Apple更新平台安全教程说未来的Apple Silicon Macs将不支持内核扩展
admin
2023-08-01 01:28:29
0

Apple共享了其平台安全教程[ PDF ]的更新版本,全面概述了iOS 14,iPad OS 14,macOS Big Sur,tvOS 14,watchOS 7等的最新安全性。

apple-devices-mac-iphone-ipad-watch-collageapple-devices-mac-iphone-ipad-watch-collage
例如,该教程提供了有关iOS 14和macOS Big Sur上Safari可选密码监控功能的安全性详细信息,该功能会自动监视数据泄露中可能涉及的所有已保存密码。苹果还概述了iPhone和Apple Watch上新的数字汽车钥匙功能的安全性。

苹果更新了其“安全承诺”的序言,称赞苹果设计的芯片在iPhone,iPad,Apple Watch和Mac上的安全优势:

Apple继续突破安全性和隐私性的界限。今年,具有Apple SoC的Apple设备涵盖了从Apple Watch到iPhone和iPad以及现在的Mac的所有产品系列,它们利用定制的芯片不仅为高效计算提供了支持,还为安全性提供了支持。Apple芯片为安全启动,Touch ID和Face ID,数据保护以及Mac上前所未有的系统完整性功能(包括内核完整性保护,指针身份验证代码和快速权限限制)奠定了基础。这些完整性功能有助于防止针对内存,操纵指令以及在网络上使用javascript的常见攻击技术。它们结合在一起可以确保即使攻击者代码以某种方式执行,也可以大大减少其可能造成的损害。

添加了适用于具有Apple芯片的Mac的新部分,概述了引导过程,引导模式,启动磁盘,用于运行基于Intel的Mac应用程序的Rosetta 2转换过程,FileVault,激活锁等的安全性。

与预期的一样,该教程确认,将来带有Apple芯片的Mac(不强调我们的)将不支持内核扩展:

除了使用户能够运行旧版本的macOS外,还需要降低安全性来执行其他可能会使用户的系统安全性受到威胁的操作,例如引入第三方内核扩展(kexts)。Kexts与内核具有相同的特权,因此第三方kexts中的任何漏洞都可能导致操作系统受到完全损害。这就是为什么强烈鼓励开发人员采用系统扩展,然后再从macOS删除kext支持以支持具有Apple芯片的未来Mac计算机的原因

macOS Catalina是完全支持内核扩展的macOS的最新版本。苹果表示不再建议macOS使用内核扩展,因为内核扩展会对操作系统的完整性和可靠性造成威胁。

从macOS Catalina开始,开发人员已经能够使用在用户空间而不是内核级别运行的系统扩展。据苹果称,在用户空间中运行的系统扩展仅被授予执行其指定功能所需的特权,从而提高了macOS的稳定性和安全性。

Apple在“平台安全性教程”中包括“文档修订历史记录”部分,其中列出了所有新信息和更新信息。

苹果还拥有一个新的安全认证和合规中心。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...