Erhöhte Sicherheit bei neuem iPhone und neuer Apple Watch

by Volker Weber

Andreas Kurtz kommentiert:

... kein Review erwähnt, dass die neuen iPhone XS, XR und die Watch Series 4 auch die *sichersten* Apple-Geräte aller Zeiten sind. Die neuen A12 bzw. S4 Chips bieten ziemlich viele Sicherheitsverbesserungen exklusiv:

  • Pointer Authentication Codes (PACs) sollen die Ausnutzung von Speicherfehlern erschweren.
  • Ein verbesserter Anti-Replay Counter in Secure Enclave soll besser vor Brute-Force-Angriffen auf die Datenverschlüsselung, Touch ID, Face ID, Apple Pay, etc. schützen.
  • Auf die Schlüssel, die gemeinsam mit dem Passcode zur Datenverschlüsselung verwendet werden, soll auch im Device Firmware Upgrade (DFU) Modus nicht mehr zugegriffen werden können. Das schützt weiter vor Angriffen auf die Datenverschlüsselung, wenn ein Gerät abhanden kommt.
  • System Coprocessor Integrity Protection (SCIP) soll Veränderungen an der Firmware von Co-Prozessoren (wie Secure Enclave, Image Sensor, Motion Sensor) erkennen und verhindern.
Das Sicherheitsniveau war bei älteren Geräteklassen schon ziemlich hoch. Jetzt wird es noch viel besser.

Das wollte ich Euch nicht vorenthalten. Wer ist Andreas Kurtz? Die coolste Socke auf Erden, wenn es um IT-Security geht. Wir haben schon vor Jahren gemeinsam bei Heise-Konferenzen vorgesungen.

Comments

Ich durfte Andreas auch schon dort hören und mit ihm sprechen und war tief beeindruckt. Gerne hätte ich nur ein Zehntel seines Hirns und Benehmens 😜

Hubert Stettner, 2018-09-20

Recent comments

Jens-Christian Fischer on Apple releases first public betas at 09:38
David Richardson on Apple releases first public betas at 00:52
Martin Kautz on Apple releases first public betas at 22:00
Volker Weber on Apple releases first public betas at 20:25
David Richardson on Apple releases first public betas at 20:22
Thomas Wölk on Diabetes :: Einmal hin und zurück at 19:44
Volker Weber on Kindle Oasis mit neuem Display at 23:09
Ralph Inselsbacher on Kindle Oasis mit neuem Display at 22:23
Volker Barth on Ein kleiner Filter-Hack für den Neato Botvac at 15:54
Volker Weber on Windows Terminal (Preview) now available in the Microsoft Store at 13:37
Nick Daisley on Windows Terminal (Preview) now available in the Microsoft Store at 13:29
Volker Weber on Windows Terminal (Preview) now available in the Microsoft Store at 09:41
Frank Quednau on Windows Terminal (Preview) now available in the Microsoft Store at 09:39
Erik Brooks on Google increasingly looks like the old Microsoft at 07:10
Jesper Kiaer on Google increasingly looks like the old Microsoft at 21:52
Volker Weber on Google increasingly looks like the old Microsoft at 17:47
Manfred Wiktorin on Google increasingly looks like the old Microsoft at 17:41
Volker Weber on Google increasingly looks like the old Microsoft at 15:14
Thomas Cloer on Google increasingly looks like the old Microsoft at 15:13
Volker Weber on Google increasingly looks like the old Microsoft at 15:00
Dennis Frank on Sonos mit Triby steuern :: Stuff that works at 14:34
Thomas Cloer on Google increasingly looks like the old Microsoft at 14:22
Volker Weber on Kindle Oasis mit neuem Display at 11:48
Sven Rohweder on Kindle Oasis mit neuem Display at 11:47
Martin Loeschner on Sonos mit Triby steuern :: Stuff that works at 09:29

Ceci n'est pas un blog

I explain difficult concepts in simple ways. For free, and for money. Clue procurement and bullshit detection.

vowe

Contact
Publications
Stuff that works
Amazon Wish List
Frequently Asked Questions

rss feed  twitter  amazon

Local time is 11:29

visitors.gif

buy me coffee

Paypal vowe