รู้จักเทคโนโลยีความปลอดภัยบน OS X El Capitan และ iOS 9

รู้จักเทคโนโลยีความปลอดภัยบน OS X El Capitan และ iOS 9

รู้จักเทคโนโลยีความปลอดภัยบน OS X El Capitan และ iOS 9

Macthai.com

สนับสนุนเนื้อหา

     OS X El Capitan และ iOS 9 เปิดตัวมาเรียบร้อยแล้ว ทีมงาน MacThai จะนำเทคโนโลยีความปลอดภัยที่ไม่ได้พูดถึงใน Keynote งาน WWDC มาบอกกล่าวกันว่า Apple ได้ปรับปรุงความปลอดภัยของ OS X El Capitan และ iOS 9 อย่างไรบ้าง


App Transport Security

     ได้เริ่มบังคับให้แอพเชื่อมต่อกับเซิร์ฟเวอร์ภายนอกแบบเข้ารหัสเป็นค่าตั้ง ต้นทั้งบน OS X El Capitan และ iOS 9 ในชื่อ App Transport Security ไม่อนุญาตให้เชื่อมต่อเป็น HTTP แบบ plain text โดย Apple แนะนำให้นักพัฒนาทำเซิร์ฟเวอร์ให้พร้อมก่อน แต่ถ้ายังไม่พร้อมก็ปิดก่อนได้

System Integrity Protection

     OS X ได้ทำการปกป้องระบบแบบใหม่เรียกว่า System Integrity Protection หรือที่เรียกว่า Rootless

     แอพบน OS X ปัจจุบันสามารถเข้าถึง File System ในโฟลเดอร์ต่างๆ เช่น /System, /bin, /usr, /sbin ได้ แต่บน OS X El Capitan นั้น Apple จะไม่อนุญาตให้เข้าถึงอีก โดยหลังจากอัพเกรด ไฟล์อื่นนอกเหนือจากไฟล์ระบบจะถูกย้ายออกจากโฟลเดอร์เหล่านี้ทั้งหมด

     ส่วนเรื่องการแก้ไขไฟล์สำคัญของระบบ OS X El Capitan จะอนุญาตให้ Apple Installer และ Software Updates แก้ไข system binary ได้เท่านั้น นอกเหนือจากนั้นหมดสิทธิ์ รวมถึง root จะถูกจำกัดสิทธิ์เพื่อไม่ให้ทำความเสียหายให้กับระบบ หรือปิดการรักษาความปลอดภัยเช่นเดิม ฉะนั้นการโจมตีแบบ code injection หรือ runtime attachment ก็หมดสิทธิ์เข้าถึงระบบเช่นกัน

     นอกจากนี้ Apple ยังมีวิธีรักษาความปลอดภัยแบบใหม่ โดยจะจับตาดู process ทุกอย่างที่รันอยู่ไม่ว่าจะรันในโหมด sandbox หรือไม่ รวมถึงส่วนที่อยู่บนดิสก์ด้วย

     System Integrity Protection จะไม่มีปัญหาหากแอพที่ใช้ส่วนใหญ่มาจาก App Store แต่ถ้าแอพจำเป็นต้องเข้าไปยุ่งกับไฟล์ระบบจะเกิดปัญหาเพราะไม่สามารถเข้าถึง ได้ ถ้าเป็นผู้ใช้ระดับสูงที่จำเป็นต้องแก้ไขระบบ สามารถปิด System Integrity Protection ได้ แต่วิธีค่อนข้างยุ่งยากเพราะต้องเข้า Recovery HD เพื่อปิดระบบนี้

Safari

     Apple อนุญาตให้นักพัฒนาสร้างส่วนเสริมเพื่อบล็อคเนื้อหาบางอย่างบน Safari บน iOS 9 ได้แล้ว ซึ่งเราก็น่าจะเห็นแอพบล็อคโฆษณาออกมาในอนาคต เพื่อไม่ให้เราเสียความเป็นส่วนตัวเนื่องจากโฆษณาหลายอย่างจะเก็บข้อมูลการ เข้าเว็บของเราไปด้วย

