iOS 10 内核未加密,网友严重怀疑安全性!

发布时间:2016-06-28 阅读量:778 来源: 我爱方案网 作者:

【导读】有信息安全专家表示,内核加密与否根本不会对系统性能造成显著影响。加密不会让系统更慢或更快,解密不会让系统更快或更省电,对于计算机而言,它执行的是一样的命令,内核加密并不意味着它在执行每条命令之前要去解密,“加密”是针对人类加密,而不是计算机。所以,苹果或许是在撒谎。

近日,《麻省理工科技评论》的一篇报告,曝光了苹果新近发布的iOS 10 内核并未加密,此举一出,业界哗然,人们称之为“破天荒”之举。

要知道,苹果过去多年不论是系统还是软件还是硬件均是以“封闭”著称,乔布斯不希望用户看到产品内部的复杂细节,苹果的理念一直被许多开源运动人士所诟病,其系统不只是不开放代码,还对内核进行加密,防止被黑客通过反编译等手段窥见内部处理细节。

操作系统内核,是指操作系统最核心的代码,在核心代码之外,才是基础设施级应用和第三方应用。内核是操作系统最关键的部分,苹果过去一直不希望被外界了解进而出现破解等问题。然而,“加密”依然无法阻挡住所有人,每一代iOS出现之后总会被高手“越狱”,今年苹果与FBI的拉锯战最终也以FBI成功破解iOS告终。

苹果官方对此的表态是,此举是刻意为之,而不是疏忽大意。

“内核的缓存中并不包含任何用户信息。在不加密的情况下,我们可以优化操作系统性能,同时不影响信息安全。”

有信息安全专家表示,内核加密与否根本不会对系统性能造成显著影响。加密不会让系统更慢或更快,解密不会让系统更快或更省电,对于计算机而言,它执行的是一样的命令,内核加密并不意味着它在执行每条命令之前要去解密,“加密”是针对人类加密,而不是计算机。所以,苹果或许是在撒谎。

真实原因究竟是什么?为了让全世界开发者一起来帮助iOS寻求漏洞进而帮助其改进?为何不直接开源呢?Windows就是前车之鉴,其并不开源也未加密,导致漏洞百出,成为黑客的福地,用户的噩梦。
【导读】有信息安全专家表示,内核加密与否根本不会对系统性能造成显著影响。加密不会让系统更慢或更快,解密不会让系统更快或更省电,对于计算机而言,它执行的是一样的命令,内核加密并不意味着它在执行每条命令之前要去解密,“加密”是针对人类加密,而不是计算机。所以,苹果或许是在撒谎。  近日,《麻省理工科技评论》的一篇报告,曝光了苹果新近发布的iOS 10 内核并未加密,此举一出,业界哗然,人们称之为“破天荒”之举。  要知道,苹果过去多年不论是系统还是软件还是硬件均是以“封闭”著称,乔布斯不希望用户看到产品内部的复杂细节,苹果的理念一直被许多开源运动人士所诟病,其系统不只是不开放代码,还对内核进行加密,防止被黑客通过反编译等手段窥见内部处理细节。  操作系统内核,是指操作系统最核心的代码,在核心代码之外,才是基础设施级应用和第三方应用。内核是操作系统最关键的部分,苹果过去一直不希望被外界了解进而出现破解等问题。然而,“加密”依然无法阻挡住所有人,每一代iOS出现之后总会被高手“越狱”,今年苹果与FBI的拉锯战最终也以FBI成功破解iOS告终。  苹果官方对此的表态是,此举是刻意为之,而不是疏忽大意。  “内核的缓存中并不包含任何用户信息。在不加密的情况下,我们可以优化操作系统性能,同时不影响信息安全。”  有信息安全专家表示,内核加密与否根本不会对系统性能造成显著影响。加密不会让系统更慢或更快,解密不会让系统更快或更省电,对于计算机而言,它执行的是一样的命令,内核加密并不意味着它在执行每条命令之前要去解密,“加密”是针对人类加密,而不是计算机。所以,苹果或许是在撒谎。  真实原因究竟是什么?为了让全世界开发者一起来帮助iOS寻求漏洞进而帮助其改进?为何不直接开源呢?Windows就是前车之鉴,其并不开源也未加密,导致漏洞百出,成为黑客的福地,用户的噩梦。 1 库克时代的苹果在软件层面遇到了不少麻烦事儿,每一次iOS升级总会或多或少有BUG,苹果当下的软件团队能力已被各界质疑。将iOS内核解密,或许真的是苹果说的那样,想求助于外力来减少iOS的BUG;但也有可能是苹果又一次重大软件错误,现在如此表态只是将错就错,苹果的软件团队犯错已不是一次两次了,谁知道呢?  此外,雷锋网《苹果的心计:安全专家是怎么看iOS 10的“不加密”》一文的作者认为:“短期来说,iOS未必会更安全,甚至会发生更不安全的情况。”  文中写道:毕竟,这次下载研究更新包的不仅有白帽黑客,也有黑帽黑客。虽然白帽黑客里面的顶尖高手们都是在为理想和兴趣奋斗,可是人家黑帽那边也是一样啊,而且他们还有利益驱动。在苹果把iOS完整的放在双方面前的时候,如果一个0day被白帽和黑帽同时发现,你说是白帽通知苹果,然后等苹果修复快呢?还是黑帽整出一个蠕虫/钓鱼网页快呢?  所以,如果近期发生iOS上一定规模的攻击事件,我是不会惊讶的。  但是,这并不能说明苹果这次的做法失策了。因为安全界的攻防一直都是此消彼长,彼此学习的。黑帽方面暂时的领先,必然会被苹果学习借鉴,在新版中进行修复改进。所以长期来说,公开操作系统在安全上是会带来收益的。
库克时代的苹果在软件层面遇到了不少麻烦事儿,每一次iOS升级总会或多或少有BUG,苹果当下的软件团队能力已被各界质疑。将iOS内核解密,或许真的是苹果说的那样,想求助于外力来减少iOS的BUG;但也有可能是苹果又一次重大软件错误,现在如此表态只是将错就错,苹果的软件团队犯错已不是一次两次了,谁知道呢?

