Keamanan Platform Apple
- Selamat Datang
- Pengantar keamanan platform Apple
-
- Tinjauan keamanan sistem
- Keamanan volume sistem yang ditandatangani
- Pembaruan perangkat lunak aman
- Integritas sistem operasi
- Mengaktifkan koneksi data dengan aman
- Memverifikasi aksesori
- BlastDoor untuk Pesan dan IDS
- Keamanan Mode Kuncitara
- Keamanan sistem untuk watchOS
- Pembuatan angka acak
- Perangkat Riset Keamanan Apple
-
- Tinjauan keamanan layanan
-
- Tinjauan keamanan Apple Pay
- Keamanan komponen Apple Pay
- Cara Apple Pay memastikan keamanan pembelian pengguna
- Pengesahan pembayaran dengan Apple Pay
- Membayar dengan kartu menggunakan Apple Pay
- Pass nirkontak di Apple Pay
- Menjadikan kartu tidak dapat digunakan dengan Apple Pay
- Keamanan Apple Card
- Keamanan Apple Cash
- Tap to Pay on iPhone
- Mengamankan Apple Messages for Business
- Keamanan FaceTime
- Glosarium
- Riwayat revisi dokumen
- Hak Cipta
Implementasi iBoot yang aman bagi memori
Di iOS 14 dan iPadOS 14 atau lebih baru, Apple memodifikasi rantai alat kompilator C yang digunakan untuk membuat bootloader iBoot untuk meningkatkan keamanannya. Rantai alat yang dimodifikasi mengimplementasikan kode yang dirancang untuk mencegah masalah memori dan jenis keamanan yang biasanya ditemukan dalam program C. Misalnya, rantai alat membantu mencegah sebagian besar kerentanan di kelas berikut:
Luapan buffer, dengan memastikan semua penunjuk membawa informasi batas yang diverifikasi saat mengakses memori
Eksploitasi heap, dengan memisahkan data heap dari metadatanya dan secara akurat mendeteksi kondisi kesalahan seperti double free
Kekeliruan jenis, dengan memastikan bahwa semua penunjuk membawa informasi jenis runtime yang diverifikasi selama operasi pemanggilan penunjuk
Kekeliruan jenis yang disebabkan oleh kesalahan use after free (penggunaan setelah bebas), dengan memisahkan semua alokasi memori dinamis menurut jenis statis
Teknologi ini tersedia di iPhone dengan keping A13 Bionic Apple atau lebih baru, serta iPad dengan keping A14 Bionic atau lebih baru.