Փակել գովազդը

iOS օպերացիոն համակարգը հաքերների համար այնքան էլ հեշտ թիրախ չէ, բայց դա չի նշանակում, որ այն 100%-ով պաշտպանված է հարձակումներից։ Երբեմն կարող է դժվար լինել պարզել, թե արդյոք ձեր iOS սարքը պատահաբար դարձել է հարձակվողների թիրախ, և այս հայտնաբերումը հաճախ դժվարանում է հենց Apple-ի կողմից՝ իր անվտանգության միջոցներով:

Այնուամենայնիվ, Trail of Bits ընկերության մշակողներին հաջողվել է մշակել iVerify անվտանգության հավելվածը։ Նա արդեն կա հասանելի է App Store-ում 129 պսակով և օգտատերերին խոստանում է, որ դա կօգնի նրանց հայտնաբերել իրենց iPhone-ի կամ iPad-ի վրա հնարավոր հարձակումը: Հավելվածն աշխատում է այնպիսի երևույթների հայտնաբերման սկզբունքով, որոնք սովորաբար ուղեկցում են նման գրոհին։

Այնուամենայնիվ, iVerify-ը չի կարող հեռացնել հետևանքները կամ վնասակար ծրագրերը: Հավելվածի ակնհայտ «անզորությունը» դրա ստեղծողների մեղքը չէ. Apple-ի անվտանգության կարգավորումները թույլ չեն տալիս հավելվածները որոշակի ձևերով շփվել միմյանց հետ, ուստի iVerify-ը պետք է այլ ուղիներ գտնի կոտրումը հայտնաբերելու համար:

Այն դեպքում, երբ հավելվածը հայտնաբերի պոտենցիալ հարձակում, այն համապատասխան ծանուցում կուղարկի օգտատիրոջը և միևնույն ժամանակ կստեղծի անհատականացված URL՝ մանրամասնելով, թե իրականում ինչ անոմալիա կամ հարձակում է տեղի ունեցել: Միևնույն ժամանակ, այն հաղորդագրություն է ուղարկում Trail of Bits-ին և օգտվողին տրամադրում է անհրաժեշտ հրահանգները, որոնք պետք է հետևեն: Բացի հայտնաբերումից, iVerify-ը նաև ծառայում է որպես տեղեկատվական և կրթական հավելված: Այն օգտվողներին տալիս է առաջարկություններ, թե ինչպես բարելավել գաղտնիությունը, խորհուրդներ երկգործոն նույնականացման կամ VPN օգտագործելու վերաբերյալ:

iVerify-ը, իհարկե, անօգուտ ծրագիր չէ: Աճում է այն դեպքերի թիվը, երբ iOS սարքերը կոտրվել են կամ համակարգային սխալներ են շահագործվել։ Հուլիսին Google-ի Project Zero հետազոտական ​​փորձագետները iMessage հավելվածում հայտնաբերեցին մի քանի սխալներ, որոնք թույլ էին տալիս պոտենցիալ հարձակվողներին վերահսկել համակարգի որոշ գործառույթներ:

Միևնույն ժամանակ, դա չի նշանակում, որ iOS-ը հանկարծ կդառնա վտանգավոր և անվստահելի օպերացիոն համակարգ։ Apple-ը դեռ շատ լուրջ է վերաբերվում անվտանգությանը և բավականին խիստ կանոններ է սահմանում App Store-ում: Ինչպես շատ այլ ոլորտներում, այնուամենայնիվ, ամենամեծ պոտենցիալ ռիսկը հենց ինքը օգտագործողն է կամ նրա հնարավոր անզգույշ վարքը:

iVerify fb
.