99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果 iOS 14 新增 “BlastDoor”沙箱安全系統(tǒng):防止利用信息應(yīng)用進(jìn)行的攻擊

工程師鄧生 ? 來源:IT之家 ? 作者:遠(yuǎn)洋 ? 2021-01-29 11:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1 月 29 日消息 iOS 14 為 iPhone 和 iPad 增加了一個新的 “BlastDoor”沙箱安全系統(tǒng),以防止利用信息應(yīng)用進(jìn)行的攻擊。蘋果并沒有分享具體信息,但谷歌 Project Zero 的安全研究員 Samuel Gro? 今天對其進(jìn)行了解釋。

Gro? 將 BlastDoor 描述為一個嚴(yán)密的沙箱服務(wù),負(fù)責(zé)解析 iMessages 中所有不受信任的數(shù)據(jù)。沙箱是一種與操作系統(tǒng)分開執(zhí)行代碼的安全服務(wù),而這個服務(wù)是在信息應(yīng)用中運(yùn)行的。

BlastDoor 會在安全的環(huán)境中查看所有傳入的消息,并檢查其內(nèi)容,從而防止消息里面的任何惡意代碼與 iOS 互動或訪問用戶數(shù)據(jù)。

o4YBAGATfk-ARvUlAAEBeKkSUNQ793.jpg

該功能的設(shè)計(jì)是為了挫敗特定的攻擊類型,例如黑客使用共享緩存或蠻力攻擊。正如 ZDNet 所指出的那樣,安全研究人員在過去幾年里一直在發(fā)現(xiàn) iMessage 遠(yuǎn)程代碼執(zhí)行漏洞,只需一條短信就能讓 iPhone 被滲透,BlastDoor 應(yīng)該可以解決這個問題。

Gro? 在調(diào)查了一次針對半島電視臺記者的 Messages 黑客攻擊活動后,發(fā)現(xiàn)了 iOS 14 的新功能。該攻擊在 iOS 14 中沒有發(fā)揮作用,調(diào)查原因后,他發(fā)現(xiàn)了 BlastDoor。

IT之家了解到,根據(jù) Gro? 的說法,蘋果的 BlastDoor 改動 “考慮到向后兼容的需要,已經(jīng)接近最好的效果”,將使 iMessage 平臺的安全性大大提升。

很高興看到蘋果能拿出資源來進(jìn)行這類大型重構(gòu),以提高終端用戶的安全性。此外,這些變化也凸顯了進(jìn)攻性安全工作的價值:不僅僅是修復(fù)了單一的 bug,而是基于從漏洞開發(fā)工作中獲得的洞察力進(jìn)行了結(jié)構(gòu)性改進(jìn)。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24547

    瀏覽量

    204024
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3399

    瀏覽量

    153142
  • 網(wǎng)絡(luò)安全系統(tǒng)

    關(guān)注

    1

    文章

    7

    瀏覽量

    9938
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTT
    的頭像 發(fā)表于 07-14 14:41 ?128次閱讀
    電商API<b class='flag-5'>安全</b>最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受<b class='flag-5'>攻擊</b>

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊是指
    的頭像 發(fā)表于 06-12 17:33 ?286次閱讀

    汽車安全技術(shù)全面解析#主動安全、被動安全和ADAS

    汽車安全技術(shù)包括主動安全、被動安全以及ADAS/自動駕駛輔助等多個層面。 主動安全系統(tǒng) 通過傳感器和智能算法在事故發(fā)生前對危險進(jìn)行感知并主動
    的頭像 發(fā)表于 05-10 15:15 ?2434次閱讀
    汽車<b class='flag-5'>安全</b>技術(shù)全面解析#主動<b class='flag-5'>安全</b>、被動<b class='flag-5'>安全</b>和ADAS

    NVIDIA Halos自動駕駛汽車安全系統(tǒng)發(fā)布

    自動駕駛汽車的開發(fā)。正確的技術(shù)與框架對確保自動駕駛汽車駕駛員、乘客和行人的安全至關(guān)重要。 因此,NVIDIA 推出了NVIDIA Halos綜合安全系統(tǒng),將 NVIDIA 的汽車硬件、軟件安全解決方案與其自動駕駛汽車
    的頭像 發(fā)表于 03-25 14:51 ?622次閱讀

    蘋果停止簽署iOS18.2.1 升級用戶無法再降級

    是為了鼓勵用戶使用最新系統(tǒng)。iOS 18.3 版本帶來了諸多改進(jìn),包括對蘋果智能功能的優(yōu)化以及 20 多個安全補(bǔ)丁。
    的頭像 發(fā)表于 02-05 16:26 ?755次閱讀

