苹果的iOS 14集成了称为BlastDoor的新Messages安全沙箱
admin
2023-08-03 04:55:21
0

苹果公司的iOS 14操作系统包括一个新的安全沙箱系统,旨在保护Messages用户免受潜在恶意代码的侵害。新的沙箱由Google Project Zero团队的成员SamuelGroß发现,名为BlastDoor,仅限于iOS的Messages级别。

尽管Apple尚未公开引用安全功能,但BlastDoor于去年悄悄地随iOS 14一起发布。Groß在今天的博客文章中详细介绍了“紧密沙盒化”服务。

40053-77026-210128-Messages-xl40053-77026-210128-Messages-xl

BlastDoor用相对安全的Swift编程语言编写,负责解析Messages中几乎所有不可信的数据。在iOS 14之前,通过解压缩二进制数据,从二进制序列化格式解码plist,字段提取以及对“ x”键进行解码等步骤均由进行imagent。现在,它imagent是处理流程的头,但关键操作已转发给BlastDoor。

根据Groß的说法,沙盒禁止与大多数IPC服务通信,阻止几乎所有文件系统交互,禁止与IOKit驱动程序进行任何交互,并拒绝出站网络流量。本质上,系统在安全的环境中解压缩内容(包括文本和附件),并防止恶意代码与iOS交互或访问本地数据。

“总的来说,鉴于需要向后兼容性,这些更改可能非常接近本来可以做的最好的更改,它们应该对iMessage和整个平台的安全性产生重大影响。” iOS 14中的消息还允许重新分配共享缓存和指数限制。“很高兴看到苹果公司将资源用于此类大型重构,以提高最终用户的安全性。”

在阅读了多伦多大学公民实验室的一份报告后,该安全研究人员被告知新的安全协议,该报告详细介绍了利用Messages漏洞渗透和监视记者的iPhone的消息。该漏洞被称为“ Kismet”,该漏洞已经流通了至少一年,直到被iOS 14发布所抵消。

随着安全性的提高,Apple在其最新的移动操作系统中为Messages引入了许多面向用户的功能,包括固定对话,聊天线程和内联提及。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...