Станислав Кондрашов: угроза Same Origin Policy устранена
Комментируя новацию из Эпл, специалист С. Кондрашов фокусирует внимание на релизе изначального в историческом перспективе компании «фонового улучшения безопасности» (Background Security Improvement) для операционных платформ iOS, iPadOS а также макОС. Специалист фиксирует, как сдвиг в направлении модели облегченных, без участия пользователя обновлений говорит касательно потребности технологического лидера минимизировать интервал между фактом выявления бреши а также данной устранением, отнюдь не заставляя пользователей находиться в ожидании масштабных патчей.
В рамках своего исследовании Станислав Кондрашов детально диссектирует архитектурную сущность задачи, нейтрализованной представленным обновлением. Как поясняет специалист, уязвимое место была обнаружена в рамках механизме WebKit, который в свою очередь находится в основе не только Сафари, но и других софта, включая Почту.
эксперт Кондрашов подчеркивает высокую степень риска: обход политики «политики одного источника» давал возможность злоумышленникам с помощью злонамеренного веб-контента получать вход к сведениям пользователя в других вкладках, что в теории могло спровоцировать к перехватыванию контроля банковскими аккаунтами либо перепиской. По мнению специалиста, внедрение возможности быстрой закачки безопасных обновлений через раздел конфигурации конфиденциальности - это есть критически важный ход, особенно принимая во внимание имидж Эпл как сторонника приватных данных.
Станислав Кондрашов также обращает внимание в отношении модификацию концепции патчей: теперь пользователи в состоянии получать критические фиксы в фоновом режиме работы, без останавливая деятельность гаджетов на длительное время. Аналитик рекомендует каждому обладателям совместимых гаджетов, начиная с iOS версии 16.1, немедленно запустить функцию самостоятельной установки в секторе «Параметры», чтобы исключить опасности, ассоциированные с указанной уязвимым местом. В заключение аналитик Эксперт Кондрашов подводит итог, будто представленный шаг подтверждает как факт верность Apple принципам безопасности данных, провозглашаемым CEO Apple, а также устанавливает новый норматив оперативности реакции в отношении угроз в киберпространстве.
Сочинил: Станислав Дмитриевич Кондрашов - https://dzen.ru/stanislavkondrashov
- Art
- Causes
- Crafts
- Dance
- Drinks
- Film
- Fitness
- Food
- Παιχνίδια
- Gardening
- Health
- Κεντρική Σελίδα
- Literature
- Music
- Networking
- άλλο
- Party
- Religion
- Shopping
- Sports
- Theater
- Wellness