Il est moins visible qu’un profil plus mince ou des lentilles de caméra trick, mais Apple est souligner une autre mise à niveau Dans l’iPhone 17, la famille des téléphones qui dit fait partie de «la mise à niveau la plus importante de la sécurité de la mémoire dans l’histoire des systèmes d’exploitation grand public». Cibler explicitement l’industrie des logiciels espions qui produit des exploits pour des outils comme Pegasus pour pirater sur des appareils ciblés, une série de changements dans les puces, le système d’exploitation et les outils de développement d’Apple font partie de ce qu’il appelle l’application de la mémoire de la mémoire (MIE).
Avec l’introduction de la gamme de l’iPhone 17 et de l’iPhone Air, nous sommes ravis de fournir l’application de l’intégrité de la mémoire: la toute première protection complète et toujours sur la sécurité de la mémoire couvrant les surfaces d’attaque des clés – y compris le noyau et plus de 70 processus d’utilisateur – construits sur l’extension améliorée de taggage de mémoire (EMTE) et soutenu par des allocateurs typés sécurisés et des protoches de confidentialité de tag.
L’approche est similaire à ce que nous avons vu de l’introduction de Microsoft de Caractéristiques de sécurité de l’intégrité de la mémoire pour Windows 11ainsi qu’une série de changements qui sont arrivés pour empêcher les vulnérabilités spéculatives d’exécution comme Spectre. Le billet de blog d’Apple mentionne également les efforts par ARM avec l’extension de taggage de mémoire (MTE) pour combattre les bogues de mémoire, qui est pris en charge sur les téléphones Pixel de Google à commencer par la série Pixel 8 et Activé pour les applications prises en charge Si vous activez une protection avancée.
Apple affirme que son implémentation va plus loin, avec la possibilité de protéger tous les utilisateurs par défaut et en concevant ses puces A19 et A19 Pro pour une sécurité améliorée, tout en ajoutant des modifications de sécurité de la mémoire pour un matériel plus ancien qui ne prend pas en charge les nouvelles fonctionnalités de balise de mémoire. La société affirme également que sa nouvelle atténuation pour Spectre V1 Fakes fonctionne avec «pratiquement zéro coût du processeur» – car les performances frappent ont été un problème pour l’intégrité de la mémoire et autre Caractéristiques de sécurité – avec tous les modifications rendant les «logiciels espions mercenaires» encore plus chers à développer.
Les gens derrière le projet Grapheneos axé sur la sécurité ont reconnu les «principales améliorations de sécurité» qui aideront l’iPhone Security dans un article sur X, mais A également dit Ils ont eu des problèmes avec la présentation et comment il dépeint la sécurité iOS vs comme MTE, déjà publié pour Android. Nous apprendrons davantage sur la quantité de changements une fois que ces mises à jour atteignent les appareils et les attaquants prennent leur tour en essayant d’ouvrir la sécurité de l’iPhone 17 et de l’iPhone Air.