දැන්වීම වසන්න

Apple සඳහා, පරිශීලක ආරක්ෂාව යනු එහි ක්‍රියාකාරිත්වය පදනම් කරගත් මූලධර්මවලින් එකකි. ඒක වෙලා වැඩි දවසක් නෑ ඔහු නඩු පැවරීමට සූදානම් විය. කෙසේ වෙතත්, නව iOS 10 හඳුන්වාදීමත් සමඟ, කැලිෆෝනියානු සමාගම තරමක් අනපේක්ෂිත පියවරක් ගත්තේ, ප්‍රථම වතාවට, එය මෙහෙයුම් පද්ධතියේ හරය සම්පූර්ණයෙන්ම ස්වේච්ඡාවෙන් සංකේතනය නොකළ විටය. කෙසේ වෙතත්, Apple ප්‍රකාශකයෙකුට අනුව, එය විශාල ගනුදෙනුවක් නොවන අතර එය උදව් කළ හැකිය.

සඟරාවේ ආරක්ෂක විශේෂඥයන් මෙම කරුණ සොයා ගත්හ MIT තාක්ෂණ සමාලෝචනය. මෙහෙයුම් පද්ධතියේ හරය ("කර්නලය"), එනම් දී ඇති උපාංගයක සියලුම ධාවන ක්‍රියාවලීන්ගේ ක්‍රියාකාරකම් සම්බන්ධීකරණය කරන පද්ධතියේ හදවත, iOS 10 හි පළමු බීටා අනුවාදයේ සංකේතනය කර නොමැති බව ඔවුන් සොයා ගත් අතර, සෑම කෙනෙකුටම තිබේ. ක්රියාත්මක කරන ලද කේතයන් පරීක්ෂා කිරීමේ අවස්ථාව. මෙය සිදු වූයේ පළමු වතාවටයි. පෙර කර්නල් සෑම විටම iOS තුළ ව්‍යතිරේකයකින් තොරව සංකේතනය කර ඇත.

මෙම සොයාගැනීමෙන් පසු කුක්ගේ සමාගම මෙය හිතාමතාම කළාද නැද්ද යන්න තාක්ෂණික ලෝකය අනුමාන කිරීමට පටන් ගත්තේය. "කර්නල් හැඹිලියේ කිසිදු පරිශීලක තොරතුරක් අඩංගු නොවන අතර, එය සංකේතනය නොකිරීමෙන්, ආරක්ෂාවට හානි නොවන පරිදි මෙහෙයුම් පද්ධතියේ ක්‍රියාකාරීත්වය ප්‍රශස්ත කිරීමට එය අපට අවස්ථා විවර කරයි," Apple ප්‍රකාශකයෙක් සඟරාවට පැහැදිලි කළේය. TechCrunch.

සංකේතනය නොකළ කර්නලයකට නිසැකවම යම් වාසි ඇත. මුලදී, සංකේතනය සහ ආරක්ෂාව මේ සම්බන්ධයෙන් වෙනස් වචන දෙකක් බව සැලකිල්ලට ගැනීම වැදගත්ය. IOS 10 හි හරය සංකේතනය කර නොමැති නිසා එහි දැනටමත් සවිස්තරාත්මක ආරක්ෂාව අහිමි වන බවක් අදහස් නොවේ. ඒ වෙනුවට, එය සංවර්ධකයින් සහ පර්යේෂකයන් වෙත උඩුගත කරයි, මේ දක්වා රහසිගතව පැවති අභ්‍යන්තර කේත සොයා බැලීමට ඔවුන්ට අවස්ථාව ලැබේ.

ඵලදායී බව ඔප්පු කළ හැක්කේ මේ ආකාරයේ අන්තර් ක්රියාවකි. අදාළ පුද්ගලයින්ට පද්ධතියේ ඇති විය හැකි ආරක්ෂක දෝෂ සොයා ගත හැකි අතර පසුව ඒවා Apple වෙත වාර්තා කළ හැකි අතර එමඟින් ඒවා විසඳනු ඇත. එසේ වුව ද ලබා ගන්නා තොරතුරු කිසියම් අයුරකින් අවභාවිත නොවන බව 100% ක් බැහැර කර නැත.

"කර්නලය" මහජනතාවට විවෘත කිරීම පිළිබඳ සමස්ත තත්වයම මෑත කාලීනව සම්බන්ධ විය හැකිය Apple vs විසින්. එෆ්බීඅයි. වෙනත් දේ අතර, iOS වේදිකාවේ ආරක්ෂාව පිළිබඳ විශේෂඥයෙකු වන Jonathan Zdziarski මේ ගැන ලියයි, ඔහු පැහැදිලි කළේ පුළුල් ප්‍රජාවට මෙම කේත පිළිබඳ අවබෝධයක් ලැබුණු පසු, විභව ආරක්ෂක දෝෂ වේගයෙන් සහ වැඩි පිරිසක් විසින් සොයා ගනු ඇති බවයි. අවශ්ය නොවේ හැකර් කණ්ඩායම් කුලියට ගන්න, නමුත් "සාමාන්ය" සංවර්ධකයින් හෝ විශේෂඥයින් ප්රමාණවත් වනු ඇත. ඊට අමතරව, නීතිමය මැදිහත්වීම්වල පිරිවැය අඩු වනු ඇත.

නව iOS හි හරය හිතාමතා විවෘත කළ බව Cupertino හි සමාගම ප්‍රසිද්ධියේ පිළිගෙන ඇතත්, වඩාත් සවිස්තරාත්මක පැහැදිලි කිරීමකින් පසුව වුවද, එය යම් සැකයක් මතු කරයි. Zdziarski පැවසූ පරිදි, "එය සෝපානයක දොරක් සවි කිරීමට අමතක වීම වැනිය."

මූලාශ්රය: TechCrunch
.