Kategorie Archiwum

Apple potwierdza: wyciek kodu źródłowego iOS 9 nie jest wielkim zagrożeniem

Wczoraj pisaliśmy o publikacji ważnej części kodu systemu iOS (iBoot) odpowiedzialnej za uruchamianie systemu i kontrolę jego autentyczności i spójności w serwisie GitHub. Dziś poznaliśmy stanowisko Apple.

Tak jak przewidywaliśmy, zagrożenie nie jest wielkie

Apple wyjaśnia: „[…] stary kod źródłowy sprzed trzech lat wyciekł, ale z założenia bezpieczeństwo naszych produktów nie zależy od tajności naszego kodu źródłowego. Istnieje wiele warstw sprzętu i oprogramowania, które zabezpieczają nasze produkty i zawsze zachęcamy klientów do aktualizacji do najnowszych wersji systemu, aby korzystać z najnowszych zabezpieczeń, aktualnych”.
W znacznej części pokrywa się to moimi przemyśleniami, które opublikowałem we wczorajszym artykule o wycieku kodu.
Apple dodatkowo wydało nakaz DMCA zobowiązujący do usunięcia kodu źródłowego z GitHub, choć nie zapobiegnie to jego pokątnemu rozpowszechnianiu.
iOS 9 jest zainstalowany obecnie na nie więcej niż 4-7% aktywnych urządzeń, ale również ich posiadacze nie powinni rwać włosów z głowy. Nawet jeżeli analiza kodu pozwoli na opracowanie nowych metod odbezpieczenia iPhone (np. Jailbreak), to najprawdopodobniej nie da się ich wykorzystać zdalnie. iBoot jest używany przy uruchamianiu urządzenia i luki w nim są w zasadzie groźne, jeżeli mamy dostęp to sprzętu, co dość mocno zawęża możliwość ich wykorzystania bez wiedzy użytkownika.

Co z nowszymi?

Jak napisałem wczoraj, w iOS 11 zmian w iBoot jest bardzo wiele (wyjaśniłem to w poprzednim artykule), a kod iOS 9 iBook już kilka miesięcy wcześniej pojawił się na chwilę w sieci, więc Apple miało czas na reakcję i go wykorzystało. Dlaczego tak uważam, możecie dowiedzieć się z: Fragment kodu źródłowego iOS 9 „iBoot” opublikowany na GitHub’ie.
Takie wpadki zdarzają i będą się zdarzać zawsze. Nie uniknął ich Microsoft ani inne wielkie firmy.
Źródło: cnet

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

1 rok temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

1 rok temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

1 rok temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

1 rok temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

1 rok temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

1 rok temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.