Zatvori oglas

U ovoj redovnoj rubrici svaki dan gledamo najzanimljivije vijesti koje se vrte oko kalifornijske tvrtke Apple. Ovdje se fokusiramo isključivo na glavne događaje i odabrana (zanimljiva) nagađanja. Dakle, ako vas zanimaju aktualna događanja i želite biti informirani o svijetu jabuka, svakako odvojite nekoliko minuta na sljedeće odlomke.

iOS se može pohvaliti velikom sigurnošću. Nažalost, ne koristi ga u potpunosti

Opće je poznato da Apple nastoji kreirati što sigurnije proizvode koji pouzdano štite privatnost i osobne podatke svojih korisnika. Primjerice, takav iOS operativni sustav je jedan od najsigurnijih sustava zbog svoje zatvorenosti i često je izgrađen iznad konkurentskog Androida u području ove discipline. Trenutačno na općoj sigurnosti iOS-a i Androida zasvijetlile su kriptografa sa sveučilišnog instituta Johns Hopkins, prema kojima je potencijalna sigurnost Appleovog mobilnog sustava nevjerojatna, no nažalost samo na papiru.

iPhone sigurnost Unsplash.com
Izvor: Unsplash

Za cijelu studiju koristili su se besplatno dostupnim dokumentima Applea i Googlea, izvješćima o zaobilaženju sigurnosti te vlastitom analizom zahvaljujući kojoj su procijenili robusnost enkripcije na obje platforme. Istraživanja su naknadno potvrdila da je ukupna sigurnosna infrastruktura iOS-a doista impresivna, hvaleći se Appleom na nekoliko različitih načina. No, problem je u tome što je većina njih jednostavno neiskorištena.

Kao primjer možemo navesti jednu činjenicu. Kada je iPhone uključen, svi pohranjeni podaci su u takozvanom kriptiranom stanju Potpuna zaštita (Potpuna zaštita), a njihovo dešifriranje zahtijeva otključavanje uređaja. Ovo je ekstremni oblik sigurnosti. Ali problem je u tome što kada se telefon otključa čak i jednom nakon ponovnog pokretanja, velika većina podataka prelazi u stanje koje je tvrtka Cupertino nazvala Zaštićeno do autentifikacije korisnika (Zaštićeno do prve autentifikacije korisnika). Međutim, budući da se telefoni rijetko restartuju, podaci su većinu vremena u drugom navedenom stanju, dok bi bilo puno sigurnije da su i dalje u stanju Potpuna zaštita. Prednost ovog manje sigurnog postupka je u tome što su ključevi (de)šifriranja pohranjeni u memoriju s brzim pristupom, što aplikacijama olakšava pristup.

Apple iPhone 12 mini predstavlja fb
Izvor: Apple Events

U teoriji je tako moguće da napadač može pronaći određenu sigurnosnu rupu, zahvaljujući kojoj može doći do (de)enkripcijskih ključeva u spomenutoj brzoj memoriji, koji će mu potom omogućiti dekriptiranje većine korisničkih podataka. S druge strane, istina je da bi napadač morao poznavati neku pukotinu koja bi mu omogućila poduzimanje ovih koraka. Srećom, u tom smjeru tvrtke Google i Apple rade munjevitom brzinom, kada takve probleme rješavaju gotovo odmah nakon što se otkriju.

Kao što je uvodno rečeno, kao rezultat toga stručnjaci su otkrili da se operativni sustav iOS diči velikim mogućnostima, ali se u velikoj većini slučajeva niti ne koristi. Istovremeno, ova studija izaziva mnoge sumnje u sveukupnu sigurnost Appleovih telefona. Jesu li doista sjajni kakvima ih svi predstavljaju ili je njihova sigurnost manjkava? Glasnogovornik Applea reagirao je na cijelu situaciju rekavši kako Appleovi proizvodi imaju nekoliko slojeva zaštite zahvaljujući kojima se mogu suočiti sa svim vrstama napada na privatne podatke. Istovremeno, div iz Cupertina neprestano radi i razvija nove postupke, na području hardvera i softvera, koji bi uređaj učinili još sigurnijim.

iOS 14.4 upozorava korisnike na neoriginalni foto modul

Apple je jučer objavio drugu razvojnu beta verziju operativnog sustava iOS 14.4 koju sada testiraju sami programeri i drugi testeri. Međutim, časopis MacRumors uočio je vrlo zanimljivu novost u kodu ovog ažuriranja. Ako ste u prošlosti na neki način oštetili svoj iPhone i cijeli foto modul je morao biti popravljen ili zamijenjen izvan ovlaštenog servisa, sustav će to automatski prepoznati i eventualno prikazati upozorenje da Apple telefon nije opremljen originalnim komponenta. Isti je već slučaj s korištenjem neoriginalne baterije i zaslona.

.