Apple បានចាប់ផ្តើមចែកចាយបំណះសុវត្ថិភាពស្ងាត់ក្នុងគោលបំណងកែតម្រូវភាពងាយរងគ្រោះសំខាន់ៗនៅក្នុងម៉ាស៊ីនរុករកនៃស្មាតហ្វូនម៉ាកយីហោ។ វិធានការនេះមានគោលបំណងការពារអ្នកប្រើប្រាស់ពីការគំរាមកំហែងឌីជីថលថ្មីៗដោយមិនចាំបាច់ចាប់ផ្តើមឧបករណ៍ឡើងវិញ ឬទាញយកកញ្ចប់ទិន្នន័យទូលំទូលាយដែលប៉ះពាល់ដល់ការផ្ទុក។ យុទ្ធសាស្រ្ត Essa ឆ្លុះបញ្ចាំងពីការផ្លាស់ប្តូរនៅក្នុងវិធីដែលអ្នកផលិតដោះស្រាយជាមួយការបំពានសូន្យថ្ងៃ ដោយផ្តល់អាទិភាពដល់ភាពរហ័សរហួនក្នុងការផ្តល់ដំណោះស្រាយសម្រាប់ប្រព័ន្ធប្រតិបត្តិការទូរស័ព្ទ។
ការផ្តោតសំខាន់នៃអន្តរាគមន៍បច្ចេកទេសនេះគឺ WebKit ដែលជាមូលដ្ឋានរចនាសម្ព័ន្ធដែលអនុញ្ញាតឱ្យប្រតិបត្តិការ Safari និងកម្មវិធីរុករកភាគីទីបីទាំងអស់ដែលបានដំឡើងនៅក្នុងប្រព័ន្ធអេកូចល័តរបស់ក្រុមហ៊ុន។ Especialistas ក្នុង cybersecurity ចង្អុលបង្ហាញថា កំហុសនៅក្នុងសមាសធាតុជាក់លាក់នេះអាចអនុញ្ញាតឱ្យទំព័រព្យាបាទដំណើរការកូដបំពានលើឧបករណ៍របស់ជនរងគ្រោះ។ ការជួសជុលបិទច្រកផ្លូវនេះភ្លាមៗ។
ម្ចាស់ឧបករណ៍ដែលត្រូវគ្នាមិនចាំបាច់អនុវត្តនីតិវិធីស្មុគស្មាញដើម្បីធានាការការពារទិន្នន័យផ្ទាល់ខ្លួន និងធនាគាររបស់ពួកគេទេ។ ប្រព័ន្ធនេះត្រូវបានរចនាឡើងដើម្បីដំណើរការដោយស្វ័យភាព ដោយកំណត់អត្តសញ្ញាណភាពអាចរកបាននៃឯកសារនៅលើម៉ាស៊ីនមេរបស់អ្នកផលិត និងអនុវត្តការកែលម្អនៅពេលដែលស្មាតហ្វូនអសកម្ម។
ម៉ាស៊ីនការពារការគំរាមកំហែងនៅក្នុង WebKit
ស្ថាបត្យកម្មនៃប្រព័ន្ធប្រតិបត្តិការទូរស័ព្ទរបស់អ្នកផលិតតម្រូវឱ្យកម្មវិធីរុករកអ៊ីនធឺណិតទាំងអស់ប្រើម៉ាស៊ីនបង្ហាញទំព័រដូចគ្នា។ តម្រូវការបច្ចេកទេស Essa មានន័យថាភាពងាយរងគ្រោះនៅក្នុងសមាសធាតុស្នូលប៉ះពាល់មិនត្រឹមតែកម្មវិធីរុករកដើមប៉ុណ្ណោះទេ ប៉ុន្តែក៏មានជម្រើសដ៏ពេញនិយមដែលមាននៅក្នុងហាងកម្មវិធីផងដែរ។ ការជួសជុលផ្ទៃខាងក្រោយធ្វើសកម្មភាពដោយផ្ទាល់នៅឫសគល់នៃប្រព័ន្ធអេកូរួមនេះ។