    嵌入式系統(tǒng)信息安全概述

    ? 在受控環(huán)境中,防止意外錯誤和硬件故障足以實(shí)現(xiàn)安全行為。如果檢測到不可恢復(fù)的情況,系統(tǒng)可以切換到功能有限或沒有功能的狀態(tài),但仍然是安全的。 在不受控制的環(huán)境中,各種形式的破壞都可能危
    的頭像 發(fā)表于 01-24 11:36 ?511次閱讀

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    DHCP 服務(wù)器的配置文件和租約數(shù)據(jù)庫,以便在服務(wù)器出現(xiàn)故障或誤操作導(dǎo)致數(shù)據(jù)丟失時能夠快速恢復(fù)。 軟件更新與安全補(bǔ)?。杭皶r更新 DHCP 服務(wù)器軟件和操作系統(tǒng)安全補(bǔ)丁,修復(fù)已知的漏洞,防止
    發(fā)表于 01-16 11:27

    重磅發(fā)布 | 信息發(fā)布系統(tǒng)iOS版本正式上線!

    正式上線信息發(fā)布系統(tǒng)iOS版本現(xiàn)已正式上線!繼安卓版本成功發(fā)布并廣受好評后,我們的開發(fā)團(tuán)隊(duì)夜以繼日地努力,終于為廣大蘋果用戶帶來了這一全新體驗(yàn)。2
    的頭像 發(fā)表于 01-14 18:19 ?1045次閱讀
    重磅發(fā)布 | <b class='flag-5'>信息</b>發(fā)布<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>iOS</b>版本正式上線!

    安全系統(tǒng)的不間斷主機(jī)介紹,訪問至關(guān)重要

    閉路電視和安全攝像系統(tǒng)的UPS備用電源。所有企業(yè)的安全形式,無論是用于防止未經(jīng)授權(quán)的訪問,還是用于支持閉路電視和入侵者警報。用于安全系統(tǒng)的U
    的頭像 發(fā)表于 12-18 10:20 ?461次閱讀
    <b class='flag-5'>安全系統(tǒng)</b>的不間斷主機(jī)介紹,訪問至關(guān)重要

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    引入由隨機(jī)數(shù)生成器產(chǎn)生的隨機(jī)數(shù)作為時間戳或序列號,系統(tǒng)能夠識別并拒絕重復(fù)使用的舊消息,從而防止攻擊利用歷史信息
    發(fā)表于 11-08 15:38

    蘋果推出iOS 18.1,新增5G功能

    10月30日訊,蘋果公司近期正式推出了iOS 18.1版本更新,其中一項(xiàng)備受關(guān)注的新功能為5G消息功能。該功能打破了平臺限制,使得蘋果與安卓設(shè)備用戶能夠輕松互發(fā)包含高清圖片、視頻、實(shí)時位置等多種媒體內(nèi)容的
    的頭像 發(fā)表于 10-30 14:38 ?1214次閱讀

    蘋果正式推送iOS 18.1版更新

    今日,蘋果公司正式發(fā)布了iOS 18.1正式版更新,為海外iPhone用戶解鎖了多項(xiàng)創(chuàng)新功能。其中,尤為引人注目的Apple Intelligence系統(tǒng)已正式登陸iPhone 15 Pro及iPhone 16全系等高端機(jī)型,這
    的頭像 發(fā)表于 10-29 14:39 ?1287次閱讀

    初創(chuàng)公司SEA.AI利用NVIDIA邊緣AI和計(jì)算機(jī)視覺技術(shù)變革航海安全系統(tǒng)

    總部位于奧地利林茨的初創(chuàng)公司正在利用 NVIDIA 邊緣 AI 和計(jì)算機(jī)視覺技術(shù)變革航海安全系統(tǒng),讓每一次出海變得更安全。
    的頭像 發(fā)表于 09-09 09:32 ?923次閱讀

    cdn為什么能防止ddos攻擊呢?

    Cdn技術(shù)的發(fā)展相當(dāng)速度,除了可以為網(wǎng)頁進(jìn)行簡單的提速外,還可以更好的保護(hù)網(wǎng)站安全的運(yùn)行。也就是保護(hù)它不被黑客的攻擊。但很多人對它能抵抗ddos攻擊,并不是特別了解。那么抗
    的頭像 發(fā)表于 09-04 11:59 ?432次閱讀

    蘋果宣布停止簽署iOS 17.6版本系統(tǒng)

    蘋果今日宣布停止簽署iOS 17.6版本系統(tǒng),并禁止iPhone用戶降回該版本。此前,蘋果已于8月8日發(fā)布iOS 17.6.1更新。
    的頭像 發(fā)表于 08-16 16:12 ?2985次閱讀