광고 닫기

Apple의 경우 사용자 보안은 Apple 운영의 기반이 되는 원칙 중 하나입니다. 그 일이 일어난 지 그리 오래되지 않았어 그 사람은 재판을 받기로 했어. 그러나 새로운 iOS 10이 출시되면서 캘리포니아 회사는 사상 처음으로 운영 체제의 핵심을 완전히 자발적으로 암호화하지 않은 다소 예상치 못한 조치를 취했습니다. 그러나 Apple 대변인에 따르면 이는 큰 문제가 아니며 도움이 될 뿐입니다.

잡지의 보안 전문가들이 이 사실을 발견했습니다. MIT 기술 검토. 그들은 운영 체제의 핵심("커널"), 즉 특정 기기에서 실행 중인 모든 프로세스의 활동을 조정하는 시스템의 핵심이 iOS 10의 첫 번째 베타 버전에서는 암호화되지 않았음을 발견했습니다. 구현된 코드를 검토할 수 있는 기회. 이런 일은 처음으로 일어났습니다. 이전 커널은 예외 없이 항상 iOS 내에서 암호화되었습니다.

이 발견 이후 기술계에서는 Cook의 회사가 의도적으로 이런 일을 했는지 아닌지 추측하기 시작했습니다. Apple 대변인은 잡지에 "커널 캐시에는 사용자 정보가 포함되어 있지 않으며 이를 암호화하지 않음으로써 보안을 손상시키지 않고 운영 체제의 성능을 최적화할 수 있는 기회를 열어줍니다"라고 설명했습니다. 테크 크런치.

암호화되지 않은 커널에는 의심할 여지 없이 몇 가지 장점이 있습니다. 처음에는 이와 관련하여 암호화와 보안이 서로 다른 두 단어라는 점에 유의하는 것이 중요합니다. iOS 10의 핵심이 암호화되지 않았다고 해서 이미 포괄적인 보안이 상실된 것은 아닙니다. 대신 개발자와 연구원들에게 업로드해 지금까지 비밀에 부쳐져 있던 내부 코드를 들여다볼 수 있는 기회를 갖게 된다.

효과적인 것으로 입증될 수 있는 것은 이러한 종류의 상호 작용입니다. 문제의 당사자는 시스템에서 발생할 수 있는 보안 오류를 발견한 후 이를 Apple에 보고하면 문제가 해결됩니다. 그럼에도 불구하고, 획득한 정보가 어떤 방식으로든 오용되지 않을 가능성이 100% 배제되는 것은 아닙니다.

대중에게 "커널"을 공개하는 것과 관련된 모든 상황은 최근의 상황과 관련이 있을 수 있습니다. 애플 대. FBI. 무엇보다도 iOS 플랫폼 보안 전문가인 Jonathan Zdziarski는 이에 대해 글을 썼습니다. 그는 일단 더 넓은 커뮤니티가 이러한 코드에 대한 통찰력을 갖게 되면 잠재적인 보안 결함이 더 빨리 그리고 더 많은 사람들에 의해 발견될 것이라고 설명했습니다. 필요하지 않다 해커 그룹을 고용하다, 그러나 "일반" 개발자나 전문가이면 충분합니다. 또한 법적 개입 비용도 절감됩니다.

Cupertino의 회사는 의도적으로 새로운 iOS의 핵심을 공개했음을 공개적으로 인정했지만, 더 자세한 설명을 거친 후에도 이는 의심을 불러일으킵니다. Zdziarski가 말했듯이 "이것은 엘리베이터에 문을 설치하는 것을 잊어버린 것과 같습니다."

드로이 : 테크 크런치
.