Implementación segura de iBoot en la memoria

En dispositivos con iOS 14 y iPadOS 14 o posterior, Apple ha modificado la cadena de herramientas del compilador de C usada para compilar el cargador de arranque iBoot para mejorar su seguridad. La cadena de herramientas modificada implementa código diseñado para evitar problemas de memoria y seguridad de tipos que suelen encontrarse en programas de C. Por ejemplo, ayuda a prevenir la mayoría de las vulnerabilidades en las siguientes clases:

  • Desbordamientos de búfer, al garantizar que todos los punteros contengan información de límites que se verifica al acceder a la memoria.

  • Vulnerabilidad del montículo, al separar datos del montículo de sus metadatos y detectar con precisión las condiciones de error, como los errores de doble liberación.

  • Confusión de tipos, al garantizar que todos los punteros contienen información de tipo de tiempo de ejecución que se verifica durante las operaciones de casting de punteros.

  • Confusión de tipos provocada por errores de utilización después de liberación, al segregar todas las asignaciones de memoria dinámica por tipo estático.

Esta tecnología está disponible en los iPhone con el chip A13 Bionic o modelos posteriores, así como en los iPad con el chip A14 Bionic o modelos posteriores.

Fecha de publicación: 18 de febrero de 2021
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
¿Te ha resultado útil?
Límite de caracteres: 250
El límite máximo de caracteres es 250.
Gracias por tus comentarios.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.