Apple Platform Güvenliği
- Hoş Geldiniz
- Apple platform güvenliğine giriş
-
- Sistem güvenliğine genel bakış
- İmzalı sistem disk bölümü güvenliği
- Güvenli yazılım güncellemeleri
- İşletim sistemi bütünlüğü
- Veri bağlantılarını güvenli bir şekilde etkinleştirme
- Aksesuarları doğrulama
- Mesajlar ve IDS için BlastDoor
- Kilit Modu güvenliği
- watchOS için sistem güvenliği
- Rasgele sayı oluşturma
- Apple Güvenlik Araştırma Aygıtı
-
- Servis güvenliğine genel bakış
-
- Apple Pay güvenliğine genel bakış
- Apple Pay bileşen güvenliği
- Apple Pay kullanıcılarının satın alımlarını nasıl korur?
- Apple Pay ile ödeme yetkilendirmesi
- Apple Pay kullanarak kartla ödeme yapma
- Apple Pay’de temassız kartlar
- Kartları Apple Pay ile kullanılamaz hâle getirme
- Apple Card güvenliği
- Apple Cash güvenliği
- Tap to Pay on iPhone
- Apple Messages for Business’ı güvence altına alma
- FaceTime güvenliği
- Sözlük
- Belge gözden geçirme geçmişi
- Copyright
Mesajlar ve IDS için BlastDoor
iOS, iPadOS, macOS ve watchOS, ilk kez iOS 14’te ve ilgili sürümlerde tanıtılan BlastDoor adında bir güvenlik özelliği içerir. BlastDoor’un hedefi, Mesajlar’ı ve Apple Kimlik Servisi’ni (IDS) bozma çabalarının karmaşıklığını artırma suretiyle saldırganların etrafını çevirerek sistemi korumaya yardımcı olmaktır. BlastDoor, saldırganları önlemeye yardımcı olmak için Mesajlar, IDS veya diğer vektörler yoluyla ulaşan güvenilmeyen verileri ayırır, ayrıştırır, dönüştürür ve doğrular.
BlastDoor bunu saldırganlar için işletim sisteminin diğer bölümlerine ulaşmadan önce aşmaları gereken önemli bir engel yaratan çıktının sandbox sınırlamalarını ve bellek açısından güvenli doğrulamasını uygulayarak yapar. Saldırganlara, özellikle kullanıcı etkileşimi gerektirmeyen “0 tık” saldırılarına karşı kullanıcı korumasını önemli ölçüde iyileştirecek şekilde tasarlanmıştır.
Son olarak, Mesajlar uygulaması “bilinen gönderenler”den gelen trafiği “bilinmeyen gönderenler”den gelen trafikten farklı olarak ele alır. Her bir gruba farklı bir işlev kümesi sunar ve “bilinen” ve “bilinmeyen” verileri farklı BlastDoor örneklerine böler.