iPhone 17 получил новую систему защиты от шпионских атак

Memory Integrity Enforcement — защита памяти в реальном времени на уровне «железа»

2 мин.
iPhone 17 получил новую систему защиты от шпионских атак

Компания Apple рассказала, что iPhone 17 и iPhone Air будут оснащены новой системой безопасности Memory Integrity Enforcement (MIE), созданной для защиты от самых сложных видов шпионского ПО, используемого спецслужбами и частными подрядчиками.

Эта функция стала итогом пятилетней инженерной работы и сочетает в себе аппаратные возможности чипов компании со средствами безопасности iOS. MIE обеспечивает постоянную защиту памяти в реальном времени без снижения производительности.

Хотя массовые вредоносные атаки на пользователей iPhone встречаются редко, специализированное шпионское ПО — реальная угроза для журналистов, правозащитников и госслужащих. Такие атаки стоят миллионы долларов и строятся на уязвимостях в системе управления памятью.

MIE устраняет эти уязвимости с помощью нескольких слоёв защиты. В основе — технология Enhanced Memory Tagging Extension (EMTE), разработанная совместно с Arm и реализованная в новых чипах A19 и A19 Pro. Каждый участок памяти получает «тег», и если программа обращается к нему без нужного тега — доступ блокируется.

Система работает синхронно, проверяя доступы в реальном времени, не оставляя «окон возможностей» для взлома. В MIE также включена защита от атак побочного и спекулятивного исполнения, чтобы нельзя было угадать или перехватить теги памяти.

Команда Apple с 2020 по 2025 год активно атаковала прототипы MIE, чтобы заранее выявить и устранить слабые места. По итогам внутренних тестов защита срабатывает настолько рано, что собрать работающую цепочку взлома практически невозможно.

Apple также планирует сделать MIE доступной сторонним разработчикам в Xcode через настройки Enhanced Security. Компания считает, что эта система станет одним из самых значимых шагов в истории защиты памяти в потребительских операционных системах.


Ещё по теме:

Мы в Telegram, на Дзен, в Google News и YouTube



ePN