Zatvori oglas

Za Apple je sigurnost korisnika jedno od načela na kojima temelji svoje djelovanje. Nije prošlo toliko vremena otkako se to dogodilo namjeravao je izvesti na suđenje. No, uvođenjem novog iOS-a 10, kalifornijska tvrtka poduzela je prilično neočekivani korak kada po prvi put u povijesti nije kriptirala jezgru operativnog sustava, potpuno dobrovoljno. Međutim, prema glasnogovorniku Applea, to nije velika stvar i može samo pomoći.

Na tu su činjenicu došli sigurnosni stručnjaci iz časopisa MIT Technology Review. Otkrili su da jezgra operativnog sustava ("kernel"), odnosno srce sustava, koje koordinira aktivnosti svih pokrenutih procesa na određenom uređaju, nije kriptirana u prvoj beta verziji iOS-a 10, a svi imaju priliku ispitati implementirane kodove. Ovo se dogodilo prvi put ikada. Prethodni kerneli uvijek su bili šifrirani unutar iOS-a bez iznimke.

Nakon ovog otkrića svijet tehnologije počeo je nagađati je li Cookova tvrtka ovo učinila namjerno ili ne. "Predmemorija kernela ne sadrži nikakve korisničke informacije, a time što je ne šifrira, otvara nam mogućnosti za optimizaciju performansi operativnog sustava bez ugrožavanja sigurnosti", objasnio je glasnogovornik Applea za časopis. TechCrunch.

Nešifrirani kernel nedvojbeno ima neke prednosti. Za početak, važno je napomenuti da su enkripcija i sigurnost dvije različite riječi u tom pogledu. Samo zato što jezgra iOS-a 10 nije šifrirana ne znači da gubi svoju već sveobuhvatnu sigurnost. Umjesto toga, prenosi ga programerima i istraživačima, koji će imati priliku pogledati interne kodove koji su do sada bili tajni.

Upravo se takva vrsta interakcije može pokazati učinkovitom. Dotične osobe mogu otkriti moguće sigurnosne greške u sustavu i zatim ih prijaviti Appleu koji bi ih riješio. Unatoč tome, nije 100% isključeno da se dobiveni podaci neće na neki način zloupotrijebiti.

Cijela situacija oko otvaranja "kernela" javnosti mogla bi imati veze s nedavnim od strane Apple vs. FBI. O tome, između ostalog, piše Jonathan Zdziarski, stručnjak za sigurnost iOS platforme, koji je pojasnio da će, kada šira zajednica bude imala uvid u te kodove, potencijalne sigurnosne propuste otkriti brže i više ljudi, pa će nije potrebno angažirati grupe hakera, ali dovoljni bi bili i "obični" programeri ili stručnjaci. Osim toga, smanjili bi se i troškovi pravnih intervencija.

Iako je tvrtka iz Cupertina javno priznala da je namjerno otvorila jezgru novog iOS-a, i nakon detaljnijeg objašnjenja to izaziva određene sumnje. Kao što je Zdziarski rekao: "To je kao da ste zaboravili ugraditi vrata u dizalo."

Izvor: TechCrunch
.