Apple jätti salaamatta iOS 10:n kernelin – Oliko se vahinko vai tahallinen teko?

Manu Pitkänen

Apple jätti salaamatta iOS 10:n kernelin – Oliko se vahinko vai tahallinen teko?
Applen esiteltyä iOS 10:n WWDC-tapahtumassa, sovelluskehittäjät pääsivät käsiksi uuden käyttöjärjestelmän kehitysversioon. Tietoturvatutkijat tekivät välittömästi mielenkiintoisen havainnon: käyttöjärjestelmän kerneli oli jätetty salaamatta.

Apple ei ole suostunut kommentoimaan asiaa, minkä takia tutkijoiden keskuudessa mietityttää jättikö Apple käyttöjärjestelmän ytimen tahallaan salaamatta vai oliko kyseessä vain suuremman luokan moka. Salaamatta jättämisen uskotaan olleen tietoinen päätös, sillä vahingoksi se olisi liian suuri moka Applen kokoiselle yritykselle.

Poistamalla salauksen iOS 10:n kernelistä, Apple todennäköisesti haluaa edistää ulkopuolisten tietoturvatutkijoiden työtä. Mitä useampi ja toisistaan riippumaton silmäpari tutkii koodia, sitä todennäköisemmin sieltä löydetään haavoittuvuuksia, jotka voidaan korjata ennen iOS 10:n julkaisua. Applella ei ole kuitenkaan niin sanottua bug bounty -ohjelmaa, joka takaisi ohjelmointivirheiden metsästäjille rahallisen korvauksen löydöistä.



Applen motiivi voi olla myös toisaalla. Keväällä uutisoitiin paljon FBI:n ja Applen välisestä sanaharkasta, joka liittyi San Bernardinon iskun tekijän puhelimen salauksen murtamiseen. Apple ei suostunut murtamaan iPhonen salausta jotta FBI pääsisi tutkimaan puhelimen sisältöä. Sanaharkka päättyi kun FBI sai hankittua ulkopuoliselta yritykseltä murtometodin, jolla puhelimen suojaukset saatiin ohitettua. Avaamalla puhelimen kernelin koodi kaikille, tällaisista murtometodeista on hankalampi pyytää kovaa hintaa, koska joku voi tehdä saman työn edullisemmin.

Koodin avaamisella on Applen näkökulmasta myös huonoja puolia. Esimerkiksi jailbreak-murtometodien kehityksestä tulee paljon helpompaa.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Motorola Moto E22 – hinta laskenut -48%

Motorola Moto E22
49 € Power
59 € DNA
79 € Proshop

Alin hinta viikko sitten: 94 €

Realme C31 – hinta laskenut -48%

Realme C31
107 € CDON
230 € RDE.FI

Alin hinta viikko sitten: 203 €

Oppo A38 (4G) – hinta laskenut -45%

Oppo A38 (4G)
69 € DNA
99 € Veikon Kone
116 € RDE.FI

Alin hinta viikko sitten: 124 €

Samsung Galaxy S23 Ultra – hinta laskenut -28%

Samsung Galaxy S23 Ultra
777 € CDON
1087 € RDE.FI
1149 € Proshop

Alin hinta viikko sitten: 1086 €

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.