1757601026
2025-09-11 13:59:00
Apple запустила список новых iPhone во вторник, загруженный новыми чипсами A19 и A19 Pro A19 и A19. Наряду с ультратонким воздухом iPhone и другими редизайнами, новые телефоны поставляются с менее ярким обновлением, которое может оказаться истинной функцией убийцы. Улучшение безопасности, называемое «обеспечение целостности памяти», объединяет всегда на уровне защиты на уровне чипов с помощью программной защиты, чтобы укрепить iPhone от наиболее распространенных и широко используемых уязвимостей.
В последние годы в глобальной индустрии технологий неуклонно растет движение для решения повсеместных и коварных типов ошибок, известных как уязвимости безопасности памяти. Память компьютера – это общий ресурс среди всех программ, и проблемы безопасности памяти возникают, когда программное обеспечение может извлечь данные, которые должны быть не ограничены от памяти компьютера или манипулировать данными в памяти, которые не должны быть доступны для программы. Когда разработчики-даже опытные и интересные разработчики-пишут программное обеспечение на вездесущих, исторических языках программирования, таких как C и C ++, легко допустить ошибки, которые приводят к уязвимостям безопасности памяти. Вот почему проактивные инструменты, такие как специальные языки программирования, распространялись с целью сделать структурно невозможным для программного обеспечения, вместо того, чтобы пытаться избежать их представления или поймать их всех.
«Важность безопасности памяти не может быть переоценена», – Агентство национальной безопасности США и агентство по безопасности кибербезопасности и инфраструктуры написал в июньском отчетеПолем «Последствия уязвимостей безопасности памяти могут быть серьезными, от утечки данных до сбоев системы и сбоев в эксплуатации».
Язык Apple Swift программирования, выпущенный в 2014 году, безопасен для памяти. Компания заявляет, что в течение многих лет пишет новый код в Swift, а также пытается стратегически пересмотреть и переписать существующий код на безопасном языке памяти, чтобы сделать свои системы более безопасными. Это отражает проблему безопасности памяти во всей отрасли, потому что даже если новый код написан более надежно, мировое программное обеспечение было написано на небезопасных языках памяти на протяжении десятилетий. И в то время как в целом, Apple, заблокированная экосистема, до сих пор преуспела в предотвращении широко распространенных вредоносных атак против iPhone, мотивированные злоумышленники, особенно производители Spyware, все еще разрабатывают сложные цепочки эксплуатации iOS при высокой стоимости, чтобы нацелиться на iPhone конкретных жертв.
Даже с работой, которую Apple сделала для начала капитального ремонта своего кода для безопасности памяти, компания обнаружила, что эти разреженные цепочки атаки практически всегда включают в себя эксплуатацию ошибок памяти.
«Известные сети наемника шпионских программ, используемые против iOS, имеют общий знаменатель с теми, которые нацелены на Windows и Android: они используют уязвимости безопасности памяти, которые являются взаимозаменяемыми, мощными и существуют во всей отрасли», – пишет Apple в своем Объявление об обеспечении соблюдения целостности памяти в среду.
Apple все чаще инвестировала в безопасность памяти со Swift и Secure Allocators, которые управляют тем, какие области памяти «выделяются» и «сделку», для которых данные – основной фактор и источник уязвимостей безопасности памяти. Но само приспособление целостности памяти было изначально вдохновлено работой на уровне оборудования для защиты целостности кода, даже если система пострадала от повреждения памяти.
#Большая #ставка #Apple #чтобы #устранить #самые #целевые #уязвимости #iPhone
По теме