การยืนยันตัวตนสองชั้น

     Apple เปิดให้ใช้ระบบยืนยันตัวตนสองชั้นมาได้สักพักแล้ว สำหรับ iOS 9 นั้น Apple ก็ได้ขยายระบบยืนยันตัวตนสองชั้นให้รองรับการซื้อของบน iTunes Store, การล็อคอินบนอุปกรณ์ใหม่, การล็อคอินบนหน้าเว็บ

     การยืนยันตัวตนสองชั้น เป็นการยืนยันตัวตนโดยใช้รหัสผ่านหรือลายนิ้วมือปกติ เมื่อยืนยันเรียบร้อยจะมีโค้ดส่งมาทางอุปกรณ์ที่ลงทะเบียนไว้ ต้องนำโค้ดไปใส่อีกทีเพื่อให้เข้าใช้งานได้ ดังนั้นแม้ผู้ไม่ประสงค์ดีได้รหัสผ่านเรามาก็ยังไม่สามารถเข้าระบบได้ถ้าไม่ มีโค้ดที่ส่งมาในอุปกรณ์ที่เราลงทะเบียนไว้

     ข้อมูลจาก Apple Developer (OS X) Apple Developer (iOS), Ars Technica, binaryage, McAfee Blog Central, 9to5Mac

เรียบเรียงโดยทีมงาน MacTha

แฮกเกอร์สร้างมัลแวร์ BickerBot "เคมีบำบัดแห่งอินเทอร์เน็ต" ทำลายอุปกรณ์ IoT ที่มีช่องโหว่

แฮกเกอร์สร้างมัลแวร์ BickerBot "เคมีบำบัดแห่งอินเทอร์เน็ต" ทำลายอุปกรณ์ IoT ที่มีช่องโหว่

ไมโครซอฟท์แต่งตั้ง ธนวัฒน์ สุธรรมพันธุ์ เป็นกรรมการผู้จัดการประจำประเทศไทย

ไมโครซอฟท์แต่งตั้ง ธนวัฒน์ สุธรรมพันธุ์ เป็นกรรมการผู้จัดการประจำประเทศไทย

งามหยด!! คอนเซปท์ iPhone 8 รุ่นครบรอบ 10 ปี ด้วยแรงบันดาลใจด้านดีไซน์จาก iPhone รุ่นแรก

งามหยด!! คอนเซปท์ iPhone 8 รุ่นครบรอบ 10 ปี ด้วยแรงบันดาลใจด้านดีไซน์จาก iPhone รุ่นแรก

รู้หรือไม่? Heart Rate Sensor บน Samsung Galaxy S8 มีฟีเจอร์ลับแฝง

รู้หรือไม่? Heart Rate Sensor บน Samsung Galaxy S8 มีฟีเจอร์ลับแฝง

เปรียบเทียบ Vivo V5 และ Vivo V5s สองสมาร์ทโฟนเซลฟี่รุ่นยอดนิยม! มีฟีเจอร์เด่นอย่างไร

เปรียบเทียบ Vivo V5 และ Vivo V5s สองสมาร์ทโฟนเซลฟี่รุ่นยอดนิยม! มีฟีเจอร์เด่นอย่างไร

Samsung Galaxy Note8 กับคอนเซ็ปต์หน้าจอไร้ขอบโฉมใหม่ใหญ่เต็มตา 6.4 นิ้ว

Samsung Galaxy Note8 กับคอนเซ็ปต์หน้าจอไร้ขอบโฉมใหม่ใหญ่เต็มตา 6.4 นิ้ว

7 วิธีชาร์จแบตที่ทำร้าย iPhone ดังนั้นควรลด ละ เลิกเป็นการด่วน

7 วิธีชาร์จแบตที่ทำร้าย iPhone ดังนั้นควรลด ละ เลิกเป็นการด่วน

จะเป็นอย่างไรถ้า Samsung Galaxy S8 มีรุ่นฝาหลังโปร่งใสที่เผยให้เห็นชิ้นส่วนภายในทั้งหมด

