北京時(shí)間6月23日上午消息,上周,蘋(píng)果在全球開(kāi)發(fā)者大會(huì)(WWDC)上發(fā)布了iOS 10預(yù)覽版。蘋(píng)果當(dāng)時(shí)的一項(xiàng)舉措令信息安全研究員頗感驚訝:操作系統(tǒng)內(nèi)核沒(méi)有加密。近日,蘋(píng)果發(fā)言人確認(rèn)了公司未對(duì)iOS 10內(nèi)核進(jìn)行加密,而且此舉是刻意為之。
蘋(píng)果發(fā)言人表示:“內(nèi)核的緩存中并不包含任何用戶信息。在不加密的情況下,我們可以優(yōu)化操作系統(tǒng)性能,同時(shí)不影響信息安全?!?/p>
此前版本的iOS系統(tǒng)內(nèi)核都得到了加密,導(dǎo)致開(kāi)發(fā)者和研究人員無(wú)法弄清其中的細(xì)節(jié)。iOS的系統(tǒng)內(nèi)核用于安全管理,限制了應(yīng)用對(duì)設(shè)備硬件的訪問(wèn),因此對(duì)操作系統(tǒng)至關(guān)重要。
加密通常被認(rèn)為是為了信息安全,但解除對(duì)iOS 10內(nèi)核的加密并不意味著安全性受到影響。這僅僅意味著,研究人員和開(kāi)發(fā)者將可以接觸到內(nèi)核代碼,而信息安全漏洞將可以更迅速地被曝光,從而更快地得到解決。
在透明性方面,解除對(duì)內(nèi)核的加密是蘋(píng)果不同尋常的一次舉動(dòng)。以往,蘋(píng)果對(duì)產(chǎn)品的保密非常嚴(yán)格。此前有信息安全專家猜測(cè),缺少內(nèi)核加密只是一次意 外。不過(guò)研究人員表示,如果說(shuō)這是一次失誤,那么過(guò)于駭人聽(tīng)聞,令人無(wú)法相信。iOS信息安全專家喬納桑·奇德齊爾斯基(Jonathan Zdziarski)表示:“這就像是忘記在電梯上裝門(mén)。”
蘋(píng)果近期正致力于提升透明度,尤其是在信息安全問(wèn)題方面。