CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

11. rujna 2025, 16:22

Apple pojačava sigurnost: Memory Integrity Enforcement stiže s novim iPhoneima

Novi iPhone 17 i iPhone Air donose duboko integriranu zaštitu memorije „Memory Integrity Enforcement”, čime Apple cilja na najučestalije sigurnosne ranjivosti koje iskorištavaju špijunski alati i drugi napadi.

min. čitanja

Apple je predstavio novu liniju telefona – ultratanki iPhone Air te modele iPhone 17 pokretane čipovima A19 i A19 Pro – ali najveću pažnju stručnjaka privukla je značajka koja se ne vidi na prvi pogled. Riječ je o sustavu „Memory Integrity Enforcement” (MIE), stalnoj zaštiti na razini čipa i softvera koja bi trebala dramatično smanjiti mogućnost iskorištavanja najčešćih propusta u kodu.

Zašto je memorijska sigurnost rak-rana softvera

Propusti nastaju kada programi napisani u jezicima poput C-a i C++-a nenamjerno dohvaćaju ili mijenjaju podatke u dijelu memorije koji im ne pripada. Takve „rupe” čine podlogu za većinu današnjih naprednih napada – od špijunskih alata do ransomwarea. Američke agencije NSA i CISA upozoravaju da posljedice sežu „od curenja podataka do potpunog pada sustava”.

Apple godinama pokušava zakrpati tu bolnu točku prepisujući ključne dijelove iOS-a u vlastitom, memorijski sigurnom jeziku Swift. No i dalje vrijedi pravilo: svaki složeni napad na iPhone gotovo sigurno počinje iskorištavanjem greške u memoriji. „Poznati plaćenički lanci napada na iOS imaju zajednički nazivnik – svi se oslanjaju na propuste u memorijskoj sigurnosti”, poručuju iz Appleova Odjela za sigurnosno inženjerstvo.

Tajni "PIN" za svaki bajt

MIE nadograđuje Arm-ovu tehnologiju Memory Tagging Extension (MTE) iz 2019. godine. Ideja je jednostavna: svaki komadić memorije dobiva svojevrsnu lozinku, a pristup mu je moguć samo uz točnu kombinaciju. Ako aplikacija pogrešno „pogodi adresu”, sustav je odmah zaustavlja i bilježi incident.

Do sada se MTE koristio uglavnom kao dijagnostički alat, no Apple je, u suradnji s Arm-om, 2022. razvio poboljšanu inačicu koja može raditi neprekidno, bez vidljivog udara na brzinu ili potrošnju baterije. Upravo je ta verzija sada ugrađena duboko u A19 čipove.

„Memory Integrity Enforcement ugrađen je u hardver i softver svih modela iPhone 17 i iPhone Air te pruža neprekidnu zaštitu ključnih dijelova sustava, uključujući kernel, uz zadržavanje performansi na koje su korisnici navikli”, ističu iz Cupertina.

Otvorena vrata za developere – i lovce na propuste

Kako bi zaštita zahvatila i aplikacije trećih strana, Apple je objavio specifikaciju Enhanced MTE u alatu Xcode. Programeri mogu već sada prilagoditi svoje aplikacije novom modelu upravljanja memorijom, a istraživačima sigurnosti unutar posebnog „device programa” tvrtka nudi priliku da testiraju i probijaju MIE na uređajima s A19 čipom.

Prvi dojmovi struke

Sigurnosni stručnjaci u pravilu pozdravljaju potez. Alex Zenla, tehnički direktor tvrtke za analizu sandbox rješenja Edera, naglašava: „Duboka integracija unutar Appleova ekosustava znači da ovakve nadogradnje imaju golem učinak na sigurnost i privatnost korisnika. Kada se zaštita dizajnira od temelja, učinci su neusporedivo veći.”

MIE neće preko noći ukloniti sve ranjivosti, ali kombinacija stalne hardverske provjere i softverskog nadzora čini novi iPhone znatno težom metom. Za kreatore špijunskog softvera to znači višu cijenu pronalaska propusta, a za korisnike – mirniji san.

#apple#arm#iphone-17#memory-integrity-enforcement#nsa

Slično

Tehnologija

Kestra 1.0 donosi orkestraciju podataka vođenu umjetnom inteligencijom
Open-source platforma Kestra 1.0 uvodi AI-generirane radne tokove, deklarativni YAML i potpunu sljedivost, a već je u pogonu kod Applea i Toyote.

min čitanja

Više

Tehnologija

Stručnjaci traže stroža pravila za društvene mreže: zabrana TikToka djeci mlađoj od 13 godina
Leopoldina poziva na zabranu TikToka i drugih društvenih mreža djeci mlađoj od 13 godina te zahtijeva sveobuhvatnu reformu zaštite maloljetnika na internetu.

min čitanja

Više

Tehnologija

Google hitno zakrpao dvije kritične rupe u Chromeu, korisnici moraju ažurirati preglednik
Google je ispravio dvije ranjivosti koje omogućuju krađu podataka i preuzimanje kontrole nad uređajem, a zakrpe su već dostupne na svim platformama.

