AppleApple ztěžuje práci výrobcům spywaru

Apple ztěžuje práci výrobcům spywaru

Apple představil nové iPhony se čipy A19 a A19 Pro. Vedle designových změn ale ukázal i zásadní bezpečnostní novinku. Funkce Memory Integrity Enforcement (MIE) má ochránit telefony před nejčastěji zneužívanými chybami v paměti. Právě na ně se zaměřují tvůrci spywaru a forenzních nástrojů pro prolomení telefonů.

Nová ochrana kombinuje hardwarové i softwarové vrstvy. Každý blok paměti získá vlastní tajný „tag“, tedy jakési heslo. Jen aplikace s odpovídajícím tagem má přístup. Pokud ne, požadavek je zamítnut a aplikace spadne. To útočníkům ztěžuje práci a zároveň vytváří stopu, kterou mohou vývojáři nebo bezpečnostní experti sledovat.

Konec levných exploitů

Paměťové chyby patří mezi nejčastější slabiny. Útočníkům umožňují spouštět škodlivý kód a získat kontrolu nad daty. Podle odborníků tvoří drtivou většinu exploitů. Díky MIE bude jejich zneužití mnohem složitější. Vývoj a prodej nových exploitů tak výrazně zdraží a zpomalí.

„iPhone 17 je teď pravděpodobně nejbezpečnější prostředí připojené k internetu,“ uvedl jeden z bezpečnostních výzkumníků. Jiní dodávají, že systém není neprůstřelný, ale nikdy jsme nebyli blíž k tomu, co by se dalo nazvat „hack proof“.

Apple staví na technologii Memory Tagging Extension, kterou v roce 2019 vyvinul Arm. Původně šlo o nástroj pro ladění chyb, ale Apple chtěl funkci zapnout natrvalo. Ve spolupráci s Armem vznikla vylepšená verze Enhanced MTE a právě na ní MIE stojí. Firma ji navíc zpřístupnila vývojářům v Xcode, aby mohli chránit i své aplikace.

To je klíčové, protože MIE sice běží systémově, ale třetí strany jej musí zapracovat samy. Pokud to udělají, uživatelé získají ještě vyšší ochranu, zejména v aplikacích jako jsou chaty nebo prohlížeče.

Rána pro špionážní software

Novinka míří přímo na řetězce exploitů využívané spywarem jako Pegasus nebo Graphite. Podle expertů může nastat období, kdy někteří prodejci vůbec nebudou mít funkční nástroje proti iPhonu 17. „Toto jim udělá život nekonečně složitější,“ říká Patrick Wardle, specialista na zabezpečení Apple zařízení.

MIE zároveň komplikuje i fyzické útoky prováděné pomocí zařízení typu Cellebrite nebo Graykey. Apple tak oslabuje jak vzdálené, tak kontaktní metody průniku.

Bezpečnostní komunita hodnotí MIE pozitivně. „Bezpečnost může být účinně zabudována od základu,“ uvedl Alex Zenla z firmy Edera. Přesto zůstává realitou, že jde o nekonečný souboj útočníků a obránců. Jakmile se zvýší náklady, část útočníků odpadne, ale jiní zůstanou.

Pro běžného uživatele je jasné doporučení, kdo se bojí spywaru, měl by přejít na nové modely. MIE sice není všemocné, ale posouvá iPhone mezi nejodolnější zařízení současnosti.

Reklama

Doporučujeme

Honor posouvá hranice střední třídy

Honor 600 míří vysoko. Po týdnu používání budí otázku, proč lidé stále sahají po drahých vlajkách. Telefon přináší prvky, které byly ještě nedávno vyhrazené top modelům. Výsledkem je zařízení, které působí mnohem prémiověji, než by kdo čekal.

Google Meet zvládne AI poznámky i z osobních schůzek

Google rozšiřuje své AI funkce ve Workspace. Nově dokáže nástroj pro poznámky v Google Meet zachytit i osobní schůzky. Funkce přepisuje a shrnuje rozhovory v reálném čase. Stačí k tomu mobil a spuštěný Gemini notetaker.

Sony Xperia 1 VIII míří k výraznému redesignu

Nové úniky naznačují, že Sony chystá u modelu Xperia 1 VIII zásadní změnu vzhledu. První render se objevil už začátkem dubna a mnozí ho považovali za aprílový vtip. Postupně se ale přidaly další obrázky. Ty původní tvrzení posilují.

Microsoft Teams upraví panel schůzky a omezí nechtěné zvedání ruky

Microsoft chystá změnu, která potěší každého, kdo někdy omylem „zvedl ruku“ během online schůzky. Problém, na který si uživatelé dlouhodobě stěžují, má konečně řešení. Firma upraví rozhraní tak, aby se podobné přešlapy stávaly méně často.

Gemini pro Google Home dostává funkci pokračující konverzace

Google rozšiřuje schopnosti svého hlasového asistenta Gemini pro chytrou domácnost. Nově přichází funkce pokračující konverzace, která umožní mluvit s asistentem přirozeněji a bez neustálého opakování aktivační fráze. Funkce startuje v režimu předběžného přístupu.

Framework Laptop 16 dostává praktičtější design a lepší výbavu

Framework upravuje svůj modulární Laptop 16 tak, aby působil méně jako experiment a víc jako hotový produkt. Novinky nejsou revoluční, ale míří přesně na slabiny, které uživatelé dlouhodobě zmiňovali. Výrobce přidává dostupnější procesor, přepracovává klíčové části konstrukce a chystá výrazné rozšíření konektivity.

Tim Cook proměnil Apple v symbol statusu

Tim Cook převzal Apple v roce 2011 ve stínu Steva Jobse. Firma už tehdy nabízela ikonické produkty. Cook ale změnil směr. Zaměřil se na iPhone jako střed celého ekosystému a postupně z něj udělal víc než jen telefon.

Sony chystá globální ověřování věku na PlayStationu

PlayStation se chystá na velkou změnu. Hráči budou muset ověřit svůj věk, pokud chtějí dál používat komunikační funkce. Týká se to hlavně zpráv a hlasového chatu. Bez ověření zůstanou dostupné hry, trofeje i obchod.

Google Wallet přidává živé sledování letů na zamykací obrazovce

Google Wallet dostává novou funkci, která cílí na cestující. Aplikace nově ukazuje živé informace o letu přímo na telefonu. Uživatel tak vidí stav letu bez nutnosti otevírat aplikaci. Funkce se objevuje na zařízeních s Androidem 16 a novějšími verzemi.

iPhone 18 Pro přinese první velký skok ve fotoaparátech a nové barvy

Apple chystá zásadní změny ve fotoaparátech iPhonů. Podle úniků má jít o čtyřkrokový plán, který začne už letos s modelem iPhone 18 Pro. Firma má testovat několik novinek, kupříkladu nové barvy, které postupně nasadí v dalších generacích.

Pixel 11 přinese světelnou funkci Pixel Glow

Pixel 11 se blíží a podle úniků nepřinese zásadní změny designu ani výkonu. Největší novinkou má být funkce Pixel Glow. Ta využije světla na zadní straně telefonu pro notifikace. Google tak reaguje na trend digitálního minimalismu, ale zůstává u klasického smartphonu.

Amazon Fire TV Stick HD blokuje sideloading a přechází na Vega OS

Nový Fire TV Stick HD od Amazonu naznačuje zásadní změnu. Firma opouští upravený Android a přechází na vlastní systém Vega OS. Spolu s tím přichází omezení, které zasáhne hlavně pokročilejší uživatele. Instalace aplikací mimo oficiální obchod má být minulostí.
Reklama
Reklama
Reklama
Reklama