geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/iOS10-icoon.jpg
Waarom is de kernel van iOS 10 niet versleuteld?
Ruim een week geleden was de start van de WWDC en kwam onder andere de eerste beta-versie van iOS 10 beschikbaar voor ontwikkelaars. Natuurlijk gaat dan iedereen die er veel vanaf weet daarmee aan de slag, en een aantal experts op het gebied van veiligheid hebben nu een opvallende ontdekking gedaan: de kernel van iOS is niet versleuteld..

Waarom dat zo is is nog niet helemaal duidelijk. Er zijn eigenlijk maar twee mogelijkheden: er is bij Apple hiervoor gekozen zodat dit soort experts mee kunnen kijken en aan kunnen geven waar zwakheden zitten, of iemand bij Apple heeft een koe van een fout gemaakt.

De kernel bepaalt onder andere hoe apps de hardware aan kunnen spreken en zorgt daarbij juist voor de veiligheid. Het niet versleutelen van de kernel betekent niet dat de veiligheid van iOS 10 nu in het geding is, het maakt het alleen veel makkelijker om fouten te ontdekken. Misschien hebben ze bij Apple besloten om de input van goedwillende experts op deze manier in te roepen, zo iOS 10 veiliger te maken en nemen ze het feit dat hackers nu ook meer mee kunnen kijken voor lief?

De bekende veiligheidsexpert Jonathan Zdziarski gaat hier ook van uit, want de andere optie zou ongeveer even dom zijn als een lift maken zonder dat je die met deuren erbij levert:
Citaat


This would have been an incredibly glaring oversight, like forgetting to put doors on an elevator.


Toen Apple recent weigerde om een achterdeur te maken voor de FBI, omdat ze niet de veiligheid van de data van alle gebruikers op het spel wilden zetten, lukte het de FBI toch om die iPhone van de terrorist te kraken. Mogelijk wil Apple daarom nu help van veiligheidsexperts, juist om de kernel nog veiliger te maken.

Zo'n besluit hoef je dan ook eigenlijk niet aan te kondigen, iedere veiligheidsexpert die deze aanduiding verdient zal ook snel zien dat de kernel niet versleuteld is. Als afsluiting laten we nog een Jonathan Zdziarski aan het woord:
Citaat


This is a gamble. But I can see the possible reason that Apple may have decided to make this wager.







Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Waarom is de kernel van iOS 10 niet versleuteld?
23 juni 2016 - 08:26    reactie #1
geplaatst door: Spooter
Apple bevestigt dat het eea zo bedoelt is/was:

zie hier