У четвер в Лас Вегасі, на конференції з комп'ютерної безпеки Black Hat, виступив менеджер групи з безпеки платформ Apple Даллас Де Этли.
«Наш підхід такий: безпека - це архітектура. Вона повинна бути вбудована в систему з самого початку», - сказав Де Этли. При створенні iPhone Apple поставила завдання використовувати мінімальну кількість компонентів. Ідеї мінімалізму відповідає і відмова від підтримки функції віддаленого доступу. «iOS принципово невразлива для цілого ряду напрямків атак», - запевнив Де Этли.
Окремо він зупинився на технології «пісочниць»: Apple ставить метою ізолювати і відділися процеси один від іншого, щоб не дати можливості шкідливого коду порушити роботу всієї системи. Всі сторонні додатки зберігаються на девайсах користувачів в окремих контейнерах. Дані користувача зберігаються ізольовано, щоб оновлення операційної системи не зачіпали персональної інформації. Кожен файл, що створюється на iPhone, може бути зашифрований і захищений паролем.
Також Де Этли зазначив, що Apple прагнула зробити процес оновлення як можна більш легким. Завдяки цьому, за його словами, у 80% користувачів встановлена остання версія iOS.
понеділок, 30 червня 2014 р.
Apple розповіла про принципи безпеки iOS
Підписатися на:
Дописати коментарі (Atom)
Немає коментарів:
Дописати коментар