CUPERTINO / LONDON (IT BOLTWISE) – Apple hat seine neuesten iPhone-Modelle vorgestellt, die mit einem innovativen Sicherheitsfeature ausgestattet sind. Die Memory Integrity Enforcement (MIE) Technologie soll das Risiko von Angriffen durch Spyware erheblich reduzieren und bietet umfassenden Schutz, ohne die Leistung der Geräte zu beeinträchtigen.

Apple hat kürzlich seine neuesten iPhone-Modelle, das iPhone 17 und das iPhone Air, vorgestellt, die mit der neuen Sicherheitsfunktion Memory Integrity Enforcement (MIE) ausgestattet sind. Diese Funktion zielt darauf ab, die Speicherintegrität zu schützen und Angriffe durch Spyware zu verhindern, indem sie kritische Angriffspunkte wie den Kernel und über 70 Userland-Prozesse abdeckt. Die A19 und A19 Pro Chips wurden speziell entwickelt, um diese Sicherheitsmaßnahmen zu unterstützen, ohne die Leistung der Geräte zu beeinträchtigen.
Die Technologie hinter MIE basiert auf der Enhanced Memory Tagging Extension (EMTE), einer verbesserten Version der Memory Tagging Extension (MTE), die ursprünglich von Arm entwickelt wurde. Diese Erweiterung ermöglicht es, Speicherfehler entweder synchron oder asynchron zu erkennen. Google hat bereits mit der Einführung von Android 13 Unterstützung für MTE in seinen Pixel-Geräten als Entwickleroption bereitgestellt, und Microsoft hat ähnliche Funktionen in Windows 11 integriert.
Mark Brand, ein Forscher von Google Project Zero, betonte die Bedeutung von MTE bei der Erkennung von Speicherfehlern und bezeichnete es als einen bedeutenden Fortschritt in der Sicherheitsdiagnose. Apple hat MIE weiterentwickelt, um MTE von einem nützlichen Debugging-Tool in eine bahnbrechende Sicherheitsfunktion zu verwandeln, die Schutz vor häufigen Schwachstellen wie Pufferüberläufen und Use-After-Free-Fehlern bietet.
Ein wesentlicher Schwachpunkt der ursprünglichen MTE-Spezifikation war, dass der Zugriff auf nicht getaggten Speicher, wie globale Variablen, nicht von der Hardware überprüft wurde. Apple hat dieses Problem mit EMTE gelöst, indem der Zugriff auf nicht getaggten Speicher aus einem getaggten Speicherbereich das Wissen über das Tag dieses Bereichs erfordert. Dies erschwert es Angreifern erheblich, Bugs auszunutzen, um die Sicherheitsmechanismen zu umgehen.
Darüber hinaus hat Apple die Tag Confidentiality Enforcement (TCE) entwickelt, um die Implementierung von Speicherallokatoren gegen Seitenkanal- und spekulative Ausführungsangriffe zu sichern. Diese Maßnahmen sollen verhindern, dass MTE-Tags durch Angriffe wie TikTag geleakt werden, die im letzten Jahr Schwachstellen in der MTE-Spezifikation aufdeckten.
Die sorgfältige Planung und Implementierung von MIE ermöglicht es, eine synchrone Tag-Überprüfung für alle anspruchsvollen Workloads der Plattformen aufrechtzuerhalten, wodurch bahnbrechende Sicherheit mit minimalen Leistungseinbußen geboten wird, während die Benutzererfahrung unberührt bleibt.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

KI Manager Technologie (m/w/d)

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Programmierschullehrer (m/w/d) für Algorithmen, Webprogrammierung und KI

Senior Consultant AI Governance, Compliance & Risk (m/w/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Apple stellt neue Sicherheitsfunktionen für iPhone 17 und iPhone Air vor" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Apple stellt neue Sicherheitsfunktionen für iPhone 17 und iPhone Air vor" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Apple stellt neue Sicherheitsfunktionen für iPhone 17 und iPhone Air vor« bei Google Deutschland suchen, bei Bing oder Google News!