一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋(píng)果 iOS 14 新增 “BlastDoor”沙箱安全系統(tǒng):防止利用信息應(yīng)用進(jìn)行的攻擊

工程師鄧生 ? 來(lái)源:IT之家 ? 作者:遠(yuǎn)洋 ? 2021-01-29 11:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1 月 29 日消息 iOS 14 為 iPhone 和 iPad 增加了一個(gè)新的 “BlastDoor”沙箱安全系統(tǒng),以防止利用信息應(yīng)用進(jìn)行的攻擊。蘋(píng)果并沒(méi)有分享具體信息,但谷歌 Project Zero 的安全研究員 Samuel Gro? 今天對(duì)其進(jìn)行了解釋。

Gro? 將 BlastDoor 描述為一個(gè)嚴(yán)密的沙箱服務(wù),負(fù)責(zé)解析 iMessages 中所有不受信任的數(shù)據(jù)。沙箱是一種與操作系統(tǒng)分開(kāi)執(zhí)行代碼的安全服務(wù),而這個(gè)服務(wù)是在信息應(yīng)用中運(yùn)行的。

BlastDoor 會(huì)在安全的環(huán)境中查看所有傳入的消息,并檢查其內(nèi)容,從而防止消息里面的任何惡意代碼與 iOS 互動(dòng)或訪問(wèn)用戶數(shù)據(jù)。

o4YBAGATfk-ARvUlAAEBeKkSUNQ793.jpg

該功能的設(shè)計(jì)是為了挫敗特定的攻擊類(lèi)型,例如黑客使用共享緩存或蠻力攻擊。正如 ZDNet 所指出的那樣,安全研究人員在過(guò)去幾年里一直在發(fā)現(xiàn) iMessage 遠(yuǎn)程代碼執(zhí)行漏洞,只需一條短信就能讓 iPhone 被滲透,BlastDoor 應(yīng)該可以解決這個(gè)問(wèn)題。

Gro? 在調(diào)查了一次針對(duì)半島電視臺(tái)記者的 Messages 黑客攻擊活動(dòng)后,發(fā)現(xiàn)了 iOS 14 的新功能。該攻擊在 iOS 14 中沒(méi)有發(fā)揮作用,調(diào)查原因后,他發(fā)現(xiàn)了 BlastDoor。

IT之家了解到,根據(jù) Gro? 的說(shuō)法,蘋(píng)果的 BlastDoor 改動(dòng) “考慮到向后兼容的需要,已經(jīng)接近最好的效果”,將使 iMessage 平臺(tái)的安全性大大提升。

很高興看到蘋(píng)果能拿出資源來(lái)進(jìn)行這類(lèi)大型重構(gòu),以提高終端用戶的安全性。此外,這些變化也凸顯了進(jìn)攻性安全工作的價(jià)值:不僅僅是修復(fù)了單一的 bug,而是基于從漏洞開(kāi)發(fā)工作中獲得的洞察力進(jìn)行了結(jié)構(gòu)性改進(jìn)。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋(píng)果
    +關(guān)注

    關(guān)注

    61

    文章

    24545

    瀏覽量

    203895
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3399

    瀏覽量

    153026
  • 網(wǎng)絡(luò)安全系統(tǒng)

    關(guān)注

    1

    文章

    7

    瀏覽量

    9934
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見(jiàn)攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTT
    的頭像 發(fā)表于 07-14 14:41 ?92次閱讀
    電商API<b class='flag-5'>安全</b>最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受<b class='flag-5'>攻擊</b>

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊是指
    的頭像 發(fā)表于 06-12 17:33 ?259次閱讀

    汽車(chē)安全技術(shù)全面解析#主動(dòng)安全、被動(dòng)安全和ADAS

    汽車(chē)安全技術(shù)包括主動(dòng)安全、被動(dòng)安全以及ADAS/自動(dòng)駕駛輔助等多個(gè)層面。 主動(dòng)安全系統(tǒng) 通過(guò)傳感器和智能算法在事故發(fā)生前對(duì)危險(xiǎn)進(jìn)行感知并主動(dòng)
    的頭像 發(fā)表于 05-10 15:15 ?2406次閱讀
    汽車(chē)<b class='flag-5'>安全</b>技術(shù)全面解析#主動(dòng)<b class='flag-5'>安全</b>、被動(dòng)<b class='flag-5'>安全</b>和ADAS

    NVIDIA Halos自動(dòng)駕駛汽車(chē)安全系統(tǒng)發(fā)布

    自動(dòng)駕駛汽車(chē)的開(kāi)發(fā)。正確的技術(shù)與框架對(duì)確保自動(dòng)駕駛汽車(chē)駕駛員、乘客和行人的安全至關(guān)重要。 因此,NVIDIA 推出了NVIDIA Halos綜合安全系統(tǒng),將 NVIDIA 的汽車(chē)硬件、軟件安全解決方案與其自動(dòng)駕駛汽車(chē)
    的頭像 發(fā)表于 03-25 14:51 ?608次閱讀

    蘋(píng)果停止簽署iOS18.2.1 升級(jí)用戶無(wú)法再降級(jí)