此外,雷锋网《苹果的心计:安全专家是怎么看iOS 10的“不加密”》一文的作者认为:“短期来说,iOS未必会更安全,甚至会发生更不安全的情况。”

文中写道:毕竟,这次下载研究更新包的不仅有白帽黑客,也有黑帽黑客。虽然白帽黑客里面的顶尖高手们都是在为理想和兴趣奋斗,可是人家黑帽那边也是一样啊,而且他们还有利益驱动。在苹果把iOS完整的放在双方面前的时候,如果一个0day被白帽和黑帽同时发现,你说是白帽通知苹果,然后等苹果修复快呢?还是黑帽整出一个蠕虫/钓鱼网页快呢?

所以,如果近期发生iOS上一定规模的攻击事件,我是不会惊讶的。

但是,这并不能说明苹果这次的做法失策了。因为安全界的攻防一直都是此消彼长,彼此学习的。黑帽方面暂时的领先,必然会被苹果学习借鉴,在新版中进行修复改进。所以长期来说,公开操作系统在安全上是会带来收益的。
相关资讯
RSA240电流检测芯片:突破-5V~100V宽压采集的国产解决方案

在工业自动化、新能源储能及多节电池管理系统中,高精度电流检测是保障系统安全与能效的核心环节。传统检测方案常受限于共模电压范围窄、抗浪涌能力弱、温漂误差大等痛点。国产RSA240系列电流检测芯片的推出,以**-5V~100V超宽共模输入范围和0.1%级增益精度**,为高压场景提供了突破性解决方案。

TMR134x磁开关芯片:高精度液位测量的工业级解决方案

在工业4.0浪潮推动下,液位测量作为过程控制的核心环节,其精度与可靠性直接影响化工、能源、汽车等关键领域的生产安全。传统霍尔传感器受限于功耗高、温漂大、响应慢等瓶颈,难以满足智能设备对实时性与稳定性的严苛要求。多维科技推出的TMR134x磁开关传感器芯片,通过隧道磁阻(TMR)技术突破传统局限,为高精度液位监测提供新一代解决方案。

英飞凌300mm GaN技术实现突破,2025年Q4交付客户样品

英飞凌科技股份公司近日宣布,其基于300mm(12英寸)晶圆的氮化镓(GaN)功率半导体量产技术已取得实质性突破,相关生产流程全面步入正轨。根据规划,首批工程样品将于2025年第四季度交付核心客户,标志着英飞凌成为全球首家在现有大规模制造体系内实现300mm GaN工艺集成的IDM(垂直整合制造)厂商。

AI浪潮推高日本芯片设备销量,2026年有望突破5万亿日元大关

日本半导体制造装置协会(SEAJ)7月3日发布修订报告,预计2025年度(2025年4月-2026年3月)日本半导体设备销售额将达48,634亿日元,同比增长2.0%,连续第二年刷新历史纪录。2024年度销售额同比暴涨29.0%至47,681亿日元,首次突破4万亿日元大关。更关键的是,2026年度销售额预计跃升至53,498亿日元(约合5.3万亿日元),年增10.0%,成为史上首个跨越5万亿日元大关的年度;2027年将进一步增长至55,103亿日元,实现连续第四年创新高。

2025年Q2中国智能手机市场:华为以12%增速重登榜首,补贴政策缩减或成下半年变数

市场研究机构Counterpoint Research最新报告显示,2025年第二季度中国智能手机市场同比小幅增长1.5%。这一温和回升主要由华为与苹果两大品牌驱动,其中华为以12%的同比增速领跑市场,时隔四年重回季度出货量第一宝座,而vivo则以9%的跌幅成为前五厂商中唯一下滑品牌。