iOS 10 内核未加密,网友严重怀疑安全性!

发布时间:2016-06-28 阅读量:744 来源: 我爱方案网 作者:

【导读】有信息安全专家表示,内核加密与否根本不会对系统性能造成显著影响。加密不会让系统更慢或更快,解密不会让系统更快或更省电,对于计算机而言,它执行的是一样的命令,内核加密并不意味着它在执行每条命令之前要去解密,“加密”是针对人类加密,而不是计算机。所以,苹果或许是在撒谎。

近日,《麻省理工科技评论》的一篇报告,曝光了苹果新近发布的iOS 10 内核并未加密,此举一出,业界哗然,人们称之为“破天荒”之举。

要知道,苹果过去多年不论是系统还是软件还是硬件均是以“封闭”著称,乔布斯不希望用户看到产品内部的复杂细节,苹果的理念一直被许多开源运动人士所诟病,其系统不只是不开放代码,还对内核进行加密,防止被黑客通过反编译等手段窥见内部处理细节。

操作系统内核,是指操作系统最核心的代码,在核心代码之外,才是基础设施级应用和第三方应用。内核是操作系统最关键的部分,苹果过去一直不希望被外界了解进而出现破解等问题。然而,“加密”依然无法阻挡住所有人,每一代iOS出现之后总会被高手“越狱”,今年苹果与FBI的拉锯战最终也以FBI成功破解iOS告终。

苹果官方对此的表态是,此举是刻意为之,而不是疏忽大意。

“内核的缓存中并不包含任何用户信息。在不加密的情况下,我们可以优化操作系统性能,同时不影响信息安全。”

有信息安全专家表示,内核加密与否根本不会对系统性能造成显著影响。加密不会让系统更慢或更快,解密不会让系统更快或更省电,对于计算机而言,它执行的是一样的命令,内核加密并不意味着它在执行每条命令之前要去解密,“加密”是针对人类加密,而不是计算机。所以,苹果或许是在撒谎。

真实原因究竟是什么?为了让全世界开发者一起来帮助iOS寻求漏洞进而帮助其改进?为何不直接开源呢?Windows就是前车之鉴,其并不开源也未加密,导致漏洞百出,成为黑客的福地,用户的噩梦。
【导读】有信息安全专家表示,内核加密与否根本不会对系统性能造成显著影响。加密不会让系统更慢或更快,解密不会让系统更快或更省电,对于计算机而言,它执行的是一样的命令,内核加密并不意味着它在执行每条命令之前要去解密,“加密”是针对人类加密,而不是计算机。所以,苹果或许是在撒谎。  近日,《麻省理工科技评论》的一篇报告,曝光了苹果新近发布的iOS 10 内核并未加密,此举一出,业界哗然,人们称之为“破天荒”之举。  要知道,苹果过去多年不论是系统还是软件还是硬件均是以“封闭”著称,乔布斯不希望用户看到产品内部的复杂细节,苹果的理念一直被许多开源运动人士所诟病,其系统不只是不开放代码,还对内核进行加密,防止被黑客通过反编译等手段窥见内部处理细节。  操作系统内核,是指操作系统最核心的代码,在核心代码之外,才是基础设施级应用和第三方应用。内核是操作系统最关键的部分,苹果过去一直不希望被外界了解进而出现破解等问题。然而,“加密”依然无法阻挡住所有人,每一代iOS出现之后总会被高手“越狱”,今年苹果与FBI的拉锯战最终也以FBI成功破解iOS告终。  苹果官方对此的表态是,此举是刻意为之,而不是疏忽大意。  “内核的缓存中并不包含任何用户信息。在不加密的情况下,我们可以优化操作系统性能,同时不影响信息安全。”  有信息安全专家表示,内核加密与否根本不会对系统性能造成显著影响。加密不会让系统更慢或更快,解密不会让系统更快或更省电,对于计算机而言,它执行的是一样的命令,内核加密并不意味着它在执行每条命令之前要去解密,“加密”是针对人类加密,而不是计算机。所以,苹果或许是在撒谎。  真实原因究竟是什么?为了让全世界开发者一起来帮助iOS寻求漏洞进而帮助其改进?为何不直接开源呢?Windows就是前车之鉴,其并不开源也未加密,导致漏洞百出,成为黑客的福地,用户的噩梦。 1 库克时代的苹果在软件层面遇到了不少麻烦事儿,每一次iOS升级总会或多或少有BUG,苹果当下的软件团队能力已被各界质疑。将iOS内核解密,或许真的是苹果说的那样,想求助于外力来减少iOS的BUG;但也有可能是苹果又一次重大软件错误,现在如此表态只是将错就错,苹果的软件团队犯错已不是一次两次了,谁知道呢?  此外,雷锋网《苹果的心计:安全专家是怎么看iOS 10的“不加密”》一文的作者认为:“短期来说,iOS未必会更安全,甚至会发生更不安全的情况。”  文中写道:毕竟,这次下载研究更新包的不仅有白帽黑客,也有黑帽黑客。虽然白帽黑客里面的顶尖高手们都是在为理想和兴趣奋斗,可是人家黑帽那边也是一样啊,而且他们还有利益驱动。在苹果把iOS完整的放在双方面前的时候,如果一个0day被白帽和黑帽同时发现,你说是白帽通知苹果,然后等苹果修复快呢?还是黑帽整出一个蠕虫/钓鱼网页快呢?  所以,如果近期发生iOS上一定规模的攻击事件,我是不会惊讶的。  但是,这并不能说明苹果这次的做法失策了。因为安全界的攻防一直都是此消彼长,彼此学习的。黑帽方面暂时的领先,必然会被苹果学习借鉴,在新版中进行修复改进。所以长期来说,公开操作系统在安全上是会带来收益的。
库克时代的苹果在软件层面遇到了不少麻烦事儿,每一次iOS升级总会或多或少有BUG,苹果当下的软件团队能力已被各界质疑。将iOS内核解密,或许真的是苹果说的那样,想求助于外力来减少iOS的BUG;但也有可能是苹果又一次重大软件错误,现在如此表态只是将错就错,苹果的软件团队犯错已不是一次两次了,谁知道呢?