នៅពេលដែលអ្នកប្រើប្រាស់ចូលទៅកាន់គេហទំព័រដែលត្រូវបានសម្របសម្រួល កូដព្យាបាទព្យាយាមទាញយកប្រយោជន៍ពីអង្គចងចាំ ឬដំណើរការខុសប្រក្រតីនៅក្នុងម៉ាស៊ីនបង្ហាញនេះ។ បំណះដែលបានចេញផ្សាយថ្មីសរសេរឡើងវិញនូវច្បាប់នៃការបែងចែកអង្គចងចាំរបស់សមាសភាគ ដោយការពារស្គ្រីបខាងក្រៅពីការទទួលបានសិទ្ធិដែលគ្មានការអនុញ្ញាតនៅក្នុងបរិយាកាសដាច់ដោយឡែករបស់កម្មវិធី។
ភាពរហ័សរហួនក្នុងការផ្តល់នូវដំណោះស្រាយនេះគឺចាំបាច់ដើម្បីទប់ស្កាត់ការរីករាលដាលនៃការវាយប្រហារទ្រង់ទ្រាយធំប្រឆាំងនឹងគោលដៅជាក់លាក់ ឬអ្នកប្រើប្រាស់ទូទៅ។ ក្រុមហ៊ុនប្រកាន់ជំហរកាត់បន្ថយយ៉ាងឆាប់រហ័ស ការដឹកជញ្ជូនកូដកែតម្រូវ សូម្បីតែមុនពេលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចបង្កើតឧបករណ៍ស្វ័យប្រវត្តិដើម្បីកេងប្រវ័ញ្ចការបំពានយ៉ាងទូលំទូលាយក៏ដោយ។
តម្លាភាពអំពីលក្ខណៈពិតប្រាកដនៃភាពងាយរងគ្រោះ ជារឿយៗត្រូវបានកំណត់ក្នុងប៉ុន្មានថ្ងៃដំបូងបន្ទាប់ពីបំណះត្រូវបានចេញផ្សាយ។ Essa ការរឹតបន្តឹងព័ត៌មានលំអិតគឺជាការអនុវត្តស្តង់ដារនៅក្នុងឧស្សាហកម្មបច្ចេកវិទ្យាដើម្បីការពារពួក Hacker ពីការប្រើប្រាស់ទិន្នន័យបច្ចេកទេសដើម្បីវាយប្រហារឧបករណ៍ដែលមិនទាន់ទទួលបានការការពារគ្រប់គ្រាន់។
ភាពខុសគ្នារវាងការអាប់ដេតបែបប្រពៃណី និងស្ងាត់
ដំណើរការថែទាំកម្មវិធីនៅលើឧបករណ៍ចល័តបានឆ្លងកាត់ការផ្លាស់ប្តូរគួរឱ្យកត់សម្គាល់ជាមួយនឹងការណែនាំនៃការកែលម្អជាបន្តបន្ទាប់ដែលដំណើរការនៅខាងក្រៅទិដ្ឋភាពរបស់អ្នកប្រើប្រាស់។ Historicamente ការជួសជុលកំហុសកម្មវិធីរុករកសាមញ្ញតម្រូវឱ្យក្រុមហ៊ុនផលិតចងក្រងកំណែថ្មីទាំងស្រុងនៃប្រព័ន្ធប្រតិបត្តិការ ដោយបង្ខំឱ្យទាញយកឯកសារដែលច្រើនតែលើសពីសញ្ញាមួយជីហ្គាបៃ។ Esse ម៉ូដែលចាស់បានបង្កើតការកកិត ដោយសារបុគ្គលជាច្រើនបានពន្យារពេលការដំឡើងដោយសារតែខ្វះទំហំផ្ទុកខាងក្នុង ឬពេលវេលាដែលត្រូវការដើម្បីបញ្ចប់ការកំណត់ឧបករណ៍ឡើងវិញ។ ជាមួយនឹងវិធីសាស្រ្តស្ថាបត្យកម្មថ្មី វិស្វករសូហ្វវែរអាចញែកតែឯកសារគោលពីរនៃសមាសភាគដែលរងផលប៉ះពាល់ ហើយផ្ញើពួកវាជាទម្រង់បង្ហាប់តាមបណ្តាញកោសិកា ឬការតភ្ជាប់ឥតខ្សែ។ កញ្ចប់ទិន្នន័យបច្ចុប្បន្នមានទម្ងន់ត្រឹមតែពីរបីមេកាបៃ ហើយត្រូវបានបង្រួមដោយផ្ទាល់ទៅក្នុងអង្គចងចាំចូលដំណើរការដោយចៃដន្យរបស់ស្មាតហ្វូន ដោយជំនួសខ្សែដែលងាយរងគ្រោះនៃកូដក្នុងពេលជាក់ស្តែង។ ម៉ូឌុល Essa នៃប្រព័ន្ធប្រតិបត្តិការទំនើបធានាថាមុខងារសំខាន់នៃទូរស័ព្ទ កាមេរ៉ា និងចំណុចប្រទាក់ក្រាហ្វិកនៅតែមិនផ្លាស់ប្តូរក្នុងអំឡុងពេលដំណើរការការពារអ៊ីនធឺណិត។ Consequentemente អត្រាទទួលយកការកែសុវត្ថិភាពឈានដល់កម្រិតជិតសកលក្នុងរយៈពេលតែប៉ុន្មានម៉ោងប៉ុណ្ណោះ ដោយលុបបំបាត់ការបែងចែកកំណែដែលតែងតែញាំញីវេទិការចល័តផ្សេងទៀត។ លទ្ធផលជាក់ស្តែងគឺឧបករណ៍ជាច្រើនដែលមានភាពធន់នឹងយុទ្ធនាការចារកម្មឌីជីថល និងការលួចព័ត៌មានសម្ងាត់ហិរញ្ញវត្ថុ។
នីតិវិធីសម្រាប់ការត្រួតពិនិត្យឧបករណ៍ដោយដៃ
ខណៈពេលដែលស្វ័យប្រវត្តិកម្មគឺជាសសរស្តម្ភកណ្តាលនៃយុទ្ធសាស្ត្រការពារថ្មីនេះ អ្នកគ្រប់គ្រងប្រព័ន្ធ និងអ្នកប្រើប្រាស់ថាមពលរក្សាការគ្រប់គ្រងពេញលេញលើកម្មវិធីនៃកញ្ចប់សំណង។ ផ្លូវទៅកាន់ការធ្វើសវនកម្មស្ថានភាពការពារតម្រូវឱ្យរុករកតាមម៉ឺនុយការកំណត់សំខាន់របស់ឧបករណ៍ បន្ទាប់មកចូលទៅកាន់ផ្នែកដែលឧទ្ទិសដល់ភាពឯកជន និងសុវត្ថិភាពរបស់អ្នកប្រើប្រាស់។ Dentro នៃបន្ទះនេះ មានម៉ឺនុយរងជាក់លាក់មួយដែលរាយបញ្ជីប្រវត្តិថ្មីៗនៃអន្តរាគមន៍ស្ងាត់ដែលធ្វើឡើងដោយប្រព័ន្ធប្រតិបត្តិការ។ ចំណុចប្រទាក់បង្ហាញកាលបរិច្ឆេទ និងពេលវេលាពិតប្រាកដដែលកញ្ចប់កាត់បន្ថយចុងក្រោយត្រូវបានដាក់បញ្ចូលទៅក្នុងឯកសារប្រព័ន្ធ។