จะเป็นอย่างไรถ้า Samsung Galaxy S8 มีรุ่นฝาหลังโปร่งใสที่เผยให้เห็นชิ้นส่วนภายในทั้งหมด

เผยภาพแรกของรถไร้คนขับต้นแบบของ Apple ที่ถนนในแคลิฟอร์เนีย

เผยภาพแรกของรถไร้คนขับต้นแบบของ Apple ที่ถนนในแคลิฟอร์เนีย

Samsung ประเทศไทยเคาะราคา Galaxy Tab S3 Tablet ฟีเจอร์จัดหนัก ราคา 24,500 บาท

Samsung ประเทศไทยเคาะราคา Galaxy Tab S3 Tablet ฟีเจอร์จัดหนัก ราคา 24,500 บาท

GBoard For Android เพิ่มการรองรับภาษาและเครื่องมือที่ใช้ง่ายขึ้น

GBoard For Android เพิ่มการรองรับภาษาและเครื่องมือที่ใช้ง่ายขึ้น

บริษัทด้านความปลอดภัย พบมัลแวร์ซ่อนอยู่ในแอปพลิเคชันคู่มือเกมบน Play Store

บริษัทด้านความปลอดภัย พบมัลแวร์ซ่อนอยู่ในแอปพลิเคชันคู่มือเกมบน Play Store

เล่นกันยัง faceapp แอปน่ารักที่ดังสุด ๆ ในตอนนี้  ดาวน์โหลดมาฮากันได้ฟรีๆ!!!

เล่นกันยัง faceapp แอปน่ารักที่ดังสุด ๆ ในตอนนี้ ดาวน์โหลดมาฮากันได้ฟรีๆ!!!

เปรียบเทียบ แพ็กเกจเน็ตบ้าน Fiber Internet ค่ายไหนดี ค่ายไหนคุ้ม มาดูกัน

เปรียบเทียบ แพ็กเกจเน็ตบ้าน Fiber Internet ค่ายไหนดี ค่ายไหนคุ้ม มาดูกัน

หลุดราคา Samsung Galaxy Note 7R เริ่มต้นที่ 21,400 บาท จ่อวางขายในเกาหลีใต้ มิ.ย. นี้!

หลุดราคา Samsung Galaxy Note 7R เริ่มต้นที่ 21,400 บาท จ่อวางขายในเกาหลีใต้ มิ.ย. นี้!

Canon งัดกลยุทธ์ Music Marketing ดึงใจคนยุคใหม่ขยันพรินท์ ในโฆษณา PIXMA G-Series

Canon งัดกลยุทธ์ Music Marketing ดึงใจคนยุคใหม่ขยันพรินท์ ในโฆษณา PIXMA G-Series

[iOS Tips] เคลียร์พื้นที่ให้ iPhone ด้วย 6 วิธีง่าย ๆ ได้พื้นที่คืนมาเพียบ

[iOS Tips] เคลียร์พื้นที่ให้ iPhone ด้วย 6 วิธีง่าย ๆ ได้พื้นที่คืนมาเพียบ

Google Maps สามารถแปลภาษารีวิวของสถานที่ต่าง ๆ ในที่เดียว

Google Maps สามารถแปลภาษารีวิวของสถานที่ต่าง ๆ ในที่เดียว

แพงขึ้นเพราะเหตุนี้ ! S8 มีต้นทุนการผลิตสูงขึ้น

แพงขึ้นเพราะเหตุนี้ ! S8 มีต้นทุนการผลิตสูงขึ้น

เคาะราคา Samsung Galaxy Note 7 Refurbished ถูกลงกว่าเดิมเกือบ 9,000 บาท

เคาะราคา Samsung Galaxy Note 7 Refurbished ถูกลงกว่าเดิมเกือบ 9,000 บาท

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์