iPhone 17 introduce Memory Integrity Enforcement contro gli spyware più avanzati

iPhone 17 introduce Memory Integrity Enforcement contro gli spyware più avanzati

Apple ha aggiunto una nuova funzione di sicurezza alla famiglia iPhone 17 chiamata Memory Integrity Enforcement, abbreviata in MIE. L’azienda la descrive come “l’aggiornamento più significativo alla sicurezza della memoria nella storia dei sistemi operativi consumer” e promette di essere rivoluzionaria.

La nuova funzione di sicurezza punta contro strumenti spyware come Pegasus che sfruttano vulnerabilità per hackerare dispositivi specifici. Secondo Apple, MIE fornisce una protezione completa e sempre attiva per la sicurezza della memoria che copre il kernel e oltre 70 processi userland, costruita sull’Enhanced Memory Tagging Extension, meglio conosciuta come EMTE.

La nuova funzione è supportata dai nuovi chip A19 e A19 Pro presenti su tutta la gamma iPhone 17, compreso iPhone Air. Apple specifica di aver aggiunto anche miglioramenti alla sicurezza della memoria per l’hardware più vecchio che non supporta le nuove funzioni di memory tagging. L’azienda sta inoltre rendendo EMTE disponibile a tutti gli sviluppatori Apple in Xcode come parte della nuova funzione Enhanced Security rilasciata durante il WWDC di quest’anno.

L’approccio include una mitigazione per gli attacchi Spectre V1 che Apple dichiara funzionare con “praticamente zero costo per la CPU”, risolvendo i problemi di prestazioni che hanno sempre afflitto funzioni di sicurezza simili in passato. Apple sostiene che questi cambiamenti rendono lo sviluppo di “spyware mercenario” significativamente più costoso e rappresentano una sfida importante per l’industria della sorveglianza.

L’azienda ha anche rilasciato valutazione tecnica dettagliata:

“Sulla base delle nostre valutazioni che hanno messo Memory Integrity Enforcement contro attacchi di spyware mercenario eccezionalmente sofisticati degli ultimi tre anni, crediamo che MIE renderà le catene di exploit significativamente più costose e difficili da sviluppare e mantenere, interromperà molte delle tecniche di sfruttamento più efficaci degli ultimi 25 anni e ridefinirà completamente il panorama della sicurezza della memoria per i prodotti Apple”.

Per informazioni approfondite sulla nuova funzione di sicurezza MIE, Apple rimanda al proprio Security Research blog dove sono disponibili tutti i dettagli tecnici.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *