Apple pitää esityksen iOS-turvallisuudesta Black Hat 2012 -tapahtumassa, pettymys yleisöön

  Muutama päivä sitten Kerroin, että Apple pitää esittelyn Black Hat 2012 -tapahtuman aikana iOS:n turvallisuudesta ja näin tämän päivän aikana Applen edustaja puhui iOS:n kehityksestä. Valitettavasti Dallas De Atleyn esitys ei hämmästyttänyt yleisöä, useimmat läsnäolijat vaikuttivat kyllästyneiltä kuultuaan tiedon, jonka useimmat heistä jo tiesivät. Applen edustaja puhui tunnin ajan, poistui sitten lavalta eikä vastannut läsnäolevien kysymyksiin, mutta se, että Apple oli siellä edustettuna, on alku.

  Alla on joitain yksityiskohtia tapahtumasta, kuten lähettiläs näkee New York Times.

"Asenteemme on: turvallisuus on arkkitehtuuria. Se on rakennettava alusta alkaen", herra De Atley sanoi. Hänen mukaansa iPhonea rakentaessaan Apple omaksui paljain luiden lähestymistavan ja pyrki käyttämään mahdollisimman vähän komponentteja. Apple päätti tarkoituksella olla toimittamatta puhelinta kuoren kanssa tai tukematta etäkirjautumista. "IOS:ssä on koko joukko hyökkäysvektoreita, joista meidän ei tarvitse pohjimmiltaan huolehtia", hän sanoi.

Mr. De Atley korosti useita "hiekkalaatikko"-tekniikoita, joita Applella oli käytössä. "Tavoitteena on fyysisesti eristää ja erottaa prosessit toisistaan, jotta jos jossakin on vika, se ei voi helposti aiheuttaa tuhoa muulle järjestelmälle."

Esimerkkeinä hän totesi, että kaikki kolmannen osapuolen sovellukset on tallennettu omaan säiliöön käyttäjien laitteille. Käyttäjätiedot säilytetään osioituna laitteen käyttöjärjestelmästä, jotta järjestelmän päivitykset eivät vaikuta käyttäjän henkilötietoihin. Hän lisäsi, että jokainen iPhonella luotu tiedosto saa oman salausavaimensa ja on kääritty käyttäjän salasanaan.