Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Turvallisuusasiasiantuntijat yllättyivät Applen ratkaisusta – jätti iOS 10:n ytimen salaamatta

Julkaistu 29.06.2016 12:56
Toimittajan kuva

Janne Laakso

janne.laakso@mobiili.fi

LaaksonJanne

Apple esitteli syksyllä julkaistavaa iOS 10 -käyttöjärjestelmää kesäkuussa ja laittoi samalla sovelluskehittäjille jakoon sen ensimmäisen testiversion. Tuota testiversiota tutkineet turvallisuusasiantuntijat ovat yllättyneet, sillä Apple on jättänyt iOS 10:n kernelin eli käyttöjärjestelmän ytimen salaamatta, uutisoi MIT Techonology Review.

Apple ei ole kertonut syytä ytimen salaamattomuudelle, mikä on saanut monet arvuuttelemaan asiaa. Salaamaton ydin on kenen tahansa tutkailtavissa, mikä auttaa merkittävästi etsimään siitä haavoittuvuuksia. Kyse on sen verran merkittävästä asiasta, että Apple tuskin on julkaissut ytimen salaamattomana vahingossa.

Salaamaton ydin ei varsinaisesti vaaranna käyttäjiä, mutta se helpottaa takaisinmallinnusta (reverse engineering), mikä taas tekee haavoittuvuuksien etsimisestä helpompaa. Yksi mahdollisuus olisikin, että Apple toivoo mahdollisimman monien etsivän koodista virheitä, mikä auttaisi Applea nitistämään käyttöjärjestelmän vikoja. Applella ei kuitenkaan ole niin sanottua bug bounty -järjestelmää, eli virheiden raportoinnista ei makseta säännöllisiä palkkioita.

Toinen mahdollinen syy kernelin salaamattomuudelle saattaa liittyä San Bernardinon ammuskelijan käyttämän iPhonen avaamiseen. Apple kieltäytyi avaamasta puhelimen lukitusta, joten FBI osti palvelun ulkopuoliselta taholta, oletettavasti varsin isolla rahasummalla. Kun käyttöjärjestelmän ydin avataan kaikelle kansalla, heikentyvät tällaisia avauspalveluita tarjoavien yritysten markkinat selvästi.

iOS-turvallisuusasiantuntija Jonathan Zdziarskin mukaan kyseessä on uhkarohkea temppu Applelta, mutta hän sanoo ymmärtävänsä syyt, joiden vuoksi Apple tällaisen liikkeen on tehnyt.

Lisää aiheesta:

Apple varoittaa: Päivitä puhelin heti – "Haavoittuvuuksien hyväksikäyttöä on jo havaittu"Tähänkö on tultu? iPhone saa pian toiminnon, jota et joudu toivottavasti koskaan käyttämään – Apple lupaa ison palkkion haavoittuvuuden löytämisestäApple julkaisi iOS 12.1.4:n iPhonelle ja iPadille – sisältää korjauksen FaceTime-salakuunteluongelmaanTietoturvafirma: iPhone X:n Face ID ei ole riittävän turvallinen maksu- ja yrityskäyttöönSamsungin omasta käyttöjärjestelmästä löytyi runsaasti haavoittuvuuksia - älytelevisiot erityisvaarassaApple ja FBI tukkanuottasilla – tätä Applelta vaaditaan
DigiLifestyle

Tuoreimmat aiheesta

Digi
  • Eilen12:15
    Verkkohuijaukset

    Odotatko pakettia? Näin sinua saatetaan nyt yrittää huijata

  • to19:03
    Slush

    "Tekoälyn ympärillä on tiettyä kuplaa, mutta…" – nämä ovat pankin mielestä Slushin kuumimmat alat

  • to05:00
    Ukrainan sota

    Ukraina hyökkäsi Venäjän eliittiyksikön tukikohtaan

  • ke23:45
    Tekoäly

    Nvidian tulos julki – ennätyksellinen liikevaihto

  • ke13:06
    Verkkohuijaukset

    Saitko viestin "Elisalta"? Tällaisista huijauksista raportoidaan nyt