CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

11. rujna 2025, 16:22

Apple pojačava sigurnost: Memory Integrity Enforcement stiže s novim iPhoneima

Novi iPhone 17 i iPhone Air donose duboko integriranu zaštitu memorije „Memory Integrity Enforcement”, čime Apple cilja na najučestalije sigurnosne ranjivosti koje iskorištavaju špijunski alati i drugi napadi.

min. čitanja

XFacebookWhatsApp

Apple je predstavio novu liniju telefona – ultratanki iPhone Air te modele iPhone 17 pokretane čipovima A19 i A19 Pro – ali najveću pažnju stručnjaka privukla je značajka koja se ne vidi na prvi pogled. Riječ je o sustavu „Memory Integrity Enforcement” (MIE), stalnoj zaštiti na razini čipa i softvera koja bi trebala dramatično smanjiti mogućnost iskorištavanja najčešćih propusta u kodu.

Zašto je memorijska sigurnost rak-rana softvera

Propusti nastaju kada programi napisani u jezicima poput C-a i C++-a nenamjerno dohvaćaju ili mijenjaju podatke u dijelu memorije koji im ne pripada. Takve „rupe” čine podlogu za većinu današnjih naprednih napada – od špijunskih alata do ransomwarea. Američke agencije NSA i CISA upozoravaju da posljedice sežu „od curenja podataka do potpunog pada sustava”.

Apple godinama pokušava zakrpati tu bolnu točku prepisujući ključne dijelove iOS-a u vlastitom, memorijski sigurnom jeziku Swift. No i dalje vrijedi pravilo: svaki složeni napad na iPhone gotovo sigurno počinje iskorištavanjem greške u memoriji. „Poznati plaćenički lanci napada na iOS imaju zajednički nazivnik – svi se oslanjaju na propuste u memorijskoj sigurnosti”, poručuju iz Appleova Odjela za sigurnosno inženjerstvo.

Tajni "PIN" za svaki bajt

MIE nadograđuje Arm-ovu tehnologiju Memory Tagging Extension (MTE) iz 2019. godine. Ideja je jednostavna: svaki komadić memorije dobiva svojevrsnu lozinku, a pristup mu je moguć samo uz točnu kombinaciju. Ako aplikacija pogrešno „pogodi adresu”, sustav je odmah zaustavlja i bilježi incident.

Do sada se MTE koristio uglavnom kao dijagnostički alat, no Apple je, u suradnji s Arm-om, 2022. razvio poboljšanu inačicu koja može raditi neprekidno, bez vidljivog udara na brzinu ili potrošnju baterije. Upravo je ta verzija sada ugrađena duboko u A19 čipove.

„Memory Integrity Enforcement ugrađen je u hardver i softver svih modela iPhone 17 i iPhone Air te pruža neprekidnu zaštitu ključnih dijelova sustava, uključujući kernel, uz zadržavanje performansi na koje su korisnici navikli”, ističu iz Cupertina.

Otvorena vrata za developere – i lovce na propuste

Kako bi zaštita zahvatila i aplikacije trećih strana, Apple je objavio specifikaciju Enhanced MTE u alatu Xcode. Programeri mogu već sada prilagoditi svoje aplikacije novom modelu upravljanja memorijom, a istraživačima sigurnosti unutar posebnog „device programa” tvrtka nudi priliku da testiraju i probijaju MIE na uređajima s A19 čipom.

Prvi dojmovi struke

Sigurnosni stručnjaci u pravilu pozdravljaju potez. Alex Zenla, tehnički direktor tvrtke za analizu sandbox rješenja Edera, naglašava: „Duboka integracija unutar Appleova ekosustava znači da ovakve nadogradnje imaju golem učinak na sigurnost i privatnost korisnika. Kada se zaštita dizajnira od temelja, učinci su neusporedivo veći.”

MIE neće preko noći ukloniti sve ranjivosti, ali kombinacija stalne hardverske provjere i softverskog nadzora čini novi iPhone znatno težom metom. Za kreatore špijunskog softvera to znači višu cijenu pronalaska propusta, a za korisnike – mirniji san.

#apple#arm#iphone-17#memory-integrity-enforcement#nsa

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Tehnologija

Pametni satovi četiri puta češće otkrivaju fibrilaciju atrija od klasičnih pregleda
Studija iz Amsterdama pokazala je da nosivi EKG uređaji četiri puta češće otkrivaju fibrilaciju atrija od klasičnih pregleda, što bi moglo smanjiti rizik od moždanog udara.

min čitanja

Više

Tehnologija

Apple optužuje Europsku komisiju za kočenje izmjena App Storea
Apple tvrdi da Bruxelles namjerno odgađa promjene nužne za usklađivanje s Aktom o digitalnim tržištima, dok Komisija uzvraća da rješenje mora omogućiti stvarnu konkurenciju.

min čitanja

Više

Tehnologija

Namjera prije svega: Zašto većina AI asistenata promašuje korisničke upite
Rast tržišta konverzacijskog AI-a ubrzao je uvođenje chatbotova, no bez promjene arhitekture većina rješenja promašuje namjeru korisnika i povećava frustraciju.

min čitanja

Više

Tehnologija

Finski Donut Lab tvrdi da je razvio čudesnu solid-state bateriju
Finski start-up na sajmu CES tvrdi da je razvio bateriju koja se puni za 5 minuta i u automobilu pruža doseg od 600 km – ali industrija još čeka neovisnu potvrdu tih revolucionarnih obećanja.

min čitanja

Više

Tehnologija

Znanstvenici i dalje traže konačan odgovor zašto je led klizav
Tanki vodenasti sloj na površini leda čini ga skliskim, ali znanstvenici se još ne mogu usuglasiti zašto se taj sloj stvara.

