الأخبار التكنولوجية والاستعراضات والنصائح!

Apple اطلب Corellium ، خدمة iOS الافتراضية

Apple وسعت برنامجها قبل بضعة أيام علة فضله ل macos ، الإعداد المكافآت لأولئك الذين يجدون أخطاء على نظام تشغيل سطح المكتب الخاص بك. على الرغم من أن هذا قد تم تمكينه لعدة سنوات على نظام التشغيل iOS ، إلا أنه لا يبدو أنه على استعداد لإقراض ملكيته الفكرية لتسهيله.

هذا هو السبب مقاضاة كوريليوم، خدمة المحاكاة الافتراضية لنظام iOS في المتصفح نفسه والتي لا تقتصر على تقليد خصائص نظام تشغيل الهاتف المحمول Apple، ولكن يعمل رمزه الخاص. يطلب من Cupertino أيضًا تعويضًا غير محدد ، عن "الأضرار والمزايا المفقودة".

كوريليوم: آلة وقت دائرة الرقابة الداخلية ، في المتصفح

تتلقى الشركة ، التي تم إنشاؤها قبل عامين ، تعليقات جيدة من المشهد لبعض الوقت الهروب من السجن على دائرة الرقابة الداخلية. الأسماء التي عملت خلف فرق معروفة مثل iEmu أو Evasi0n أو Cydia نفسها هي وراء هذه الخدمة.

مع ذلك ، فإن الباحثين الأمنيين أو الوكالات الحكومية أنفسهم لديهم طريقة أسهل لتعديل الكود الأساسي مجموعة متنوعة من طرز iPhone في إصدارات مختلفة من iOS، وهذا ليس بالأمر السهل على الأجهزة المادية. هذا يتيح لنا العثور على نقاط الضعف التي توفر حرية الوصول إلى ما يسمى هجمات اليوم صفرالتي تسمح الاستفادة من الفشل في المراحل المبكرة وعندما لم يتم حل هذه.

كل هذا ، دون الحاجة إلى إنهاء حياة العديد من الأجهزة باهظة الثمن في هذه العملية. إذا قمت بكسر جهاز iPhone افتراضي ، فسيكون ذلك سهلاً مثل إعداد جهاز جديد في عملية لا تستغرق أكثر من عشر دقائق. إنه ممكن أيضًا وقفة وحتى العودة وقت التشغيل، والذي يسمح بالتفصيل لمعرفة ما الذي يعمل وما لا يوجد في كود iOS نفسه ، كما هو موضح في فوربس لقد مر عام ونصف.

بعد وجود بديل رسمي ، Apple محاولة لإيقاف الصنبور

هذا هو السبب ربما الطلب الأكثر إثارة للدهشة ل Apple قد استغرق كوريليوم لهم وقتا طويلا. في تك كرانش لقد قرأنا التبرير الرسمي بعد هذه الدعوى ، وهو أفضل إعلان يمكن لـ Corellium القيام به:

"المنتج الذي تقدمه كوريليوم هو إصدار" افتراضي "لمنتجات الأجهزة المحمولة من Apple، في متناول أي شخص لديه متصفح ويب. على وجه التحديد ، تقدم كوريليوم ما تقدمه كفاكس رقمي مثالي لمجموعة واسعة من الأجهزة الرائدة في السوق من Apple – إنشاء اهتمام دقيق بالتفاصيل ليس فقط بالطريقة التي يظهر بها نظام التشغيل والتطبيقات بصريًا للمشترين بحسن نية ، ولكن أيضًا لرمز الكمبيوتر الأساسي. Corellium يفعل ذلك دون ترخيص أو إذن من Apple"

وكما تقول شركة المحاكاة الافتراضية على الويب في صفحتها الرئيسية ، "إنها ليست أداة محاكاة." Appleفي أي حال ، فقد انتظر نظام دائرة الرقابة الداخلية أقل تقييدا، والتي تم الإعلان عنها مؤخرًا مع الحملة الجديدة علة فضله من macOS ، مما سيسمح لبعض الباحثين في مجال الأمن المعترف بهم بسهولة الوصول إلى أحشاء نظام التشغيل الأكثر انتشارا. ومن المتوقع أن تحسن اكتشاف الضعف وتقريرها من القطاع الخاص، تقليل تأثير التوزيع التجاري والحكومي ، تصلب سلامة المستخدمين.