Apple laisse grand ouvert le noyau iOS 10 à la recherche de failles
Photo: Zuno Young/Moyen
La première version bêta d'iOS 10 d'Apple est livrée avec un noyau non crypté qui facilitera la recherche des failles dans son code. Cela donne à l'entreprise une plus grande chance d'éliminer d'éventuels trous avant que la version finale ne soit mise à la disposition de tous cet automne.
Avec les versions publiques d'iOS, le noyau est crypté pour rendre le système d'exploitation aussi sécurisé que possible. Cela rend d'autant plus difficile pour les tiers de créer leurs propres réglages qui pourraient compromettre la sécurité des autres utilisateurs.
Cependant, avec la première bêta d'iOS 10, qui a été mis à la disposition des développeurs enregistrés la semaine dernière, le noyau n'est pas crypté. Cela facilitera l'élimination des défauts et donnera à Apple la possibilité de les corriger avant qu'ils ne se retrouvent dans la nature.
"Cela ne signifie pas que la sécurité d'iOS 10 est compromise", explique
Examen de la technologie du MIT. "Mais rechercher des failles dans cette version du système d'exploitation sera beaucoup plus facile."« Cela réduit considérablement la complexité de la rétro-ingénierie », ajoute Jonathan Levin, auteur du livre Composants internes de Mac OS X et iOS.
Si Apple peut éliminer les failles d'iOS 10 plus tôt, cela réduira considérablement la possibilité d'un jailbreak une fois que le logiciel aura atteint le public plus tard cette année. Cependant, Apple prend un gros risque en laissant son noyau ouvert.
Les « bonus » exposés par un noyau non crypté incluent une mesure de sécurité conçue pour empêcher la modification du noyau. Avec l'accès à cela, il pourrait être plus facile pour les pirates de créer des outils qui peuvent le contourner.
Bien sûr, nous supposons qu'Apple a intentionnellement laissé le noyau non crypté, mais il est possible que ce soit une erreur. Une grosse erreur. Nous devrons attendre et voir s'il est à nouveau fermé dans iOS 10 bêta 2, qui devrait être disponible la semaine prochaine.