ប្រសិនបើបុគ្គលម្នាក់ចូលចិត្តគ្រប់គ្រងការផ្លាស់ប្តូរកម្មវិធីនីមួយៗដោយខ្លួនឯង វាអាចបិទការបិទបើកដែលអនុញ្ញាតការទាញយកដោយមិនចាំបាច់មើលក្នុងផ្ទៃខាងក្រោយ។ ទោះជាយ៉ាងណាក៏ដោយ អ្នកជំនាញផ្នែកសន្តិសុខព័ត៌មានផ្តល់ដំបូន្មានយ៉ាងខ្លាំងប្រឆាំងនឹងការអនុវត្តនេះសម្រាប់សាធារណជនទូទៅ ព្រោះការពន្យារពេលក្នុងការអនុវត្តបំណះសំខាន់អាចបណ្តាលឱ្យមានការសម្របសម្រួលដែលមិនអាចត្រឡប់វិញនៃទិន្នន័យរសើបបាន។ Para អ្នកដែលជ្រើសរើសការគ្រប់គ្រងដោយដៃ ប្រព័ន្ធនឹងចេញការដាស់តឿនដែលមើលឃើញដោយប្រយ័ត្នប្រយែងដែលបង្ហាញថាវ៉ាក់សាំងឌីជីថលថ្មីត្រៀមរួចរាល់ក្នុងការផ្ទេរពីម៉ាស៊ីនមេកណ្តាលទៅកាន់អង្គចងចាំក្នុងតំបន់របស់ស្មាតហ្វូន។
ការវិវត្តនៃការឆ្លើយតបសុវត្ថិភាពរហ័ស
ការបង្កើតយន្តការការពារនេះមានតាំងពីគំនិតផ្តួចផ្តើមពីមុនរបស់អ្នកផលិត ដែលបានសាកល្បងយ៉ាងទូលំទូលាយនូវអ្វីដែលហៅថាការឆ្លើយតបសុវត្ថិភាពរហ័សនៅក្នុងវដ្តនៃការធ្វើបច្ចុប្បន្នភាពកន្លងមក។ ការរៀនសូត្រដែលទទួលបានពីការអនុវត្តដំបូងទាំងនេះបានអនុញ្ញាតឱ្យយើងកែលម្អពិធីការចែកចាយ ដោយធ្វើឱ្យវាមើលមិនឃើញទាំងស្រុងចំពោះអ្នកដែលប្រើឧបករណ៍នេះជារៀងរាល់ថ្ងៃ។
ម៉ូដែលបច្ចុប្បន្នខុសគ្នាពីជំនាន់មុនរបស់វា ដែលវាមិនត្រូវការ ក្នុងករណីភាគច្រើនដែលអេក្រង់របស់ឧបករណ៍ត្រូវបានចាក់សោ ឬកម្មវិធីដែលកំពុងប្រើប្រាស់ត្រូវបានបិទភ្លាមៗ។ ការជំនួសឯកសារដែលងាយរងគ្រោះកើតឡើងយ៉ាងជ្រៅនៅក្នុងប្រព័ន្ធឯកសារ ដែលធានាបាននូវការផ្លាស់ប្តូររលូន និងគ្មានថ្នេរចំពោះកិច្ចការដែលកំពុងដំណើរការ។
ភាពចាស់ទុំខាងបច្ចេកវិជ្ជានេះដាក់វេទិការចល័តនៅក្នុងទីតាំងដ៏លេចធ្លោមួយនៅក្នុងទីផ្សារសាជីវកម្ម ដែលភាពត្រឹមត្រូវនៃព័ត៌មានសម្ងាត់គឺជាតម្រូវការដែលមិនអាចចរចារបាន។ ក្រុមហ៊ុនបច្ចេកវិទ្យាព័ត៌មាន Departamentos ឥឡូវនេះអាចជឿជាក់បានថា កងនាវានៃឧបករណ៍សាជីវកម្មរបស់ពួកគេនឹងត្រូវបានការពារប្រឆាំងនឹងការគំរាមកំហែងដែលកំពុងកើតឡើងដោយមិនចាំបាច់ចេញអនុស្សរណៈដែលទាមទារការធ្វើបច្ចុប្បន្នភាពដោយដៃដោយបុគ្គលិក។
ប៉ះពាល់ដល់ដំណើរការ និងការផ្ទុកខាងក្នុង
