哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果 iOS 14 新增 “BlastDoor”沙箱安全系統(tǒng):防止利用信息應(yīng)用進行的攻擊

工程師鄧生 ? 來源:IT之家 ? 作者:遠洋 ? 2021-01-29 11:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1 月 29 日消息 iOS 14 為 iPhone 和 iPad 增加了一個新的 “BlastDoor”沙箱安全系統(tǒng),以防止利用信息應(yīng)用進行的攻擊。蘋果并沒有分享具體信息,但谷歌 Project Zero 的安全研究員 Samuel Gro? 今天對其進行了解釋。

Gro? 將 BlastDoor 描述為一個嚴密的沙箱服務(wù),負責(zé)解析 iMessages 中所有不受信任的數(shù)據(jù)。沙箱是一種與操作系統(tǒng)分開執(zhí)行代碼的安全服務(wù),而這個服務(wù)是在信息應(yīng)用中運行的。

BlastDoor 會在安全的環(huán)境中查看所有傳入的消息,并檢查其內(nèi)容,從而防止消息里面的任何惡意代碼與 iOS 互動或訪問用戶數(shù)據(jù)。

o4YBAGATfk-ARvUlAAEBeKkSUNQ793.jpg

該功能的設(shè)計是為了挫敗特定的攻擊類型,例如黑客使用共享緩存或蠻力攻擊。正如 ZDNet 所指出的那樣,安全研究人員在過去幾年里一直在發(fā)現(xiàn) iMessage 遠程代碼執(zhí)行漏洞,只需一條短信就能讓 iPhone 被滲透,BlastDoor 應(yīng)該可以解決這個問題。

Gro? 在調(diào)查了一次針對半島電視臺記者的 Messages 黑客攻擊活動后,發(fā)現(xiàn)了 iOS 14 的新功能。該攻擊在 iOS 14 中沒有發(fā)揮作用,調(diào)查原因后,他發(fā)現(xiàn)了 BlastDoor。

IT之家了解到,根據(jù) Gro? 的說法,蘋果的 BlastDoor 改動 “考慮到向后兼容的需要,已經(jīng)接近最好的效果”,將使 iMessage 平臺的安全性大大提升。

很高興看到蘋果能拿出資源來進行這類大型重構(gòu),以提高終端用戶的安全性。此外,這些變化也凸顯了進攻性安全工作的價值:不僅僅是修復(fù)了單一的 bug,而是基于從漏洞開發(fā)工作中獲得的洞察力進行了結(jié)構(gòu)性改進。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24608

    瀏覽量

    208719
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3401

    瀏覽量

    155649
  • 網(wǎng)絡(luò)安全系統(tǒng)

    關(guān)注

    1

    文章

    8

    瀏覽量

    10081
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    米爾MYD-YF13X引入STM32MP135F安全芯!系統(tǒng)安全、功能三重升級

    機制,在系統(tǒng)啟動階段對啟動鏡像進行校驗,確保系統(tǒng)軟件的完整性與合法性: 防止未授權(quán)固件啟動 防止系統(tǒng)
    發(fā)表于 04-17 18:35

    探索NXP FS26:低功耗ASIL D/B級安全系統(tǒng)基礎(chǔ)芯片的卓越性能

    探索NXP FS26:低功耗ASIL D/B級安全系統(tǒng)基礎(chǔ)芯片的卓越性能 在汽車電子的快速發(fā)展中,安全和低功耗成為了設(shè)計的關(guān)鍵要素。NXP的FS26安全系統(tǒng)基礎(chǔ)芯片(SBC),專為滿足汽車安全
    的頭像 發(fā)表于 12-25 09:45 ?601次閱讀

    探索FS2400:汽車安全系統(tǒng)基礎(chǔ)芯片的卓越之選

    探索FS2400:汽車安全系統(tǒng)基礎(chǔ)芯片的卓越之選 在當(dāng)今汽車電子領(lǐng)域,安全與性能的要求日益嚴苛。汽車安全系統(tǒng)基礎(chǔ)芯片(SBC)作為關(guān)鍵組件,對于保障汽車電子系統(tǒng)的穩(wěn)定運行起著至關(guān)重要的
    的頭像 發(fā)表于 12-24 14:45 ?495次閱讀

    芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護方案

    到異常后,立即擦除存儲的支付密鑰和設(shè)備身份信息,保護用戶支付安全和設(shè)備身份安全。? 防調(diào)試與防篡改:安全芯片具備防調(diào)試功能,防止
    發(fā)表于 11-18 08:06

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    屏障”退化為普通的“網(wǎng)絡(luò)節(jié)點”。 靜默滲透風(fēng)險:靜默滲透使攻擊者能夠長期潛伏于內(nèi)網(wǎng)而不被察覺。這種“隱身”狀態(tài)為其進行橫向移動、權(quán)限提升和數(shù)據(jù)竊取等后續(xù)攻擊提供了極大便利,顯著提升了安全
    發(fā)表于 11-17 16:17

    芯源半導(dǎo)體安全芯片技術(shù)原理

    聯(lián)網(wǎng)系統(tǒng),獲取系統(tǒng)權(quán)限或發(fā)送虛假信息。比如,偽造智能門鎖的身份信息,可能非法打開門鎖;偽造工業(yè)傳感器身份,向控制系統(tǒng)發(fā)送錯誤數(shù)據(jù),影響生產(chǎn)決
    發(fā)表于 11-13 07:29

    華為智能終端安全系統(tǒng)HiSec Endpoint硬核守護鴻蒙電腦

    隨著企業(yè)數(shù)字化辦公深入發(fā)展,智能終端已成為業(yè)務(wù)開展的核心載體。搭載HarmonyOS 6的鴻蒙電腦在設(shè)計之初就將安全作為核心能力之一,通過系統(tǒng)級隔離、應(yīng)用沙箱、權(quán)限控制等機制,為用戶提供了堅實的
    的頭像 發(fā)表于 11-12 11:07 ?1339次閱讀
    華為智能終端<b class='flag-5'>安全系統(tǒng)</b>HiSec Endpoint硬核守護鴻蒙電腦

    軒轅智駕車載紅外熱成像安全系統(tǒng)的優(yōu)勢

    軒轅智駕車載紅外熱成像安全系統(tǒng),不受光線影響,依靠探測物體發(fā)出的熱輻射(熱量)而成像,具備“穿透黑暗”、“看透迷霧”的天然優(yōu)勢,可有效解決因光線和惡劣天氣帶來的駕駛風(fēng)險和痛點,守護安全駕駛每一程。
    的頭像 發(fā)表于 10-10 16:05 ?970次閱讀

    美光內(nèi)存在汽車安全系統(tǒng)中的作用

    對于汽車、火箭、機器人和飛機的用戶,在享受這些產(chǎn)品帶來的便利用途的同時,都希望它們是安全的,甚至可能將這種安全視為理所當(dāng)然。但是,對于這些系統(tǒng)的設(shè)計者而言,
    的頭像 發(fā)表于 09-18 16:17 ?993次閱讀
    美光內(nèi)存在汽車<b class='flag-5'>安全系統(tǒng)</b>中的作用

    STM32項目分享:智能廚房安全系統(tǒng)(機智云)

    01—項目簡介1.功能詳解STM32智能廚房安全系統(tǒng)(機智云)功能如下:STM32F103C8T6單片機作為主控芯片檢測功能:檢測環(huán)
    的頭像 發(fā)表于 09-10 00:01 ?1272次閱讀
    STM32項目分享:智能廚房<b class='flag-5'>安全系統(tǒng)</b>(機智云)

    萬里紅工作秘密終端安全沙箱系統(tǒng)介紹

    萬里紅工作秘密終端安全沙箱系統(tǒng)順利通過國家保密科技測評中心檢測,以國家標(biāo)準(zhǔn)安全能力筑牢終端防線,為政企工作秘密和核心數(shù)據(jù)提供高維度的合規(guī)防護,讓敏感數(shù)據(jù)流轉(zhuǎn)更
    的頭像 發(fā)表于 08-13 09:14 ?1250次閱讀

    電商API安全最佳實踐:保護用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實踐,幫助您保護用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTT
    的頭像 發(fā)表于 07-14 14:41 ?748次閱讀
    電商API<b class='flag-5'>安全</b>最佳實踐:保護用戶數(shù)據(jù)免受<b class='flag-5'>攻擊</b>

    貝銳花生殼內(nèi)網(wǎng)穿透助力天銳安全系統(tǒng),實現(xiàn)異地工廠遠程接入

    授權(quán)卻已經(jīng)出現(xiàn)在代工廠手中;企業(yè)裝了多套安全系統(tǒng),卻仍在合規(guī)檢查中頻頻“踩雷”。這些問題背后的本質(zhì),是企業(yè)缺乏一套真正可靠、覆蓋全鏈條的信息安全體系。為了應(yīng)對制造企
    的頭像 發(fā)表于 07-10 17:29 ?944次閱讀
    貝銳花生殼內(nèi)網(wǎng)穿透助力天銳<b class='flag-5'>安全系統(tǒng)</b>,實現(xiàn)異地工廠遠程接入

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊是指
    的頭像 發(fā)表于 06-12 17:33 ?1164次閱讀

    汽車安全技術(shù)全面解析#主動安全、被動安全和ADAS

    汽車安全技術(shù)包括主動安全、被動安全以及ADAS/自動駕駛輔助等多個層面。 主動安全系統(tǒng) 通過傳感器和智能算法在事故發(fā)生前對危險進行感知并主動
    的頭像 發(fā)表于 05-10 15:15 ?4206次閱讀
    汽車<b class='flag-5'>安全</b>技術(shù)全面解析#主動<b class='flag-5'>安全</b>、被動<b class='flag-5'>安全</b>和ADAS
    济源市| 喀喇沁旗| 东乡县| 南丰县| 阿拉善右旗| 浦城县| 安泽县| 平南县| 铜陵市| 洱源县| 闽清县| 南木林县| 广汉市| 万全县| 万州区| 扎兰屯市| 龙门县| 桓仁| 太湖县| 六枝特区| 张家口市| 齐河县| 石阡县| 东丽区| 惠安县| 翁源县| 黄龙县| 赤城县| 大连市| 泗阳县| 新安县| 台山市| 岑溪市| 会东县| 民乐县| 嘉义市| 板桥市| 轮台县| 奎屯市| 星座| 宁河县|