此外,雷锋网《苹果的心计:安全专家是怎么看iOS 10的“不加密”》一文的作者认为:“短期来说,iOS未必会更安全,甚至会发生更不安全的情况。”

文中写道:毕竟,这次下载研究更新包的不仅有白帽黑客,也有黑帽黑客。虽然白帽黑客里面的顶尖高手们都是在为理想和兴趣奋斗,可是人家黑帽那边也是一样啊,而且他们还有利益驱动。在苹果把iOS完整的放在双方面前的时候,如果一个0day被白帽和黑帽同时发现,你说是白帽通知苹果,然后等苹果修复快呢?还是黑帽整出一个蠕虫/钓鱼网页快呢?

所以,如果近期发生iOS上一定规模的攻击事件,我是不会惊讶的。

但是,这并不能说明苹果这次的做法失策了。因为安全界的攻防一直都是此消彼长,彼此学习的。黑帽方面暂时的领先,必然会被苹果学习借鉴,在新版中进行修复改进。所以长期来说,公开操作系统在安全上是会带来收益的。
相关资讯
华虹半导体2025年Q1业绩解析:逆势增长背后的挑战与破局之路

2025年第一季度,华虹半导体(港股代码:01347)实现销售收入5.409亿美元,同比增长17.6%,环比微增0.3%,符合市场预期。这一增长得益于消费电子、工业控制及汽车电子领域需求的复苏,以及公司产能利用率的持续满载(102.7%)。然而,盈利能力显著下滑,母公司拥有人应占溢利仅为380万美元,同比锐减88.05%,环比虽扭亏为盈,但仍处于低位。毛利率为9.2%,同比提升2.8个百分点,但环比下降2.2个百分点,反映出成本压力与市场竞争的加剧。

边缘计算新引擎:瑞芯微RV1126B四大核心技术深度解析

2025年5月8日,瑞芯微电子正式宣布新一代AI视觉芯片RV1126B通过量产测试并开启批量供货。作为瑞芯微在边缘计算领域的重要布局,RV1126B凭借3T算力、定制化AI-ISP架构及硬件级安全体系,重新定义了AI视觉芯片的性能边界,推动智能终端从“感知”向“认知”跃迁。

半导体IP巨头Arm:季度营收破12亿,AI生态布局能否撑起估值泡沫?

2025财年第四季度,Arm营收同比增长34%至12.4亿美元,首次突破单季10亿美元大关,超出分析师预期。调整后净利润达5.84亿美元,同比增长55%,主要得益于Armv9架构芯片在智能手机和数据中心的渗透率提升,以及计算子系统(CSS)的强劲需求。全年营收首次突破40亿美元,其中专利费收入21.68亿美元,授权收入18.39亿美元,均刷新历史纪录。

Arrow Lake的突破:混合架构与先进封装的协同进化

2024年10月,英特尔正式发布Arrow Lake架构的酷睿Ultra 200系列处理器,标志着其在桌面计算领域迈入模块化设计的新阶段。作为首款全面采用Chiplet(芯粒)技术的桌面处理器,Arrow Lake不仅通过多工艺融合实现了性能与能效的优化,更以创新的混合核心布局和缓存架构重新定义了处理器的设计范式。本文将深入解析Arrow Lake的技术突破、性能表现及其对行业的影响。

暗光性能提升29%:深度解析思特威新一代AI眼镜视觉方案

2025年5月8日,思特威(股票代码:688213)正式发布专为AI眼镜设计的1200万像素CMOS图像传感器SC1200IOT。该产品基于SmartClarity®-3技术平台,集成SFCPixel®专利技术,以小型化封装、低功耗设计及卓越暗光性能,推动AI眼镜在轻量化与影像能力上的双重突破。公司发言人表示:"AI眼镜的快速迭代正倒逼传感器技术升级,需在尺寸、功耗与画质间实现平衡,这正是SC1200IOT的核心价值所在。"