min čitanja

Više

Tehnologija

Danska studija optužuje Snapchat: dileri droge otvoreno ciljaju djecu
Istraživanje danske organizacije Digitalt Ansvar otkriva da Snapchatov algoritam djeci predlaže profile dilera droge, dok platforma tek djelomično uklanja prijavljene račune.

min čitanja

Više

Tehnologija

Besplatne STEM radionice u Osijeku: Školarci dobivaju priliku uroniti u znanost
Udruga Institut Pula i osječke škole tijekom rujna organiziraju besplatne STEM radionice za djecu i mlade, financirane sredstvima Europske unije.

min čitanja

Više

Tehnologija

Bušenje kod Vinkovaca otkriva geotermalni potencijal za toplije i jeftinije zime
Istražno bušenje na bušotini Vinkovci GT-1 traži geotermalnu vodu koja bi građanima mogla donijeti jeftinije grijanje, a gospodarstvu nove prilike.

min čitanja

Više

Tehnologija

Cres ugostio vrhunske znanstvenike na radionici o Koopmanovom operatoru
Na Cresu je počela trodnevna radionica na kojoj tridesetak znanstvenika raspravlja o primjenama Koopmanovog operatora u robotici, biologiji, klimatskoj znanosti i umjetnoj inteligenciji.

min čitanja

Više

Tehnologija

Bruxelles predlaže rudarenje Mjeseca za sigurnu opskrbu kritičnim sirovinama
Komisija u strateškom izvješću poručuje da bi EU, zbog rasta potražnje za litijem, bakrom i rijetkim metalima, trebao razmotriti rudarenje na Mjesecu kako bi smanjio ovisnost o kineskim dobavljačima.

min čitanja

Više

Tehnologija

Microsoftov AI šef: „Strojna svijest je iluzija”
Mustafa Suleyman odbacuje ideju da bi umjetna inteligencija mogla dosegnuti pravu svijest i poziva na usredotočenost na odgovornu primjenu tehnologije.

min čitanja

Više

Tehnologija

Izraelski Hush Security želi ukinuti statične ključeve i „tajne trezore”
Startup iz Tel Aviva prikupio je 11 milijuna dolara za platformu koja umjesto statičnih API ključeva uvodi pristup temeljen na politikama u stvarnom vremenu.

min čitanja

Više

Najčitanije

Politika

Slovenija službeno zabranila ulazak Miloradu Dodiku
Ljubljana je Dodiku zatvorila granice zbog sumnjivih financijskih tokova, neutemeljenog osporavanja institucija BiH i navodnog prikrivenog vlasništva nad luksuznim nekretninama na slovenskoj obali.
© European Union, 2025, CC BY 4.0 <https://creativecommons.org/licenses/by/4.0>, via Wikimedia Commons

min čitanja

Više

Vijesti

Dvogodišnjak umro od opeklina, policija istražuje okolnosti
Dvogodišnje dijete preminulo je u bolnici u Slavonskom Brodu od opeklina; policija i tužiteljstvo istražuju sve okolnosti tragedije.

min čitanja

Više

Nogomet

Lokomotiva ugrabila slovenski talent iz Domžala
Zagrebačka Lokomotiva iskoristila nevolje Domžala i dovela 21-godišnjeg Marcela Lorbera, standardnog člana mlade slovenske reprezentacije.

min čitanja

Više

Nogomet

Darko Podnar napustio Upravu Dinama nakon godinu dana
Dinamo objavio da je sporazumno raskinuo ugovor s članom Uprave Darkom Podnarom te mu zahvalio na doprinosu klubu.

min čitanja

Više

Najnovije

Vijesti

Optužnica protiv bivšeg dekana riječkog fakulteta zbog štete od 440 tisuća eura

Vijesti

Rijeka od 15. rujna zatvara parkirališna mjesta u Prešernovoj i Bačićevoj zbog radova na vodovodu

Sport

Rudeš sudski ishodio dug: Ante Ćorić mora platiti 25 tisuća eura bivšem klubu

Politika

Sinjski Srbi koji su stali u obranu Hrvatske: priča koju zasjenjuju Vučićeve ratne fantazije

Biznis

Cemexovi djelatnici bojom i voljom osvježili prostore udruge Moje dijete Solin

Vijesti

Ustavni sud presudio u korist Biograda: završena 20-godišnja bitka s Ilirijom oko zemljišta

Politika

Šok u SAD-u: konzervativni komentator Charlie Kirk ubijen nedugo nakon dramatične objave

Vijesti

Brodosplit odbacuje optužbe o „azbestnom brodu” Moby Drea

Vijesti

Split skuplja 507 sukulenata za svaku izgubljenu osobu

Vijesti

Doživotni zatvor bez pomilovanja za sirijskog džihadista koji je nožem ubio troje ljudi u Solingenu

Vijesti

Prijatelji životinja prozivaju Split zbog nepostojanja gradskog azila