Black Hat ویدیویی از ایوان کرستیک، مدیر مهندسی و معماری ایمنی اپل در حال سخنرانی در کنفرانس امنیت آمریکا Black Hat 2016 منتشر کرده است. عنوان این سخنرانی «پشت پرده ایمنی iOS» بوده است.

با بیش از یک میلیارد دستگاه فعال و امنیت لایه به لایه، اپل با هر بروزرسانی iOS تلاش بر بهبود امنیت موبایل می کند. به بررسی جزیی سه مکانیزم امنیتی iOS خواهیم پرداخت و به این ترتیب، برای اولین بار به صحبت در مورد یکی از ویژگی های جدید iOS خواهیم پرداخت.

HomeKit، Auto Unlock و iCloud Keychain سه تکنولوژی اپل هستند که حامل اطلاعات شخصی و حساسی از کاربران می باشند – به ترتیب، کنترل لوازم منزل کاربران، باز کردن قفل مک با استفاده از اپل واچ و دسترسی به رمزهای عبور و اطلاعات کارت های اعتباری کاربران. به بررسی طراحی و پیاده سازی روش امنیتی مدرن خود که بدون افشا کردن اطلاعات کاربران برای اپل آن ها را از دستگاهی به دستگاه دیگر منتقل می کند خواهیم پرداخت. این روش در عین حال به کاربر این امکان را می دهد که در صورت مفقود شدن دستگاهش، اطلاعاتش را ریکاوری کند.

سیستمی برای حفاظت از اطلاعات تمام دستگاه های مبتنی بر iOS تعبیه شده است. اکنون به بررسی حوزه ایمنی پردازشی iPhone 5S به بعد خواهیم پرداخت و توضیح می دهیم چگونه روشی جدید برای حفاظت از اطلاعات کاربر در اختیار گذاشته و هیچ کلیدی در اختیار هیچ اپلیکیشنی نمی گذارد.

نفوذ به نقاط ضعف مرورگر محور پیشین به خاطر متدهای جدید به کار گرفته شده سخت تر شده است. مکانیزم JIT موجود در iOS 10 را بررسی می کنیم و می گوییم چگونه JIT سافاری iOS را نفوذناپذیرتر می کند. کرستیک همچنین پاداشی برای نفوذ به iOS اعلام کرد. اپل برای یافتن حفره های امنیتی در نرم افزارش جایزه ای ۲۰۰،۰۰۰ دلاری در نظر گرفته است.

دانلود ویدیو با کیفیت 720p
حجم ویدیو: ۳۸۵ مگابایت

به کانال تلگرام ما بپیوندید

شما میتوانید با عضویت در کانال تلگرام ما از آخرین اخبار، آموزش ها و تخفیف های فروشگاه باخبر باشید.

ورود به کانال تلگرام