iOS رمزگذاری می شدند.

پس از این کشف، دنیای فناوری شروع به حدس و گمان کرد که آیا شرکت کوک این کار را عمدا انجام داده است یا خیر. یکی از سخنگویان اپل به مجله توضیح داد: «کش هسته حاوی هیچ اطلاعات کاربر نیست و با رمزگذاری نکردن آن، فرصت هایی را برای ما باز می کند تا عملکرد سیستم عامل را بدون به خطر انداختن امنیت بهینه کنیم. TechCrunch.

یک هسته رمزگذاری نشده بدون شک مزایایی دارد. در ابتدا ذکر این نکته ضروری است که رمزگذاری و امنیت دو کلمه متفاوت در این زمینه هستند. فقط به این دلیل که هسته iOS 10 رمزگذاری نشده است، به این معنی نیست که امنیت جامع خود را از دست می دهد. در عوض، آن را برای توسعه دهندگان و محققان آپلود می کند، که این فرصت را خواهند داشت تا کدهای داخلی را که تاکنون مخفی بوده اند بررسی کنند.

این نوع تعامل است که می تواند موثر باشد. افراد مورد نظر می توانند خطاهای امنیتی احتمالی را در سیستم کشف کنند و سپس آنها را به اپل گزارش دهند تا آنها را حل کند. با این وجود، 100% منتفی نیست که اطلاعات به دست آمده به نحوی مورد سوء استفاده قرار نگیرد.

کل وضعیت در مورد باز شدن "هسته" به روی مردم می تواند ربطی به وضعیت اخیر داشته باشد توسط اپل در مقابل FBI. از جمله، جاناتان زدیارسکی، کارشناس امنیت پلتفرم iOS، در این باره می نویسد، که توضیح می دهد زمانی که جامعه وسیع تری نسبت به این کدها بینشی داشته باشد، نقص های امنیتی احتمالی سریعتر و توسط افراد بیشتری کشف می شود، بنابراین ضروری نباشد گروه هایی از هکرها را استخدام کنید، اما توسعه دهندگان یا کارشناسان "معمولی" کافی هستند. علاوه بر این، هزینه های مداخلات قانونی کاهش می یابد.

اگرچه شرکت کوپرتینویی علناً اعتراف کرده است که هسته iOS جدید را عمداً باز کرده است، حتی پس از توضیح دقیق تر، تردیدهای خاصی را ایجاد می کند. همانطور که Zdziarski می گوید: "مثل این است که فراموش کرده باشید یک در را در آسانسور نصب کنید."

منبع: TechCrunch
.