Tegnap azt állítottam, hogy az iOS 10 még akkor is sok meglepetést tartogat, ha egyébként tisztában vagy a hivatalos ficsörlistával. A Maps automatikusan kijelzi, hol parkoltunk az autónkkal és hány perce, ha az Apple TV-n szöveget kell bepötyögni, a telefonon vagy tableten automatikusan felugrik egy értesítés, ahol már indulhat is a gépelés, és így tovább.

De még ha ezeket mind felfedezzük, akkor is marad meglepetés. Mint most, a MIT Technology Review találata miatt. Ők ugyanis azt vették észre, hogy az iOS 10 bétájában a kernel nincs titkosítva. Ez pedig szokatlan volt a korábbiakhoz képest.

ios10.png

Hogy ez mit jelent? Azt, hogy az Apple láthatóvá tette a rendszerének azt a részét, ami az alkalmazások által használt a hardveres erőforrások, és a szoftver biztonsági megoldásainak mikéntjét tartalmazza. Ha ez így marad, a jailbreak-elők, az iPhone-t feltörők helyzete például egyszerűsödhet, egyúttal az etikus és bűnöző hackerek (meg persze az FBI) is könnyebben rávethetik magukat a biztonsági hibákra. Mindez még logikus is lenne, ha az Apple a többi szoftverkészítőhöz hasonlóan díjat ajánlana fel a bugok megtalálásáért, de ez egyelőre nincs így. 

Az ügyben az Apple szóvivője is megszólalt - ritkán történik meg -, és elárult néhány műhelytitkot, ami magyarázatot adhat a lépésre.

A kernel cache nem tartalmaz felhasználói adatot, ha pedig nem titkosítjuk, az operációs rendszer teljesítményét optimalizálhatjuk, anélkül, hogy a biztosnágot veszélyeztetnénk.

- árulta el. Bár nem nagyon értem, hogy miért "kernel cache"-ről beszélt ennek kapcsán, valószínűleg a biztonsági szakértő - újságíró - szóvivő - Apple biztonsági szakértő négytagú kommunikációs csatornának egy vagy több tagja félreértett valamit.

Az mindenesetre látszik, hogy ha ez így marad, az nagy változást jelenthet a cég biztonsági politikájában, remélhetőleg anélkül, hogy az iOS 10 biztonsága csorbát szenvedne az elődökhöz képest.