Itxi iragarkia

Applerentzat, erabiltzailearen segurtasuna da bere funtzionamenduan oinarritzen duen printzipioetako bat. Ez da horrenbeste gertatu zenetik epaiketa egitera zihoan. Hala ere, iOS 10 berriaren aurkezpenarekin, Kaliforniako konpainiak ustekabeko urratsa eman zuen, lehen aldiz, sistema eragilearen muina enkriptatu ez zuenean, guztiz borondatez. Hala ere, Appleko bozeramaile baten arabera, ez da gauza handirik eta lagun dezake.

Aldizkariko segurtasun adituek gertakari honekin egin zuten topo MIT teknologia berrikustea. Sistema eragilearen muina ("kernel"), hau da, sistemaren muina, gailu jakin batean martxan dauden prozesu guztien jarduerak koordinatzen dituena, ez dagoela enkriptatu iOS 10-ren lehen beta bertsioan, eta guztiek dute. inplementatutako kodeak aztertzeko aukera. Hau lehen aldiz gertatu zen. Aurreko kernelak iOS-en barruan zifratzen ziren beti, salbuespenik gabe.

Aurkikuntza horren ostean, teknologiaren mundua Cook-en enpresak nahita egin zuen ala ez espekulatzen hasi zen. "Nukleoko cacheak ez du erabiltzailearen informaziorik, eta ez enkriptatzeaz, sistema eragilearen errendimendua optimizatzeko aukerak zabaltzen dizkigu segurtasuna arriskuan jarri gabe", azaldu dio Appleko bozeramaile batek aldizkariari. TechCrunch.

Zifratu gabeko nukleoak abantaila batzuk ditu, zalantzarik gabe. Hasieran, kontuan izan behar da enkriptatzea eta segurtasuna bi hitz ezberdin direla zentzu honetan. iOS 10-ren nukleoa enkriptatuta ez egoteak ez du esan nahi dagoeneko bere segurtasun osoa galtzen duenik. Garatzaile eta ikertzaileengana igotzen du, eta orain arte sekretuak izan diren barne kodeak aztertzeko aukera izango dute.

Eraginkorra izan daitekeen elkarrekintza mota hau da. Aipatutako pertsonek sisteman egon daitezkeen segurtasun-akatsak aurki ditzakete eta ondoren Apple-ri jakinarazi, eta horrek konponduko lituzke. Hala eta guztiz ere, ez da %100ean baztertzen lortutako informazioa nolabait oker erabiltzea.

Jendaurrera “nukleoa” irekitzearen inguruko egoera osoak zerikusirik izan dezake duela gutxikoarekin Apple vs. FBI. Besteak beste, Jonathan Zdziarski-k, iOS plataformaren segurtasunean adituak, honi buruz idatzi du, eta azaldu duenez, komunitate zabalak kode horien berri izan ondoren, segurtasun-akats potentzialak azkarrago eta jende gehiagok ezagutuko lituzke, beraz, ez da beharrezkoa izango hacker taldeak kontratatu, baina garatzaile edo aditu "arruntak" nahikoa izango lirateke. Gainera, esku-hartze juridikoen kostuak murriztuko lirateke.

Cupertinoko enpresak iOS berriaren muina nahita ireki zuela publikoki onartu badu ere, nahiz eta azalpen zehatzago bat eman, zalantza batzuk sortzen ditu. Zdziarskik esan zuenez, «igogailu batean ate bat jartzea ahaztea bezalakoa da».

iturria: TechCrunch
.