用於訊息和 IDS 的 BlastDoor
iOS、iPadOS、macOS 和 watchOS 包含名為 BlastDoor 的安全功能,此功能是在 iOS 14 和相關發行版本中首度推出。BlastDoor 的目標是透過圈定攻擊者來協助保護系統,增加他們利用「訊息」和 Apple 識別服務(IDS)進行攻擊的難度。BlastDoor 透過隔離、剖析、轉碼以及驗證進入「訊息」、IDS 和其他向量的未受信任資料,以協助防止攻擊。
BlastDoor 利用沙盒限制以及對輸出的記憶體安全驗證來做到這一點,這對攻擊者構成重大的障礙,使其難以抵達作業系統的其他部分。BlastDoor 的設計目標是要大幅改善使用者對抗攻擊的防禦能力,特別是針對「零點擊」攻擊,這類攻擊不需要使用者互動。
最後,「訊息」將來自「已知寄件人」的流量與來自「未知的寄件人」的流量區分處理,為每個群體提供不同的功能集,並將「已知」與「未知」資料分隔到不同的 BlastDoor 實例中。
感謝您的寶貴意見。