CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

11. rujna 2025, 16:22

Apple pojačava sigurnost: Memory Integrity Enforcement stiže s novim iPhoneima

Novi iPhone 17 i iPhone Air donose duboko integriranu zaštitu memorije „Memory Integrity Enforcement”, čime Apple cilja na najučestalije sigurnosne ranjivosti koje iskorištavaju špijunski alati i drugi napadi.

min. čitanja

Apple je predstavio novu liniju telefona – ultratanki iPhone Air te modele iPhone 17 pokretane čipovima A19 i A19 Pro – ali najveću pažnju stručnjaka privukla je značajka koja se ne vidi na prvi pogled. Riječ je o sustavu „Memory Integrity Enforcement” (MIE), stalnoj zaštiti na razini čipa i softvera koja bi trebala dramatično smanjiti mogućnost iskorištavanja najčešćih propusta u kodu.

Zašto je memorijska sigurnost rak-rana softvera

Propusti nastaju kada programi napisani u jezicima poput C-a i C++-a nenamjerno dohvaćaju ili mijenjaju podatke u dijelu memorije koji im ne pripada. Takve „rupe” čine podlogu za većinu današnjih naprednih napada – od špijunskih alata do ransomwarea. Američke agencije NSA i CISA upozoravaju da posljedice sežu „od curenja podataka do potpunog pada sustava”.

Apple godinama pokušava zakrpati tu bolnu točku prepisujući ključne dijelove iOS-a u vlastitom, memorijski sigurnom jeziku Swift. No i dalje vrijedi pravilo: svaki složeni napad na iPhone gotovo sigurno počinje iskorištavanjem greške u memoriji. „Poznati plaćenički lanci napada na iOS imaju zajednički nazivnik – svi se oslanjaju na propuste u memorijskoj sigurnosti”, poručuju iz Appleova Odjela za sigurnosno inženjerstvo.

Tajni "PIN" za svaki bajt

MIE nadograđuje Arm-ovu tehnologiju Memory Tagging Extension (MTE) iz 2019. godine. Ideja je jednostavna: svaki komadić memorije dobiva svojevrsnu lozinku, a pristup mu je moguć samo uz točnu kombinaciju. Ako aplikacija pogrešno „pogodi adresu”, sustav je odmah zaustavlja i bilježi incident.

Do sada se MTE koristio uglavnom kao dijagnostički alat, no Apple je, u suradnji s Arm-om, 2022. razvio poboljšanu inačicu koja može raditi neprekidno, bez vidljivog udara na brzinu ili potrošnju baterije. Upravo je ta verzija sada ugrađena duboko u A19 čipove.

„Memory Integrity Enforcement ugrađen je u hardver i softver svih modela iPhone 17 i iPhone Air te pruža neprekidnu zaštitu ključnih dijelova sustava, uključujući kernel, uz zadržavanje performansi na koje su korisnici navikli”, ističu iz Cupertina.

Otvorena vrata za developere – i lovce na propuste

Kako bi zaštita zahvatila i aplikacije trećih strana, Apple je objavio specifikaciju Enhanced MTE u alatu Xcode. Programeri mogu već sada prilagoditi svoje aplikacije novom modelu upravljanja memorijom, a istraživačima sigurnosti unutar posebnog „device programa” tvrtka nudi priliku da testiraju i probijaju MIE na uređajima s A19 čipom.

Prvi dojmovi struke

Sigurnosni stručnjaci u pravilu pozdravljaju potez. Alex Zenla, tehnički direktor tvrtke za analizu sandbox rješenja Edera, naglašava: „Duboka integracija unutar Appleova ekosustava znači da ovakve nadogradnje imaju golem učinak na sigurnost i privatnost korisnika. Kada se zaštita dizajnira od temelja, učinci su neusporedivo veći.”

MIE neće preko noći ukloniti sve ranjivosti, ali kombinacija stalne hardverske provjere i softverskog nadzora čini novi iPhone znatno težom metom. Za kreatore špijunskog softvera to znači višu cijenu pronalaska propusta, a za korisnike – mirniji san.

