上周,蘋果在全球開發者大會(WWDC)上發布了iOS10預覽版。蘋果當時的一項舉措令信息安全研究員頗感驚訝:操作系統內核沒有加密。近日,蘋果發言人確認了公司未對iOS10內核進行加密,而且此舉是刻意為之。
蘋果發言人表示:
內核的緩存中並不包含任何用戶信息。在不加密的情況下,我們可以優化操作系統性能,同時不影響信息安全。
此前版本的iOS系統內核都得到了加密,導致開發者和研究人員無法弄清其中的細節。iOS的系統內核用於安全管理,限制了應用對設備硬件的訪問,因此對操作系統至關重要。
加密通常被認為是為了信息安全,但解除對iOS 10內核的加密並不意味著安全性受到影響。這僅僅意味著,研究人員和開發者將可以接觸到內核代碼,而信息安全漏洞將可以更迅速地被曝光,從而更快地得到解決。
在透明性方面,解除對內核的加密是蘋果不同尋常的一次舉動。以往,蘋果對產品的保密非常嚴格。此前有信息安全專家猜測,缺少內核加密只是一次意外。不過研究人員表示,如果說這是一次失誤,那麼過於駭人聽聞,令人無法相信。iOS信息安全專家喬納桑·奇德齊爾斯基(Jonathan Zdziarski)表示:“這就像是忘記在電梯上裝門。”
蘋果近期正致力於提升透明度,尤其是在信息安全問題方面。