Tutup iklan

Bagi Apple, keselamatan pengguna adalah salah satu prinsip yang mendasari operasinya. Ia tidak berapa lama ia berlaku dia akan dibicarakan. Walau bagaimanapun, dengan pengenalan iOS 10 baharu, syarikat California mengambil langkah yang agak tidak dijangka apabila, buat pertama kalinya, ia tidak menyulitkan teras sistem pengendalian, sepenuhnya secara sukarela. Bagaimanapun, menurut jurucakap Apple, ia bukan masalah besar dan ia hanya boleh membantu.

Pakar keselamatan dari majalah itu menemui fakta ini Kajian Teknologi MIT. Mereka mendapati bahawa teras sistem pengendalian ("kernel"), iaitu jantung sistem, yang menyelaraskan aktiviti semua proses yang dijalankan pada peranti tertentu, tidak disulitkan dalam versi beta pertama iOS 10, dan semua orang mempunyai peluang untuk meneliti kod yang dilaksanakan. Ini berlaku buat pertama kalinya. Kernel sebelumnya sentiasa disulitkan dalam iOS tanpa pengecualian.

Selepas penemuan ini, dunia teknologi mula membuat spekulasi sama ada syarikat Cook melakukan ini dengan sengaja atau tidak. "Cache kernel tidak mengandungi sebarang maklumat pengguna, dan dengan tidak menyulitkannya, ia membuka peluang untuk kami mengoptimumkan prestasi sistem pengendalian tanpa menjejaskan keselamatan," jelas jurucakap Apple kepada majalah itu. TechCrunch.

Kernel yang tidak disulitkan sudah pasti mempunyai beberapa kelebihan. Pada mulanya, adalah penting untuk ambil perhatian bahawa penyulitan dan keselamatan adalah dua perkataan yang berbeza dalam hal ini. Hanya kerana teras iOS 10 tidak disulitkan tidak bermakna ia kehilangan keselamatan yang sudah menyeluruh. Sebaliknya, ia memuat naiknya kepada pembangun dan penyelidik, yang akan berpeluang meneliti kod dalaman yang dirahsiakan sehingga kini.

Interaksi seperti inilah yang terbukti berkesan. Orang yang dipersoalkan boleh menemui kemungkinan ralat keselamatan dalam sistem dan kemudian melaporkannya kepada Apple, yang akan menyelesaikannya. Walaupun begitu, ia tidak 100% dikecualikan bahawa maklumat yang diperolehi tidak akan disalahgunakan dalam beberapa cara.

Keseluruhan situasi mengenai pembukaan "kernel" kepada orang ramai mungkin ada kaitan dengan yang baru-baru ini oleh Apple vs. FBI. Antara lain, Jonathan Zdziarski, pakar dalam keselamatan platform iOS, menulis tentang perkara ini, yang menjelaskan bahawa sebaik sahaja komuniti yang lebih luas mengetahui tentang kod ini, kelemahan keselamatan yang berpotensi akan ditemui dengan lebih cepat dan oleh lebih ramai orang, jadi ia akan tidak perlu mengupah kumpulan penggodam, tetapi pemaju atau pakar "biasa" sudah memadai. Di samping itu, kos campur tangan undang-undang akan dikurangkan.

Walaupun syarikat dari Cupertino secara terbuka mengakui bahawa ia membuka teras iOS baharu dengan sengaja, walaupun selepas penjelasan yang lebih terperinci, ia menimbulkan keraguan tertentu. Seperti yang dikatakan Zdziarski, "Ia seperti terlupa memasang pintu di dalam lif."

Sumber: TechCrunch
.