Az Apple egy meglepően erős állítást tett az iPhone egyik kevésbé ismert biztonsági funkciójáról, a Lockdown Mode-ról. Az amerikai óriás szerint a különleges funkció 2022-es fennállása óta nem történt sikeres kémprogramos támadás olyan eszköz ellen, amelyen ez a mód aktív volt.
A Lockdown Mode egy speciális, manuálisan bekapcsolható biztonsági üzemmód, amely jelentősen korlátozza az iPhone működését. Kikapcsol bizonyos funkciókat, például az üzenetekben a linkelőnézeteket, korlátozza a webböngészést, letiltja a vezetékes adatkapcsolatokat, és szigorítja az ismeretlen hívások kezelését. A cél az, hogy a támadók számára minél kevesebb belépési pont maradjon. A funkció nem a hétköznapi felhasználóknak készült, hanem elsősorban újságíróknak, aktivistáknak, politikusoknak vagy más olyan személyeknek, akik célpontjai lehetnek fejlett megfigyelő szoftvereknek. Az ilyen eszközök, például az úgynevezett „zero-click” támadásokra képes kémprogramok, akár felhasználói beavatkozás nélkül is átvehetik az irányítást egy telefon felett, ezért különösen nehéz ellenük védekezni.
Az Apple szerint a Lockdown Mode pont ebben erős azzal, hogy radikálisan csökkenti a támadási felületet, gyakorlatban is hatékony védelmet nyújt. Ez azért számít jelentős eredménynek, mert az ilyen szintű támadások ellen még a legfejlettebb rendszerek is nehezen védekeznek. Fontos azonban, hogy a funkció egy szűk felhasználói rétegre és egy konkrét fenyegetéstípusra fókuszál. Az átlagos iPhone-használat során inkább akadályozó tényezőnek gondolná az ember, és akkor sem igazán hasznos, ha közben a korlátokon belül ugyanúgy használják a publikus fájlmegosztókat, közösségi médiát vagy nem megbízható alkalmazásokat.
A mostani állítás ugyanakkor jól mutatja, hogy az Apple képes olyan célzott biztonsági megoldásokat fejleszteni, amelyek a gyakorlatban is működnek. A kérdés inkább az, hogy ezekből a megközelítésekből mennyi jelenik meg a jövőben az átlagfelhasználók számára is elérhető védelmi funkciókban. Az is érdekes, hogy Androidon nincs közvetlen megfelelője ennek a szintű védelemnek. Bár létezik hasonló nevű Lockdown Mode, az nem ugyanilyen mélységben avatkozik bele a rendszer működésébe, így nem kínál ugyanilyen szintű, célzott védelmet a fejlett kémprogramok ellen.
Forrás, szerző: tech