Главный инженер Apple по безопасности выступит на Black Hat 2019 с докладом об iOS и macOS

На конференции по безопасности Black Hat в августе ведущий специалист Apple по безопасности представит новые подробности об iOS 13 и macOS Catalina. Доклад продлится 50 минут и будет называться «За кулисами безопасности iOS и Mac».

Доклад проведет Иван Крстич, глава отдела инженерно-технического обеспечения и архитектуры безопасности Apple. Крстич уже выступал на Black Hat в 2016 году. Согласно анонсу на сайте Black Hat, Крстич сосредоточится на трех основных аспектах во время своего выступления. Это чип безопасности T2, новое приложение «Локатор» в iOS 13 и macOS Catalina, а также обеспечение целостности кода.

Мы обсудим три темы безопасности iOS и Mac с беспрецедентной технической детализацией, впервые публично раскрыв несколько ключевых технологий, новых для iOS 13 и Mac.

Мы подробно рассмотрим реализацию Pointer Authentication Code (PAC), включая улучшения в iOS 13. Мы также обсудим ранее не раскрытые технологии защиты памяти виртуальной машины и защиты страниц, которые являются частью нашей общей архитектуры целостности кода iOS.

Мы пройдем по процессу загрузки Mac с чипом безопасности T2 и объясним ключевые атаки и методы защиты на каждом этапе, включая две новые для индустрии технологии безопасности прошивки, которые ранее не обсуждались публично.

Функция «Локатор» в iOS 13 и macOS Catalina позволяет пользователям получать помощь от других ближайших устройств Apple в поиске потерянных Mac, при этом строго защищая конфиденциальность всех участников. Мы обсудим нашу эффективную систему диверсификации ключей эллиптической кривой, которая генерирует короткие, не поддающиеся связыванию открытые ключи из пары ключей пользователя и позволяет пользователям находить свои офлайн-устройства, не раскрывая конфиденциальную информацию Apple.

Выступление Крстича состоится 8 августа в 12:10 по тихоокеанскому времени. Black Hat, вероятно, опубликует видеозапись выступления позже, так что следите за новостями на 9to5Mac для получения дальнейшей информации.