Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Video: Hinter den Kulissen der iOS-Sicherheit

Anfang des Monats fand die Black Hat Conference statt, auf der sich auch Apples Sicherheitschef Ivan Krstić ausführlich zu Apples Ansichten äußerte, wie maximale Software-Sicherheit für das System zu gewährleisten sei. Im 50-minütigen Vortrag handelt Krstić zahlreiche Themen ab und geht unter anderem auf drei wesentliche Bereiche in iOS ein: iCloud-Schlüsselbund, Auto Unlock sowie HomeKit. Diese seien insofern besonders schützenswert, als dass eine große Menge sehr persönlicher Daten gehalten bzw. abgerufen werden. Deswegen würde ein erfolgreicher Angriff Nutzern auch im höchsten Maße schaden.


Bei der Aufzeichnung handelt es sich um jene Veranstaltung, auf der Ivan Krstić auch Apples neues Belohnungsprogramm für aufgedeckte Sicherheitslücken vorstellte (). Erstmals will Apple Hacker mit Preisgeldern belohnen, wenn diese Sicherheitsprobleme aufdecken und dokumentieren. Wer in Apples Firmware eindringt und dort Code einschleust, erhält beispielsweise bis zu 200.000 Dollar. Auch ein weiteres Herzstück der iOS-Sicherheit kommt zur Sprache, Apples "Secure Enclave" der Prozessoren seit A7 und neuer.


Ein anderes von Krstić behandeltes Thema ist, wie es Angreifern schwerer gemacht werden kann, Lücken in Web-Browsern auszunutzen. In der kommenden Version von Safari kommt dafür ein neuer Mechanismus zum Übersetzen von JavaScript zu Maschinencode zum Einsatz, der erheblich weniger Angriffsfläche bieten soll - die JIT-Engine aus iOS 10.

Kommentare

dan@mac
dan@mac17.08.16 10:19
iOS Sechrity Guide:
Auch sehr interessant und etwas verständlicher als die 50 Minuten im Video. Jedenfalls für mich.
0
sierkb17.08.16 11:28
Matthew Green (13.08.2016): Is Apple's Cloud Key Vault a crypto backdoor?
TL;DR: No, it isn't. If that's all you wanted to know, you can stop reading.

Lawfare (12.08.2016): Apple at BlackHat: Reopening the "Going Dark" Debate

Black Hat 2016: Ivan Krstić: Head of Security Engineering and Architecture, Apple: Behind the Scenes with iOS Security (PDF)
0
Dirk!18.08.16 14:50
"The cards are combined using a novel physical one-way hash function" ab Spielzeit 34:00 ist der Brüller
0
sierkb18.08.16 19:46
Dirk!
"The cards are combined using a novel physical one-way hash function" ab Spielzeit 34:00 ist der Brüller

Du meinst Folie #67 bzw. #68 von Ivan Krstićs Vortrag?



0
steve.it22.08.16 11:39
Sehr interessanter Post von sierkb (danke dafür) und (fast) niemanden interessiert es. Da ist wohl so etwas extrem "wichtiges", wie der Name des nächsten iPhones etc. interessanter.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.