Código HTML do Conteúdo

Post: A Apple apresenta a Imposição de Integridade de Memória. Será este o fim do hacking? - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div data-element_type="widget" data-id="914a4f5" data-widget_type="shortcode.default"> <div> <div> <p><span><b><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Redazione RHC</a>:15 Setembro 2025 07:26</b></span></p> <p>A Apple apresentou oficialmente <strong>Imposi&ccedil;&atilde;o de integridade de mem&oacute;ria,</strong> um novo sistema de prote&ccedil;&atilde;o de mem&oacute;ria que a empresa chama de <em>o avan&ccedil;o mais significativo j&aacute; feito na seguran&ccedil;a do sistema operacional do consumidor.</em> Demorou cinco anos para desenvolver e combinar os recursos de hardware do Apple Silicon com os recursos de software do iOS e macOS.</p> <p>De acordo com os engenheiros, <strong>Os usu&aacute;rios do iPhone 17 e iPhone Air agora t&ecirc;m a primeira prote&ccedil;&atilde;o de mem&oacute;ria sempre ativa do setor,</strong> que funciona sem nenhum impacto significativo no desempenho. A empresa enfatiza que, <em>at&eacute; agora, nenhum malware de mercado de massa conseguiu penetrar nas defesas do iOS</em>. Os &uacute;nicos ataques sist&ecirc;micos registrados v&ecirc;m do arsenal de <em>spyware comercial usado por ag&ecirc;ncias governamentais e custando milh&otilde;es de d&oacute;lares.</em></p> <p>O elemento comum de todas essas cadeias de hackers &eacute; <strong>vulnerabilidades de gerenciamento de mem&oacute;ria.</strong>Eles continuam sendo o principal alvo dos invasores, e a Imposi&ccedil;&atilde;o de Integridade de Mem&oacute;ria foi projetada para bloquear esse vetor de ataque.</p> <p>O novo mecanismo &eacute; baseado em v&aacute;rias camadas. O primeiro passo foi implementar alocadores de mem&oacute;ria seguros: <em>kalloc_type para o kernel, xzone malloc</em> no <em>Espa&ccedil;o do usu&aacute;rio</em> n&iacute;vel, e <em>libpas no WebKit.</em> Esses alocadores usam informa&ccedil;&otilde;es de tipo para organizar blocos de mem&oacute;ria para que os invasores n&atilde;o possam sobrepor objetos diferentes. <strong>Isso torna imposs&iacute;veis ataques como Buffer Overflow e Use-After-Free.</strong></p> <p>No entanto, os alocadores por si s&oacute; n&atilde;o s&atilde;o suficientes: eles trabalham com grandes blocos de 16 KB e nem sempre protegem contra ataques dentro de um &uacute;nico tipo. Para atingir esse objetivo, a Apple, juntamente com a Arm, reformulou o <strong>Extens&atilde;o de marca&ccedil;&atilde;o de mem&oacute;ria</strong> especifica&ccedil;&atilde;o e implementou uma vers&atilde;o melhorada: <strong>MTE aprimorado.</strong> Agora, cada &aacute;rea de mem&oacute;ria &eacute; marcada com uma tag secreta e o acesso s&oacute; &eacute; poss&iacute;vel se houver uma correspond&ecirc;ncia. Qualquer tentativa de acessar al&eacute;m do buffer alocado ou de usar uma &aacute;rea j&aacute; liberada <strong>&eacute; bloqueado no n&iacute;vel do processador e o sistema encerra o processo.</strong></p> <p>Para fortalecer a prote&ccedil;&atilde;o, a Apple introduziu o <strong>Aplica&ccedil;&atilde;o de confidencialidade de tags</strong> mecanismo. Ele evita o vazamento de dados por meio de canais de terceiros e tamb&eacute;m protege contra ataques que usam execu&ccedil;&atilde;o especulativa. Especificamente, os engenheiros eliminaram tr&ecirc;s cen&aacute;rios em que os dados de servi&ccedil;o poderiam ser extra&iacute;dos por meio de diferen&ccedil;as nos tempos de processamento de instru&ccedil;&otilde;es ou vulnerabilidades, como <strong>Espectro V1. O iPhone 17 apresenta uma otimiza&ccedil;&atilde;o exclusiva: o kernel limita os deslocamentos de ponteiro usando um padr&atilde;o de 0x2BAD especial, praticamente eliminando a possibilidade de ataques confi&aacute;veis com satura&ccedil;&otilde;es arbitr&aacute;rias de mem&oacute;ria.</strong></p> <p>Um passo importante foi a opera&ccedil;&atilde;o s&iacute;ncrona e cont&iacute;nua de <strong>MIE</strong>. Ao contr&aacute;rio do cl&aacute;ssico <strong>MTE</strong>, onde os desenvolvedores podem habilitar o tratamento de erros diferido, a Apple essencialmente abandonou esse modelo, pois deixa uma janela para ataques. O suporte de hardware &eacute; fornecido pelo novo <strong>A19 e A19 Pro</strong> chips, que alocam recursos adicionais para armazenar tags e realizar verifica&ccedil;&otilde;es.</p> <p>Foi dada especial aten&ccedil;&atilde;o &agrave;s aplica&ccedil;&otilde;es de terceiros. A prote&ccedil;&atilde;o se estende n&atilde;o apenas aos processos do sistema e ao kernel, mas tamb&eacute;m aos programas pelos quais usu&aacute;rios espec&iacute;ficos s&atilde;o atacados com mais frequ&ecirc;ncia: mensagens instant&acirc;neas, redes sociais e clientes de e-mail. Os desenvolvedores j&aacute; podem testar o EMTE no Xcode como parte do pacote de seguran&ccedil;a aprimorada.</p> <p>A equipe vermelha da Apple passou cinco anos tentando contornar o MIE simulando cadeias de explora&ccedil;&atilde;o antigas e novas. A conclus&atilde;o foi clara: <strong>as velhas t&eacute;cnicas n&atilde;o funcionam mais</strong>. A maioria das vulnerabilidades se torna inutiliz&aacute;vel e as restantes raramente permitem a cria&ccedil;&atilde;o de um exploit totalmente funcional. Mesmo que eles detectem um bug com sucesso, o resto da cadeia entra em colapso e os invasores devem come&ccedil;ar de novo.</p> <p>A Apple diz que <em>A aplica&ccedil;&atilde;o da integridade da mem&oacute;ria aumenta drasticamente o custo e a complexidade da cria&ccedil;&atilde;o de spyware comercial. </em>As auditorias internas mostraram que muitas t&eacute;cnicas usadas nos &uacute;ltimos 25 anos n&atilde;o s&atilde;o mais aplic&aacute;veis. A empresa chama essa tecnologia de o avan&ccedil;o mais significativo na prote&ccedil;&atilde;o de mem&oacute;ria na hist&oacute;ria dos sistemas operacionais de consumo.</p> <div> <div> <div> <div> <p><b><span>Reda&ccedil;&atilde;o</span></b><br /><span>A equipe editorial da Red Hot Cyber &eacute; composta por um grupo de indiv&iacute;duos e fontes an&ocirc;nimas que colaboram ativamente para fornecer informa&ccedil;&otilde;es antecipadasn e not&iacute;cias sobre seguran&ccedil;a cibern&eacute;tica e computa&ccedil;&atilde;o em geral.</span></p> <p><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Lista degli articoli</a></p> </div> </div> </div> </div> </div> </div> </div></div>