Hirdetés bezárása

Az Apple számára a felhasználói biztonság az egyik alapelv, amelyre működését alapozza. Nem is olyan régen történt bíróság elé állt. Az új iOS 10 bevezetésével azonban meglehetősen váratlan lépést tett a kaliforniai cég, amikor először nem titkosította az operációs rendszer magját, teljesen önként. Az Apple szóvivője szerint azonban ez nem nagy baj, és csak segíteni tud.

A magazin biztonsági szakértői találkoztak ezzel a ténnyel MIT Technology Review. Felfedezték, hogy az operációs rendszer magja ("kernel"), vagyis a rendszer szíve, amely az összes futó folyamat tevékenységét koordinálja egy adott eszközön, az iOS 10 első béta verziójában nincs titkosítva, és mindenkinek van lehetőség a megvalósított kódok vizsgálatára. Ez először történt meg. A korábbi kernelek kivétel nélkül mindig titkosítva voltak iOS-en belül.

A felfedezés után a technológiai világ elkezdett találgatni, hogy Cook cége ezt szándékosan tette-e vagy sem. "A kernel gyorsítótár nem tartalmaz felhasználói információkat, és azáltal, hogy nem titkosítjuk, lehetőséget nyit számunkra az operációs rendszer teljesítményének optimalizálására a biztonság veszélyeztetése nélkül" - magyarázta a magazinnak az Apple szóvivője. TechCrunch.

A titkosítatlan kernelnek kétségtelenül van néhány előnye. Először is fontos megjegyezni, hogy a titkosítás és a biztonság két különböző szó ebben a tekintetben. Csak azért, mert az iOS 10 magja nincs titkosítva, még nem jelenti azt, hogy elveszíti az amúgy is átfogó biztonságát. Ehelyett feltölti a fejlesztőknek és kutatóknak, akiknek lehetőségük lesz betekinteni az eddig titkos belső kódokba.

Ez a fajta interakció bizonyulhat hatékonynak. Az érintettek felderíthetik a rendszer esetleges biztonsági hibáit, majd jelenthetik azokat az Apple-nek, amely megoldja azokat. Még így sem 100%-ban kizárt, hogy a megszerzett információval nem fognak valamilyen módon visszaélni.

A "kernel" nyilvánosság előtti megnyitásával kapcsolatos egész helyzetnek köze lehet a legutóbbihoz az Apple vs. FBI. Többek között erről ír Jonathan Zdziarski, az iOS platform biztonságának szakértője, aki kifejtette, hogy miután a szélesebb közösség rálátása lesz ezekre a kódokra, gyorsabban és többen fedeznék fel az esetleges biztonsági hibákat, így ne legyen szükséges hackercsoportok bérlése, de a "hétköznapi" fejlesztők vagy szakértők is elegendőek. Emellett a jogi beavatkozások költségei is csökkennének.

Bár a cupertinói cég nyilvánosan elismerte, hogy szándékosan nyitotta meg az új iOS magját, ez még egy részletesebb magyarázat után is felvet bizonyos kételyeket. Ahogy Zdziarski fogalmazott: "Olyan ez, mintha elfelejtenéd beépíteni egy ajtót a liftbe."

Forrás: TechCrunch
.