#apple#arm#iphone-17#memory-integrity-enforcement#nsa

Slično

Tehnologija

Razvod otkrio mračnu stranu Appleova Family Sharinga
Sustav roditeljske kontrole osmišljen da olakša zajednički život može, nakon razvoda, postati alat nadzora i prisile – a pravila platforme nerijetko jača su od sudskih odluka.

min čitanja

Više

Biznis

Apple probio granicu od 4 bilijuna dolara, ali i dalje zaostaje za Nvidijom
Kalifornijski tehnološki div postao je druga tvrtka s tržišnom vrijednošću od 4 bilijuna dolara, ali ga i dalje nadmašuje Nvidia sa 4,6 bilijuna.

min čitanja

Više

Tehnologija

Tajni „wink” dogovor: Izrael od Googlea i Amazona tražio šifrirane dojave o predaji podataka
Izraelsko-američki ugovor o oblaku otkriva šifrirani sustav dojava izraelskim vlastima i zabranu Googleu i Amazonu da ikada prekinu usluge državi, čak i uz sumnje na kršenja ljudskih prava.

min čitanja

Više

Tehnologija

Utrka za podatke u stvarnom vremenu: Confluent predstavlja engine za kontekst u pokretu
Confluent lansira alat koji AI agentima donosi neprekidan, svjež kontekst, dok konkurenti poput Redpande nude svoja rješenja u sve žešćoj utrci za podatke u stvarnom vremenu.

min čitanja

Više

Tehnologija

Geostar želi zavladati novom erom pretrage vođenom umjetnom inteligencijom
Startup iz Silicijske doline razvija autonomne agente koji optimiziraju mrežne stranice za ChatGPT, Gemini i druge AI sustave, dok analitičari predviđaju pad klasične pretrage na internetu.

min čitanja

Više

Tehnologija

Volkswagen predstavio novi T-Roc: veći, pametniji i štedljiviji kompaktni SUV
Druga generacija najprodavanijeg Volkswagenova SUV-a stigla je u hrvatsku pretprodaju s modernijim dizajnom, blagim hibridnim motorima i početnom cijenom ispod 29 tisuća eura.

min čitanja

Više

Tehnologija

IBM predstavio Granite 4.0 Nano: moćni jezični modeli stanu na prijenosno računalo
IBM lansira Granite 4.0 Nano, četvero malih jezičnih modela koji nude vrhunske rezultate i otvorenu licencu, a rade čak i na običnom prijenosniku.

min čitanja

Više

Tehnologija

Microsoft širi Copilot: razgovorom do aplikacija i automatizacije bez linije koda
Copilot dobiva App Builder, Workflows i novu verziju Copilot Studija, čime Microsoft želi omogućiti milijunima uredskih radnika da bez pisanja koda stvaraju aplikacije i automatiziraju poslove.

min čitanja

Više

Tehnologija

Polygraf AI prikupio 9,5 milijuna dolara za jačanje sigurnosti u poslovnoj primjeni umjetne inteligencije
Američki startup osigurao je 9,5 milijuna dolara kako bi svoje male jezične modele stavio u službu borbe protiv deepfakeova, curenja podataka i drugih AI prijetnji u osjetljivim industrijama.

min čitanja

Više

Tehnologija

Fortanix i NVIDIA predstavljaju platformu za „povjerljivu“ umjetnu inteligenciju
Sigurnosna tvrtka udružuje se s NVIDIA-jom i donosi rješenje koje čuva povjerljivost podataka i modela u reguliranim sektorima.

min čitanja

Više

Najčitanije

Nogomet

Gorica s pola tuceta golova projurila u četvrtfinale Hrvatskog kupa
Velikogoričani s visokih 6-0 svladali lidera Prve NL i prvi izborili četvrtfinale Hrvatskog kupa.

min čitanja

Više

Nogomet

Disciplinska komisija BiH kaznila Igora Štimca s 5000 KM i uvjetnom suspenzijom
Trener Zrinjskog kažnjen je zbog objave s pozdravom „ZDS” i javne kritike suđenja u korist banjalučkog Borca.
By Tasnim News Agency, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=48331751

min čitanja

Više

Najnovije

Sport

Ultrasi odali počast Nicolieru i vukovarskim herojima na rasprodanom stadionu

Vijesti

Stručnjaci upozoravaju na slab odaziv cijepljenju: kronični bolesnici i stariji najizloženiji

Politika

Washington briše Dodika s crne liste; ukinute mjere za više od 20 suradnika i desetke tvrtki

Biznis

Plenković odbacio MOL-ove prozivke: Janaf bez problema može opskrbiti rafinerije u Mađarskoj i Slovačkoj

Politika

Bruxelles upozorava London: novi planerski zakon može ugroziti trgovinski sporazum s EU-om

Biznis

Lažne kripto-obećanja Riječane i Lošinjane koštala više od 200 000 eura

Tehnologija

Tajni „wink” dogovor: Izrael od Googlea i Amazona tražio šifrirane dojave o predaji podataka

Sport

Gorica s pola tuceta golova projurila u četvrtfinale Hrvatskog kupa

Biznis

Podravka povećala preradu rajčice za 50 % i postala samodostatna

Sport

Trećeligaš Kruševo izbacio favorizirani Borac: potpuni potop Banjalučana u Mostaru

Sport

Iskre u Vinkovcima: Kalik i Rubić u klinču, žuti kartoni smirili tenzije