أخبار أبل

دليل أمان النظام الأساسي لتحديثات Apple ، يقول إن ملحقات Kernel لن يتم دعمها على أجهزة Apple Silicon Mac المستقبلية

الخميس 18 فبراير 2021 ، 12:00 مساءً بتوقيت المحيط الهادي بواسطة جو روسينول

شاركت Apple اليوم نسخة محدثة من دليل أمان النظام الأساسي [ بي دي إف ] ، مما يوفر نظرة عامة شاملة على أحدث التطورات الأمنية عبر iOS 14 و iPadOS 14 و macOS Big Sur و tvOS 14 و watchOS 7 والمزيد.





اجهزة ابل ماك ايفون ايباد واتش كولاج
على سبيل المثال ، يوفر الدليل تفاصيل الأمان حول Safari اختياري ميزة مراقبة كلمة المرور على iOS 14 و macOS Big Sur ، والذي يراقب تلقائيًا أي كلمات مرور محفوظة ربما تكون متورطة في اختراق البيانات. تحدد Apple أيضًا أمان جهازها الجديد ميزة مفاتيح السيارة الرقمية على iPhone و Apple Watch.

قامت Apple بتحديث مقدمة 'التزامها بالأمان' ، مع الترويج لمزايا الأمان للشرائح المصممة من قبل Apple عبر iPhone و iPad و Apple Watch و Mac:



تواصل Apple دفع حدود ما هو ممكن في الأمان والخصوصية. هذا العام ، تستخدم أجهزة Apple المزودة بـ Apple SoC عبر مجموعة المنتجات من Apple Watch إلى iPhone و iPad ، والآن Mac ، السيليكون المخصص ليس فقط لتشغيل الحوسبة الفعالة ، ولكن أيضًا للأمان. تشكل Apple silicon الأساس للتمهيد الآمن ، و Touch ID و Face ID ، وحماية البيانات ، فضلاً عن ميزات تكامل النظام التي لم يسبق تقديمها على جهاز Mac بما في ذلك Kernel Integrity Protection ، ورموز مصادقة المؤشر ، وقيود الأذونات السريعة. تساعد ميزات التكامل هذه على منع تقنيات الهجوم الشائعة التي تستهدف الذاكرة وتعالج التعليمات وتستخدم جافا سكريبت على الويب. يتحدون للمساعدة في التأكد من أنه حتى إذا تم تنفيذ كود المهاجم بطريقة ما ، فإن الضرر الذي يمكن أن يحدثه يتم تقليله بشكل كبير.

تمت إضافة أقسام جديدة لأجهزة Mac مع Apple silicon ، تحدد أمان عملية التمهيد ، وأوضاع التمهيد ، وقرص بدء التشغيل ، وعملية ترجمة Rosetta 2 لتشغيل تطبيقات Mac المستندة إلى Intel ، و FileVault ، و Activation Lock ، والمزيد.

كما هو متوقع ، يؤكد الدليل أن امتدادات kernel لن يتم دعمها على أجهزة Mac المستقبلية مع Apple silicon (ركز على امتداداتنا):

بالإضافة إلى تمكين المستخدمين من تشغيل إصدارات أقدم من macOS ، فإن تقليل الأمان مطلوب للإجراءات الأخرى التي يمكن أن تعرض أمن نظام المستخدم للخطر ، مثل تقديم ملحقات kernel لجهة خارجية (kexts). تتمتع Kexts بنفس الامتيازات التي تتمتع بها kernel ، وبالتالي فإن أي ثغرات أمنية في kexts التابعة لجهات خارجية يمكن أن تؤدي إلى اختراق كامل لنظام التشغيل. هذا هو السبب في تشجيع المطورين بشدة على اعتماد ملحقات النظام قبل إزالة دعم kext من macOS لأجهزة كمبيوتر Mac المستقبلية باستخدام Apple silicon .

كان macOS Catalina هو الإصدار الأخير من macOS لدعم امتدادات kernel بشكل كامل . تقول Apple إن امتدادات kernel لم تعد موصى بها لنظام macOS ، مشيرة إلى أنها تشكل خطرًا على سلامة نظام التشغيل وموثوقيته.

بدءًا من macOS Catalina ، تمكن المطورون من استخدام امتدادات النظام التي تعمل في مساحة المستخدم بدلاً من مستوى النواة. تُمنح امتدادات النظام التي تعمل في مساحة المستخدم فقط الامتيازات اللازمة لأداء وظيفتها المحددة ، مما يزيد من استقرار وأمان macOS ، وفقًا لشركة Apple.

تقوم Apple بتضمين قسم محفوظات مراجعة المستندات في دليل أمان النظام الأساسي مع قائمة بجميع المعلومات الجديدة والمحدثة.

لدى Apple أيضًا ملف مركز الامتثال والشهادات الأمنية .