Apple բջջային սարքերի անվտանգությունը. Շարունակելի... 12 տարի անց
Հեղինակը վերադառնում է Apple-ի բջջային սարքերի անվտանգության թեմային իր նախորդ հոդվածից 12 տարի անց: Ուշադրության կենտրոնում iPhone-ի վստահության ճարտարապետությունն է, որը 2014 թվականից ի վեր զգալիորեն բարդացել է: Apple-ի անվտանգության հիմնական հայեցակարգը հիմնված չէ մեկ գաղտնի բանալու վրա, այլ փոխկախված բեռնման վիճակների շղթայի վրա, որտեղ յուրաքանչյուր մակարդակ ստուգում է նախորդի գոյության իրավունքը: Եթե 2014 թվականին հաքերային հարձակման խնդիրը հանգում էր BootROM-ի կամ iBoot-ի նկատմամբ վերահսկողություն ձեռք բերելուն՝ սարքը որպես կրիպտոգրաֆիկ օրակուլ օգտագործելու համար, ապա այսօր Apple-ը ներդրել է պաշտպանության լրացուցիչ շերտեր, ներառյալ ապարատային կրիպտոգրաֆիկ բլոկները և մեկուսացված հաշվողական միջավայրերը: Հեղինակը նշում է, որ ժամանակակից պաշտպանության մեթոդները դարձել են բազմաշերտ՝ անվտանգության ապահովման գործընթացը վերածելով «մատրյոշկայի» բարդ համակարգի: Հոդվածը առաջարկում է Apple-ի բեռնման շղթայի պաշտպանության էվոլյուցիայի խորը տեխնիկական վերլուծություն և բացատրում, թե ինչու ժամանակակից սարքերի կոտրումը պահանջում է շատ ավելի բարդ խոչընդոտների հաղթահարում, քան մեկ տասնամյակ առաջ:
This is a summary. Read the full article at the original source:
HabrԿապակցված
Չարամիտ Custom GPT-ները ChatGPT-ն օգտագործում են որպես RAT-ի տարածման գործիք
Կիբերանվտանգության նոր արշավը օգտագործում է OpenAI-ի custom GPT-ների ժողովրդականությունը՝ հեռակա հասանելիության տրոյացիներ (RAT) տարածելու համար: Հարձ…
Հարձակվողները օգտագործում են Zimbra-ի կրիտիկական խոցելիությունը՝ գաղտնի տվյալներ գողանալու համար
Microsoft-ը նախազգուշացում է հրապարակել Zimbra Collaboration Suite-ին ազդող CVE-2026-73570 կրիտիկական խոցելիության վերաբերյալ: Այս թերությունը թույլ է…
Հաքերները գողացել են ԱՄՆ զինվորականների միլիոնավոր անձնական տվյալներ՝ ամիսներ տևած կիբերհարձակման հետևանքով
ԱՄՆ պաշտպանության նախարարությունը պաշտոնապես հաստատել է տվյալների լուրջ արտահոսքի փաստը, որը վերաբերում է միլիոնավոր գործող և նախկին զինծառայողների ան…



