Специалист Google нашел в iOS новую защитную систему BlastDoor - «Новости» » Интернет технологии
sitename
Anthropic: хакеры использовали Claude в масштабной кибероперации - «Новости»
Anthropic: хакеры использовали Claude в масштабной кибероперации - «Новости»
В Google сообщили, что компания не связана с проблемами в работе Google Meet в РФ - «Новости»
В Google сообщили, что компания не связана с проблемами в работе Google Meet в РФ - «Новости»
Госучреждения в Неваде закрылись из-за кибератаки - «Новости»
Госучреждения в Неваде закрылись из-за кибератаки - «Новости»
В Москве прошла шестая конференция OFFZONE 2025 - «Новости»
В Москве прошла шестая конференция OFFZONE 2025 - «Новости»
ИБ-сообщество обеспокоено новым пакетом антифрод-мер - «Новости»
ИБ-сообщество обеспокоено новым пакетом антифрод-мер - «Новости»
Realme представила тонкий аккумулятор на 15 000 мА·ч и первый в мире смартфон с термоэлектрическим кулером - «Новости сети»
Realme представила тонкий аккумулятор на 15 000 мА·ч и первый в мире смартфон с термоэлектрическим кулером - «Новости сети»
Phison сняла с себя ответственность за сбои SSD после обновления Windows 11 - «Новости сети»
Phison сняла с себя ответственность за сбои SSD после обновления Windows 11 - «Новости сети»
MSI показала OLED-монитор, который непрерывно работал 533 дня и «почти не выгорел» - «Новости сети»
MSI показала OLED-монитор, который непрерывно работал 533 дня и «почти не выгорел» - «Новости сети»
Сюжетные дополнения к S.T.A.L.K.E.R. 2: Heart of Chornobyl выйдут из тени в «ближайшем будущем» — первое уже в активной разработке - «Новости сети»
Сюжетные дополнения к S.T.A.L.K.E.R. 2: Heart of Chornobyl выйдут из тени в «ближайшем будущем» — первое уже в активной разработке - «Новости сети»
Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы - «Новости сети»
Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Специалист Google нашел в iOS новую защитную систему BlastDoor - «Новости»

Эксперт Google Project Zero Самуэль Гросс (Samuel Groß) обнаружил, что с релизом iOS 14 в операционной системе Apple появилась новая песочница BlastDoor, предназначенная для обработки данных iMessages.


Гросс рассказывает, что BlastDoor представляет собой базовую песочницу, где код может быть выполнен отдельно от остальной ОС. Хотя в iOS и так существует ряд sandbox-механизмов, BlastDoor – это нововведение, которое работает только на уровне iMessage.


По сути, работа BlastDoor заключается в приеме входящих сообщений, а также распаковке и обработке их содержимого в безопасной и изолированной среде, где вредоносный код, скрытый внутри сообщения, не сможет нанести какой-либо вред операционной системе или добраться до данных пользователя.



Специалист Google нашел в iOS новую защитную систему BlastDoor - «Новости»


Судя по всему, необходимость в BlastDoor возникла из-за того, что в последние годы ИБ-эксперты не раз обнаруживали, что iMessage не справляется с очисткой входящих пользовательских данных. К примеру, в конце 2020 года специалисты компании Citizen Lab рассказали о хакерских атаках на сотрудников телекомпании «Аль-Джазира». Эти атаки производились через 0-day уязвимость в iOS, причем баг перестал работать после релиза iOS 14. Именно этот факт и заинтересовал Гросса, который решил поискать в обновленной версии iOS новые защитные механизмы, из-за которых эксплоиты злоумышленников вдруг стали бесполезны.


«В целом эти изменения, похоже, близки к идеалу (учитывая необходимость обратной совместимости), и они должны оказать значительное влияние на безопасность iMessage и платформы в целом. Приятно видеть, что Apple выделяет ресурсы для таких крупных реструктуризаций кода, стремясь повысить безопасность конечных пользователей», — резюмирует Гросс.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Эксперт Google Project Zero Самуэль Гросс (Samuel Groß) обнаружил, что с релизом iOS 14 в операционной системе Apple появилась новая песочница BlastDoor, предназначенная для обработки данных iMessages. Гросс рассказывает, что BlastDoor представляет собой базовую песочницу, где код может быть выполнен отдельно от остальной ОС. Хотя в iOS и так существует ряд sandbox-механизмов, BlastDoor – это нововведение, которое работает только на уровне iMessage. По сути, работа BlastDoor заключается в приеме входящих сообщений, а также распаковке и обработке их содержимого в безопасной и изолированной среде, где вредоносный код, скрытый внутри сообщения, не сможет нанести какой-либо вред операционной системе или добраться до данных пользователя. Судя по всему, необходимость в BlastDoor возникла из-за того, что в последние годы ИБ-эксперты не раз обнаруживали, что iMessage не справляется с очисткой входящих пользовательских данных. К примеру, в конце 2020 года специалисты компании Citizen Lab рассказали о хакерских атаках на сотрудников телекомпании «Аль-Джазира». Эти атаки производились через 0-day уязвимость в iOS, причем баг перестал работать после релиза iOS 14. Именно этот факт и заинтересовал Гросса, который решил поискать в обновленной версии iOS новые защитные механизмы, из-за которых эксплоиты злоумышленников вдруг стали бесполезны. «В целом эти изменения, похоже, близки к идеалу (учитывая необходимость обратной совместимости), и они должны оказать значительное влияние на безопасность iMessage и платформы в целом. Приятно видеть, что Apple выделяет ресурсы для таких крупных реструктуризаций кода, стремясь повысить безопасность конечных пользователей», — резюмирует Гросс.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: