Apple-plattformsikkerhet
- Velkommen
- Introduksjon til Apple-plattformsikkerhet
-
- Oversikt over systemsikkerhet
- Sikkerhet for signert systemvolum
- Sikre programvareoppdateringer
- Bakgrunnssikkerhetsforbedringer
- Operativsystemintegritet
- BlastDoor for Meldinger og IDS
- Sikringsmodus-sikkerhet
- Systemsikkerhet for watchOS
- Generering av tilfeldige tall
- Kommunikasjon av nødinfo via satellitt
- Apple SRD-enhet (Security Research Device)
-
- Oversikt over sikkerhetstjenester
-
- Oversikt over Apple Pay-sikkerhet
- Sikkerhet for Apple Pay-komponenter
- Slik beskytter Apple Pay brukernes kjøp
- Betalingsgodkjenning med Apple Pay
- Betale med kort med Apple Pay
- Kontaktløse kort i Apple Pay
- Gjøre kort ubrukelige i Apple Pay
- Apple Card-sikkerhet
- Apple Cash-sikkerhet
- Tap to Pay på iPhone
- Sikre Apple Messages for Business
- FaceTime-sikkerhet
- Ordliste
- Endringslogg for dokumentet
- Copyright og varemerker

BlastDoor for Meldinger og IDS
Enheter med iOS 14, iPadOS 14, macOS 11, watchOS 17 eller nyere har en sikkerhetsfunksjon som heter BlastDoor. Målet med BlastDoor er å bidra til å beskytte systemet ved å ringe inn angripere – noe som øker kompleksiteten på forsøkene på å utnytte Meldinger og Apple Identity Services (IDS). BlastDoor isolerer, kontrollerer, transkoder og verifiserer ikke-godkjente data som kommer til Meldinger, IDS og andre vektorer for å bidra til å forebygge angrep.
BlastDoor gjør dette ved hjelp av sandkassebegrensninger og minnesikker validering av utdata, noe som skaper en stor hindring som angripere må komme seg rundt før de kan få tilgang til andre deler av operativsystemet. Den er designet for å dramatisk forbedre brukerbeskyttelsen mot angrep, spesielt «0-klikkangrep» – altså angrep som ikke krever handlinger fra brukeren.
Meldinger behandler også trafikk fra kjente avsendere på en annen måte enn trafikk fra ukjente avsendere ved å bruke et annet sett med funksjonalitet for hver gruppe, og ved å segmentere henholdsvis kjente og ukjente data i egne BlastDoor-hendelser.