苹果公司近日更新了《苹果平台安全指南》,确认M5 Mac和搭载A19芯片的iPhone现已获得内存完整性执行(MIE)技术的保护。这项技术经过半年多的设计与工程研发,已在对抗复杂间谍软件攻击的测试中取得成功。
MIE技术通过约束攻击者利用内存腐败漏洞的能力,为内核等关键攻击面提供持久的内存安全保护,同时保持设备的性能表现。苹果安全工程与架构负责人伊万·克里斯蒂奇表示,这项技术代表了消费级操作系统安全性的重大升级。虽然不能完全防止所有攻击,但通过提高攻击成本,能够有效减少潜在攻击数量。
此次更新还包括其他重要安全增强功能。在后量子密码学方面,苹果在iOS 26、iPadOS 26、macOS 26等系统中扩展了PQ3后量子密码保护,并为开发者提供了CryptoKit工具。在平台单点登录(SSO)方面,苹果详细说明了新的身份验证机制和与身份服务提供商的交互方式。同时,苹果还强化了卫星通信的安全架构,采用加密和匿名技术保护卫星消息。
苹果强调,软件安全需要建立在内置安全功能的硬件基础之上。其设备中集成的专用安全芯片和CPU能够实现系统级安全特性。这种端到端的安全设计方式使苹果平台保持了比竞争对手更强的内在安全性。不过,再强大的平台安全防护也可能被用户操作不当所破坏,因此用户提高安全意识同样重要。
Q&A
Q1:什么是内存完整性执行技术,它如何保护Mac和iPhone?
A:内存完整性执行(MIE)是苹果经过多年研发的安全技术,内置于苹果芯片中。它通过限制攻击者利用内存漏洞的能力,为系统内核等关键区域提供持续的内存安全保护,在不影响性能的前提下有效防御复杂的间谍软件攻击。
Q2:后量子密码学保护PQ3有什么作用?
A:PQ3是苹果部署的后量子密码保护技术,能够防御未来基于量子计算的攻击威胁。苹果已在iOS 26及其他最新系统中推广该技术,并为开发者提供CryptoKit工具帮助保护应用程序安全。
Q3:苹果此次安全更新还涉及哪些其他领域?
A:除了内存安全和后量子密码学外,本次更新还包括平台单点登录(SSO)的新身份验证机制说明,以及卫星通信的安全架构和加密保护措施,形成更加全面的安全生态体系。
好文章,需要你的鼓励
火箭实验室(Rocket Lab)宣布计划以现金加股票方式,斥资80亿美元收购主要卫星运营商铱星通信(Iridium Communications),交易预计于2027年中完成。铱星目前运营着由66颗活跃低轨卫星组成的星座网络,拥有约255万活跃用户,2024年营收达8.717亿美元。收购完成后,Rocket Lab计划借助其新型重型运载火箭Neutron及Lightning卫星平台,扩大铱星星座规模,开拓未被覆盖的市场并降低发射成本。
香港大学与武汉大学联合开发的EO-WM系统,将地球观测卫星图像预测重新定义为天气驱动的世界建模问题,通过把气象信号拆解为气候基线、天气异常和累积压力三层,显著提升了对极端干旱和热浪事件下植被退化的预测准确性。
音乐流媒体平台Tidal宣布,将于7月中旬启用自动化工具,对完全由AI生成的音乐添加"AI"标识,并移除具有欺诈性质的曲目。平台还将取消AI生成音乐的版税资格,仅向真人创作、演唱的原创音乐开放变现渠道。此外,Tidal明确将高频异常上传、干扰真实艺术家等行为列为欺诈活动。Deezer、Spotify等竞争对手此前已推出类似检测机制,流媒体行业正加速构建AI内容治理体系。
腾讯等机构提出ViQ框架,通过两阶段渐进量化训练,让离散视觉编码在多模态理解和图像重建上同时追平连续特征编码器,训练速度最高提升70%。