ปิดโฆษณา

สำหรับ Apple การรักษาความปลอดภัยของผู้ใช้เป็นหลักการข้อหนึ่งที่ใช้เป็นพื้นฐานในการปฏิบัติงาน มันเกิดขึ้นได้ไม่นานนัก เขากำลังจะเข้ารับการพิจารณาคดี- อย่างไรก็ตาม ด้วยการเปิดตัว iOS 10 ใหม่ บริษัทในแคลิฟอร์เนียได้ดำเนินขั้นตอนที่ค่อนข้างคาดไม่ถึง โดยเป็นครั้งแรกที่บริษัทไม่ได้เข้ารหัสแกนหลักของระบบปฏิบัติการด้วยความสมัครใจโดยสิ้นเชิง อย่างไรก็ตาม ตามที่โฆษกของ Apple กล่าวว่ามันไม่ใช่เรื่องใหญ่และสามารถช่วยได้เท่านั้น

ผู้เชี่ยวชาญด้านความปลอดภัยจากนิตยสารพบข้อเท็จจริงนี้ จากเอ็มไอทีเทคโนโลยี- พวกเขาค้นพบว่าแกนหลักของระบบปฏิบัติการ ("เคอร์เนล") ซึ่งก็คือหัวใจของระบบซึ่งประสานกิจกรรมของกระบวนการที่ทำงานอยู่ทั้งหมดบนอุปกรณ์ที่กำหนดนั้นไม่ได้เข้ารหัสใน iOS 10 เวอร์ชันเบต้าแรกของ และทุกคนก็มี โอกาสในการตรวจสอบรหัสที่นำไปใช้ เรื่องนี้เกิดขึ้นเป็นครั้งแรก เคอร์เนลก่อนหน้านี้จะถูกเข้ารหัสภายใน iOS เสมอโดยไม่มีข้อยกเว้น

หลังจากการค้นพบนี้ โลกเทคโนโลยีเริ่มคาดเดาว่าบริษัทของ Cook กระทำสิ่งนี้โดยตั้งใจหรือไม่ “เคอร์เนลแคชไม่มีข้อมูลผู้ใช้ และการไม่เข้ารหัส มันเปิดโอกาสให้เราเพิ่มประสิทธิภาพการทำงานของระบบปฏิบัติการโดยไม่กระทบต่อความปลอดภัย” โฆษกของ Apple อธิบายกับนิตยสาร TechCrunch.

เคอร์เนลที่ไม่ได้เข้ารหัสมีข้อดีบางประการอย่างไม่ต้องสงสัย ในตอนแรก สิ่งสำคัญคือต้องทราบว่าการเข้ารหัสและความปลอดภัยเป็นคำสองคำที่แตกต่างกันในเรื่องนี้ การที่คอร์ของ iOS 10 ไม่ได้เข้ารหัสไม่ได้หมายความว่าจะสูญเสียการรักษาความปลอดภัยที่ครอบคลุมอยู่แล้ว แต่จะอัปโหลดไปยังนักพัฒนาและนักวิจัยซึ่งจะมีโอกาสตรวจสอบรหัสภายในที่เป็นความลับมาจนถึงปัจจุบัน

การโต้ตอบประเภทนี้สามารถพิสูจน์ได้ว่ามีประสิทธิผล บุคคลที่เป็นปัญหาสามารถค้นพบข้อผิดพลาดด้านความปลอดภัยที่อาจเกิดขึ้นในระบบ จากนั้นรายงานไปยัง Apple ซึ่งจะแก้ปัญหาได้ ถึงกระนั้นก็ตาม ก็ไม่ได้ยกเว้น 100% ว่าข้อมูลที่ได้รับจะไม่ถูกนำไปใช้ในทางที่ผิดในทางใดทางหนึ่ง

สถานการณ์ทั้งหมดเกี่ยวกับการเปิด "เคอร์เนล" สู่สาธารณะอาจเกี่ยวข้องกับเหตุการณ์ล่าสุด โดย Apple กับ เอฟบีไอ- เหนือสิ่งอื่นใด Jonathan Zdziarski ผู้เชี่ยวชาญด้านความปลอดภัยของแพลตฟอร์ม iOS เขียนเกี่ยวกับเรื่องนี้ ซึ่งอธิบายว่าเมื่อชุมชนในวงกว้างมีข้อมูลเชิงลึกเกี่ยวกับโค้ดเหล่านี้ ข้อบกพร่องด้านความปลอดภัยที่อาจเกิดขึ้นจะถูกค้นพบเร็วขึ้นและโดยผู้คนมากขึ้น ดังนั้น ไม่จำเป็น จ้างกลุ่มแฮกเกอร์แต่นักพัฒนาหรือผู้เชี่ยวชาญ "ธรรมดา" ก็เพียงพอแล้ว นอกจากนี้ ค่าใช้จ่ายในการดำเนินการแทรกแซงทางกฎหมายก็จะลดลงด้วย

แม้ว่าบริษัทจาก Cupertino ยอมรับต่อสาธารณะว่าได้เปิดแกนหลักของ iOS ใหม่โดยตั้งใจ แม้ว่าจะมีคำอธิบายโดยละเอียดมากขึ้น แต่ก็ทำให้เกิดข้อสงสัยบางประการ ดังที่ Zdziarski กล่าวไว้ "มันเหมือนกับการลืมติดตั้งประตูในลิฟต์"

แหล่งที่มา: TechCrunch
.