min čitanja

Više

Tehnologija

ICE traži alate oglašivačke tehnologije za nadzor i istrage
Američki ICE prvi put službeno traži oglašivačku tehnologiju i lokacijske podatke kako bi unaprijedio istrage, iako je već surađivao s Palantirom, Venntelom i Penlinkom.

min čitanja

Više

Tehnologija

„Plagijat Duha”: crkveni redovnici raspravljali o iskušenjima umjetne inteligencije
Isusovac Siniša Štambuk u Dubrovniku je redovnicima predstavio koristi i opasnosti umjetne inteligencije, upozorivši na rizik „plagijata Duha” pri korištenju algoritamskih propovijedi.

min čitanja

Više

Tehnologija

OECD upozorava: pretjerano oslanjanje na AI u nastavi vodi „intelektualnoj lijenosti”
Novo OECD-ovo izvješće potvrđuje da AI chatbotovi kratkoročno podižu ocjene, ali dugoročno mogu potaknuti „metakognitivnu lijenost” i površno znanje.

min čitanja

Više

Tehnologija

Upozorenje korisnicima: procurio golem skup prijava, izloženi milijuni Gmail i Facebook računa
Stručnjaci upozoravaju na bazu od 149 milijuna kompromitiranih računa, među kojima se najviše ističu Gmail i Facebook profili; korisnicima se preporučuje hitna promjena lozinki i uključivanje 2FA.

min čitanja

Više

Tehnologija

Kawasaki najavio robotskog konja Corleo: metalna kopita stižu za četiri godine
Japanski Kawasaki Heavy Industries planira do 2030. lansirati Corlea, prvog robotskog konja na vodikov pogon, opremljenog GPS-om i umjetnom inteligencijom za savladavanje najzahtjevnijih terena.

min čitanja

Više

Najčitanije

Nogomet

Autor autorsko pravo: HNK Hajduk Split - The logo may be obtained from HNK Hajduk Split., Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=693556Autor autorsko pravo: GNK Dinamo Zagreb - https://gnkdinamo.hr/, Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=790542

Stojkovićev projektil utišao Opus Arenu i pogurao Dinamo prema vrhu
Sjajan udarac Luke Stojkovića doveo je Dinamo u vodstvo protiv Osijeka i približio „modre” bijegu na vrhu ljestvice.

min čitanja

Više

Vijesti

Komora traži strože mjere nakon napada na liječnika na Svetom Duhu
Napad na liječnika na hitnom prijemu KB-a „Sveti Duh” potaknuo je Hrvatsku liječničku komoru da zatraži kazneno procesuiranje napada i pojačane mjere sigurnosti u bolnicama.

min čitanja

Više

Vijesti

Tijelo žene i automobil izvučeni iz Save kod Jasenovca
Policija istražuje kako su tijelo i vozilo završili u Savi kod Jasenovca.

min čitanja

Više

Nogomet

Autor autorsko pravo: GNK Dinamo Zagreb - https://gnkdinamo.hr/, Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=790542

Trener Girone poručio: Livaković neka ode što prije
Michel Sanchez jasno dao do znanja da klub čeka Livakovićev odlazak, dok Ter Stegen stiže preuzeti mjesto među vratnicama.
By PIXSELL, CC BY 3.0, https://commons.wikimedia.org/w/index.php?curid=103404606

min čitanja

Više

Vijesti

Sv. Ilija pod nadzorom: pristižu prve kazne zbog prebrze vožnje u dalmatinskom tunelu
Nova kamera u tunelu Sv. Ilija već bilježi prekršaje, a vozači primaju prve kazne od 30 eura naviše za prekoračenje brzine ili nedopušteno pretjecanje.

min čitanja

Više

Politika

Autor See File history below for details. - Own work based on: Flag of Serbia construction sheet.svg (Construction sheet)The Government of Serbia, National symbols srbija.gov.rs, Javno vlasništvo, https://commons.wikimedia.org/w/index.php?curid=65419036
Vučić omalovažio posjet europarlamentaraca i optužio oporbu za „drsko ponašanje”
Predsjednik Srbije tvrdi da je u Davosu imao važnije razgovore od onih europarlamentaraca u Beogradu te proziva oporbu zbog traženja sankcija za državne dužnosnike.
Sergei Bobylev, RIA Novosti, CC BY 4.0 <https://creativecommons.org/licenses/by/4.0>, via Wikimedia Commons

min čitanja

Više

Vijesti

Pacijentica pijana napala mladog liječnika na Svetom Duhu
Tridesetominutni kaos u zagrebačkoj bolnici: pijana pacijentica izvrijeđala i ošamarila liječnika, policija privela osumnjičenu.

min čitanja

Više

Najnovije

Lifestyle

U Ruhcima podignut šestmetarski pust Zgubidan: „Mali čovik vajka nastrada, bogati se snajdu”

Politika

NRA traži potpunu istragu ubojstva medicinskog tehničara Alexa Prettija

Sport

Sgardelli i Golomboš donijele dva bronce iz Istanbula

Vijesti

Amsterdam najavljuje zabranu fatbikeova u parkovima zbog vala nesreća

Vijesti

Stara fotografija Thompsona s ustaškim portretima ponovno izazvala polemike

Sport

Grčka senzacija: povijesna bronca nakon potopa Italije

Sport

Matanovićev četvrti gol u pet utakmica donio Freiburgu pobjedu nad Koelnom

Vijesti

Neizgrađeni hram: židovska Opatija od procvata turizma do nacističkog uništenja

Sport

Hajduk promašivao stative, obrana škripila: gosti kaznili Bijele dvaput u 45 minuta

Sport

Manchester United šokirao Arsenal i vratio se u borbu za vrh

Vijesti

Tri Palestinca ubijena, četvero ranjeno u novom valu nasilja u Gazi