Apple-plattformsikkerhet
- Velkommen
- Introduksjon til Apple-plattformsikkerhet
-
- Oversikt over systemsikkerhet
- Sikkerhet for signert systemvolum
- Sikre programvareoppdateringer
- Operativsystemintegritet
- Aktivere dataforbindelser på en sikker måte
- Verifisere tilbehør
- BlastDoor for Meldinger og IDS
- Sikringsmodus-sikkerhet
- Systemsikkerhet for watchOS
- Generering av tilfeldige tall
- Apple SRD-enhet (Security Research Device)
-
- Oversikt over sikkerhetstjenester
-
- Oversikt over Apple Pay-sikkerhet
- Sikkerhet for Apple Pay-komponenter
- Slik beskytter Apple Pay brukernes kjøp
- Betalingsgodkjenning med Apple Pay
- Betale med kort med Apple Pay
- Kontaktløse kort i Apple Pay
- Gjøre kort ubrukelige i Apple Pay
- Apple Card-sikkerhet
- Apple Cash-sikkerhet
- Tap to Pay på iPhone
- Sikre Apple Messages for Business
- FaceTime-sikkerhet
- Ordliste
- Endringslogg for dokumentet
- Copyright
BlastDoor for Meldinger og IDS
iOS, iPadOS, macOS og watchOS har en sikkerhetsfunksjon som kalles BlastDoor, som ble introdusert i iOS 14 og relaterte utgivelser. Målet med BlastDoor er å bidra til å beskytte systemet ved å ringe inn angripere – noe som øker kompleksiteten på forsøkene på å utnytte Meldinger og Apple Identity Services (IDS). BlastDoor isolerer, kontrollerer, transkoder og verifiserer ikke-godkjente data som kommer til Meldinger, IDS og andre vektorer for å bidra til å forebygge angrep.
BlastDoor gjør dette ved hjelp av sandkassebegrensninger og minnesikker validering av utdata, noe som skaper en stor hindring som angripere må komme seg rundt før de kan få tilgang til andre deler av operativsystemet. Den er designet for å dramatisk forbedre brukerbeskyttelsen mot angrep, spesielt «0-klikkangrep» – altså angrep som ikke krever handlinger fra brukeren.
Meldinger behandler også trafikk fra «kjente avsendere» på en annen måte enn trafikk fra «ukjente avsendere» ved å bruke et annet sett med funksjonalitet for hver gruppe, og ved å segmentere henholdsvis «kjente» og «ukjente» data i egne BlastDoor-hendelser.