កង្វល់មួយដែលកើតឡើងដដែលៗក្នុងចំណោមអ្នកប្រើប្រាស់នៅពេលទទួលបានការជូនដំណឹងអំពីកម្មវិធីទាក់ទងនឹងការខូចគុណភាពថ្មដែលអាចកើតមាន ឬការបើកកម្មវិធីយឺត។ ស្ថាបត្យកម្មនៃការកែលម្អផ្ទៃខាងក្រោយត្រូវបានរចនាឡើងជាពិសេសដើម្បីដោះស្រាយបញ្ហាទាំងនេះដោយប្រើប្រាស់វដ្តដំណើរការទំនេរដើម្បីធ្វើការផ្ទៀងផ្ទាត់គ្រីបគ្រីប និងការដំឡើងឯកសារ។
ទំហំថាសក៏ត្រូវបានរក្សាទុកយ៉ាងឆ្លាតវៃផងដែរ ដោយសារប្រព័ន្ធនឹងបោះបង់កញ្ចប់ដំឡើងដោយស្វ័យប្រវត្តិភ្លាមៗ នៅពេលដែលការជំនួសលេខកូដដែលមានកំហុសត្រូវបានបញ្ជាក់ដោយជោគជ័យ។ Aparelhos ដែលមានទំហំផ្ទុកកំហិត គឺជាអ្នកទទួលផលដ៏ធំបំផុតនៃវិស្វកម្មកម្មវិធីដែលបានធ្វើឱ្យប្រសើរឡើងនេះ ដោយរក្សាភាពរហ័សរហួននៃប្រតិបត្តិការរបស់ពួកគេឱ្យនៅដដែល។
អនុសាសន៍ពីអ្នកជំនាញការពារទិន្នន័យ
អ្នកជំនាញដែលឧទ្ទិសដល់ការវិភាគមេរោគ និងការការពារហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗមានឯកច្ឆ័ន្ទក្នុងការយល់ព្រមលើការអនុម័តភ្លាមៗនៃការជួសជុលម៉ូឌុលទាំងនេះ។ សក្ដានុពលនៃឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតនាពេលបច្ចុប្បន្នតម្រូវឱ្យមានការការពារយ៉ាងសកម្ម ហើយការរក្សាការកំណត់ដោយស្វ័យប្រវត្តិគឺជារបាំងដ៏មានប្រសិទ្ធភាពបំផុតប្រឆាំងនឹងការស្ទាក់ចាប់ទិន្នន័យ។ គោលការណ៍ណែនាំជាមូលដ្ឋានសម្រាប់រក្សាភាពសុចរិតរបស់ឧបករណ៍រួមមានការអនុវត្តសាមញ្ញ និងត្រង់។
– ការផ្លាស់ប្តូរផ្ទៃខាងក្រោយ Manter ត្រូវបានបើកជាអចិន្ត្រៃយ៍នៅក្នុងម៉ឺនុយឯកជនភាព។
– Evitar ការប្រើប្រាស់បណ្តាញឥតខ្សែសាធារណៈ ដែលមិនបានអ៊ិនគ្រីប នៅពេលធ្វើប្រតិបត្តិការហិរញ្ញវត្ថុ។
– Reiniciar ឧបករណ៍ជាទៀងទាត់ដើម្បីធានាថាដំណើរការប្រព័ន្ធទាំងអស់ត្រូវបានផ្ទុកឡើងវិញដោយសុវត្ថិភាព។
– Monitorar ឥរិយាបទនៃកម្មវិធីភាគីទីបីដែលស្នើសុំសិទ្ធិចូលប្រើទិន្នន័យច្រើនពេក។
ទិដ្ឋភាពគំរាមកំហែងឌីជីថលចល័ត
