RSS Schneier sur la sécurité
Suivre
Le nouveau contrôle d'intégrité de la mémoire d'Apple
Apple a introduit une nouvelle fonctionnalité de sécurité matérielle/logicielle dans l'iPhone 17 : le « Memory Integrity Enforcement », ciblant les vulnérabilités de sécurité de la mémoire que les logiciels espions comme Pegasus ont tendance à utiliser pour obtenir un accès non autorisé au système. D'après Wired :Ces dernières années, un mouvement a progressivement pris de l'ampleur dans l'industrie technologique mondiale pour s'attaquer à un type de bugs omniprésent et insidieux connu sous le nom de vulnérabilités de sécurité de la mémoire. La mémoire d'un ordinateur est une ressource partagée entre tous les programmes, et les problèmes de sécurité de la mémoire surviennent lorsque le logiciel peut extraire des données qui devraient être hors limites de la mémoire d'un ordinateur ou manipuler des données en mémoire qui ne devraient pas être accessibles au programme. Lorsque les développeurs — même expérimentés et soucieux de la sécurité — écrivent des logiciels dans des langages de programmation historiques et omniprésents, comme le C et le C++, il est facile de faire des erreurs qui conduisent à des vulnérabilités de sécurité de la mémoire. C'est pourquoi des outils proactifs comme...