互联网分析:iOS 10 Beta仍然加密用户数据但不加密内核

导读 互联网是高科技的产物,是历史发展、社会进步、人类智慧的结晶;是人类迄今所拥有的容量最大、内容最广、传递速度最快的信息中心。全球每天...
互联网是高科技的产物,是历史发展、社会进步、人类智慧的结晶;是人类迄今所拥有的容量最大、内容最广、传递速度最快的信息中心。全球每天有四亿人使用互联网,上网人数占世界人口的百分之6.互联网为我们了解时事、学习知识、与人沟通、休闲娱乐等提供了便捷的条件,接下来这篇文章给大家说说互联网科技的一角。

苹果近年来将加密和用户隐私作为iOS平台的支柱,但是本周早些时候,安全研究人员做出了一个奇怪的发现:《麻省理工科技评论》报道,上次在WWDC上发布的iOS 10 beta中的操作系统内核周未加密。这使得深入研究代码和查找安全漏洞变得更加容易。 iOS 10 Beta仍然加密用户数据但不加密内核

有人猜测苹果为什么要这么做,或者苹果公司是否故意发行了未加密的内核。在最初拒绝发表评论后,苹果发言人向TechCrunch确认,该内核是未经故意加密的,但用户数据仍像往常一样被加密。

发言人说:“内核缓存不包含任何用户信息,通过对其进行解密,我们可以在不损害安全性的情况下优化操作系统的性能。” iOS 10 Beta仍然加密用户数据但不加密内核

iOS中的用户数据使用从设备的唯一标识符(UID)和用户密码派生的密钥进行加密,这使得在没有该用户密码的情况下解密用户数据非常困难。密码猜测之间的硬件强制延迟和10次错误密码尝试后擦除电话的可选设置提供了防止暴力攻击的保护。

所有这些在iOS 10中仍然是正确的。但是,未加密的内核可能会使Apple之外的人更容易追踪和报告(或利用)安全漏洞,例如FBI用来侵入攻击者使用的iPhone 5C的漏洞。 iOS 10 Beta仍然加密用户数据但不加密内核

在圣贝纳迪诺案中。也就是说,具有TouchID的新型手机具有Secure Enclave形式的附加硬件保护,即使在内核中发现安全漏洞,也很难获取加密的用户数据。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

猜你喜欢

最新文章