ភាពស្មុគ្រស្មាញនៃការវាយប្រហារសំដៅលើឧបករណ៍ចល័តបានកើនឡើងយ៉ាងអធិកអធម ដោយក្រុមដែលបានរៀបចំកំពុងស្វែងរកកំហុសដែលមិនមានឯកសារនៅក្នុងម៉ាស៊ីនបង្ហាញគេហទំព័រ។ តម្លៃនៃភាពងាយរងគ្រោះសូន្យថ្ងៃនៅលើទីផ្សារក្រោមដីឈានដល់រាប់លានដុល្លារ ដែលបង្ហាញពីភាពត្រឹមត្រូវនៃការវិនិយោគដ៏ធំដោយក្រុមហ៊ុនផលិតនៅក្នុងក្រុមឆ្លើយតបឧប្បត្តិហេតុ។
ការចេញផ្សាយបំណះជាក់លាក់នេះបង្ហាញពីការប្តេជ្ញាចិត្តបន្តក្នុងការការពារប្រព័ន្ធអេកូឡូស៊ី ដោយបិទបង្អួចនៃឱកាស មុនពេលពួកវាត្រូវបានកេងប្រវ័ញ្ចជាពាណិជ្ជកម្មដោយអ្នកប្រព្រឹត្តអាក្រក់។ ការប្រណាំងរវាងអ្នកអភិវឌ្ឍន៍ប្រព័ន្ធប្រតិបត្តិការ និងអ្នកបង្កើតការគំរាមកំហែងតាមអ៊ីនធឺណិតនៅតែថេរ ទាមទារការច្នៃប្រឌិតផ្នែកស្ថាបត្យកម្ម ដូចជាការអាប់ដេតសម្ងាត់ជាដើម។
ភាពឆបគ្នាជាមួយឧបករណ៍ជំនាន់ផ្សេងៗគ្នា
គោលការណ៍ចែកចាយសម្រាប់ការជួសជុលម៉ូឌុលទាំងនេះគ្របដណ្ដប់លើឧបករណ៍ជាច្រើនដែលដំណើរការរួចហើយក្រោមការណែនាំនៃកំណែចុងក្រោយបំផុតនៃប្រព័ន្ធប្រតិបត្តិការរបស់ម៉ាក។ Isso មានន័យថា ម៉ូដែលទាំងពីរដែលទើបចេញលក់នៅលើទីផ្សារ និងឧបករណ៍ដែលបានលក់កាលពីឆ្នាំមុនទទួលបានកម្រិតអាទិភាពដូចគ្នានៅក្នុងជួរម៉ាស៊ីនមេរបស់អ្នកផលិត។ ភាពជាសកលនៃម៉ាស៊ីន WebKit អនុញ្ញាតឱ្យកញ្ចប់កូដតែមួយត្រូវគ្នាជាមួយស្ថាបត្យកម្មដំណើរការចល័តផ្សេងៗគ្នា សម្រួលដល់ការចែកចាយសកល។
ឧបករណ៍ដែលអាចនឹងកំពុងដំណើរការកំណែចាស់របស់ប្រព័ន្ធប្រតិបត្តិការអាចនឹងមិនមានសិទ្ធិទទួលបានប្រភេទជាក់លាក់នៃការអន្តរាគមន៍ដោយស្ងៀមស្ងាត់នេះទេ។ ក្នុងករណីដាច់ស្រយាល ក្រុមហ៊ុនផលិតជាធម្មតាដាក់ការដោះស្រាយសំខាន់ៗទៅក្នុងកញ្ចប់អាប់ដេតបែបប្រពៃណី ដោយធានាថាគ្មានអ្នកប្រើប្រាស់ណាមួយត្រូវបានប៉ះពាល់ទាំងស្រុងទៅនឹងការគំរាមកំហែងដែលបានចងក្រងជាឯកសារនោះទេ។ ការផ្លាស់ប្តូរទៅកាន់គំរូធ្វើឱ្យប្រសើរឡើងផ្ទៃខាងក្រោយដូច្នេះតំណាងឱ្យការលើកទឹកចិត្តបន្ថែមសម្រាប់អ្នកប្រើប្រាស់ក្នុងការរក្សាកម្មវិធីមូលដ្ឋាននៅលើស្មាតហ្វូនរបស់ពួកគេនៅក្នុងការបោះពុម្ពទំនើបបំផុតដែលមាន។