    是為了鼓勵(lì)用戶使用最新系統(tǒng)iOS 18.3 版本帶來(lái)了諸多改進(jìn),包括對(duì)蘋(píng)果智能功能的優(yōu)化以及 20 多個(gè)安全補(bǔ)丁。
    的頭像 發(fā)表于 02-05 16:26 ?741次閱讀

    嵌入式系統(tǒng)信息安全概述

    ? 在受控環(huán)境中,防止意外錯(cuò)誤和硬件故障足以實(shí)現(xiàn)安全行為。如果檢測(cè)到不可恢復(fù)的情況,系統(tǒng)可以切換到功能有限或沒(méi)有功能的狀態(tài),但仍然是安全的。 在不受控制的環(huán)境中,各種形式的破壞都可能危
    的頭像 發(fā)表于 01-24 11:36 ?506次閱讀

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    DHCP 服務(wù)器的配置文件和租約數(shù)據(jù)庫(kù),以便在服務(wù)器出現(xiàn)故障或誤操作導(dǎo)致數(shù)據(jù)丟失時(shí)能夠快速恢復(fù)。 軟件更新與安全補(bǔ)?。杭皶r(shí)更新 DHCP 服務(wù)器軟件和操作系統(tǒng)安全補(bǔ)丁,修復(fù)已知的漏洞,防止
    發(fā)表于 01-16 11:27

    重磅發(fā)布 | 信息發(fā)布系統(tǒng)iOS版本正式上線!

    正式上線信息發(fā)布系統(tǒng)iOS版本現(xiàn)已正式上線!繼安卓版本成功發(fā)布并廣受好評(píng)后,我們的開(kāi)發(fā)團(tuán)隊(duì)夜以繼日地努力,終于為廣大蘋(píng)果用戶帶來(lái)了這一全新體驗(yàn)。2
    的頭像 發(fā)表于 01-14 18:19 ?1011次閱讀
    重磅發(fā)布 | <b class='flag-5'>信息</b>發(fā)布<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>iOS</b>版本正式上線!

    安全系統(tǒng)的不間斷主機(jī)介紹,訪問(wèn)至關(guān)重要

    閉路電視和安全攝像系統(tǒng)的UPS備用電源。所有企業(yè)的安全形式,無(wú)論是用于防止未經(jīng)授權(quán)的訪問(wèn),還是用于支持閉路電視和入侵者警報(bào)。用于安全系統(tǒng)的U
    的頭像 發(fā)表于 12-18 10:20 ?449次閱讀
    <b class='flag-5'>安全系統(tǒng)</b>的不間斷主機(jī)介紹,訪問(wèn)至關(guān)重要

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    引入由隨機(jī)數(shù)生成器產(chǎn)生的隨機(jī)數(shù)作為時(shí)間戳或序列號(hào),系統(tǒng)能夠識(shí)別并拒絕重復(fù)使用的舊消息,從而防止攻擊利用歷史信息
    發(fā)表于 11-08 15:38

    蘋(píng)果推出iOS 18.1,新增5G功能

    10月30日訊,蘋(píng)果公司近期正式推出了iOS 18.1版本更新,其中一項(xiàng)備受關(guān)注的新功能為5G消息功能。該功能打破了平臺(tái)限制,使得蘋(píng)果與安卓設(shè)備用戶能夠輕松互發(fā)包含高清圖片、視頻、實(shí)時(shí)位置等多種媒體內(nèi)容的
    的頭像 發(fā)表于 10-30 14:38 ?1189次閱讀

    蘋(píng)果正式推送iOS 18.1版更新

    今日,蘋(píng)果公司正式發(fā)布了iOS 18.1正式版更新,為海外iPhone用戶解鎖了多項(xiàng)創(chuàng)新功能。其中,尤為引人注目的Apple Intelligence系統(tǒng)已正式登陸iPhone 15 Pro及iPhone 16全系等高端機(jī)型,這
    的頭像 發(fā)表于 10-29 14:39 ?1263次閱讀

    初創(chuàng)公司SEA.AI利用NVIDIA邊緣AI和計(jì)算機(jī)視覺(jué)技術(shù)變革航海安全系統(tǒng)

    總部位于奧地利林茨的初創(chuàng)公司正在利用 NVIDIA 邊緣 AI 和計(jì)算機(jī)視覺(jué)技術(shù)變革航海安全系統(tǒng),讓每一次出海變得更安全。
    的頭像 發(fā)表于 09-09 09:32 ?909次閱讀

    cdn為什么能防止ddos攻擊呢?

    Cdn技術(shù)的發(fā)展相當(dāng)速度,除了可以為網(wǎng)頁(yè)進(jìn)行簡(jiǎn)單的提速外,還可以更好的保護(hù)網(wǎng)站安全的運(yùn)行。也就是保護(hù)它不被黑客的攻擊。但很多人對(duì)它能抵抗ddos攻擊,并不是特別了解。那么抗
    的頭像 發(fā)表于 09-04 11:59 ?418次閱讀

    蘋(píng)果宣布停止簽署iOS 17.6版本系統(tǒng)

    蘋(píng)果今日宣布停止簽署iOS 17.6版本系統(tǒng),并禁止iPhone用戶降回該版本。此前,蘋(píng)果已于8月8日發(fā)布iOS 17.6.1更新。
    的頭像 發(fā)表于 08-16 16:12 ?2968次閱讀