När Apples vd Tim Cook 2016 varnade för ett cybersäkerhetskrigdiskuterade specifikt pressen som Apple utsätts för att skapa bakdörrar till sina plattformar så att brottsbekämpande myndigheter kan spionera på användare.
Han försvarade kryptering och motsatte sig skapandet av designsårbarheter som kan utnyttjas av alla enheter som vet att de existerar. Sedan dess har vi sett ett cancerupplopp av övervakning-som-en-tjänst som utnyttjas av företag som NSO Group, som var och en använder den typ av svårupptäckta brister som regeringar kan insistera på att plattformsleverantörer skapar.
Dessa bakdörrar håller ingen säker.
Ännu värre, vi har också sett dem äntligen läcka utöver de relativa begränsningarna för otroligt dyra privata digitala spöktjänster. Ta det senaste framträdandet av macOS Atomic Thief, en avgiftsbaserad Mac-attack-“tjänst” som kan användas för att läcka kritiska data, inklusive lösenord, dokument, bilder och mer. Den är tillgänglig för alla som har några få dollar över.
Det här är inte OK. Det är inte ens i närheten av att vara bra.
Digital säkerhet är ett slagfält
Med nationsstater motstridiga är det tyvärr förutsägbart att hinkar med pengar kommer att spenderas på att spräcka säkerheten på vilken plattform som helst, inte bara Apples, och för att skydda sig mot detta arbetar de flesta leverantörer med system som fungerar som Apple Quick Security Response.
Den lösningen har utvecklats så att Apple snabbt kan distribuera viktiga programuppdateringar över hela sitt ekosystem av enheter. Tanken är att företaget kan korrigera kritiska sårbarheter så snabbt som möjligt när de väl har identifierats och åtgärdats.
Som Cook noterade är dessa snabba säkerhetslösningar obligatoriska i en allt mer komplex hotmiljö. När han pratade med honom för alla år sedan var han redan medveten om hotet och i vilken utsträckning det har förändrats.
“I takt med att hacking blir mer och mer sofistikerat, har hackargemenskapen vuxit från en hobby i källaren till enorma, sofistikerade företag som i huvudsak gör detta, eller grupper av människor eller utländska agenter i och utanför USA. USA. Människor driver stora företag från hackning och datastöld. Så ja, med varje mjukvarusläpp vi gör blir vi säkrare och säkrare”, sa han.
Han tillade: “Du kan inte ha en bakdörr som bara säger bra människor. Det fungerar inte så.
Apples fokus på säkerhet
Mycket har hänt de senaste sju åren. Företagets säkerhetsteam har ökat sitt spel med en flotta av skyddande charm för att skydda företagets plattformar. Dessa täcker allt från deklarativ enhetshantering till Låslägeoch omfattar API:er som Endpoint Security Framework som redan används av MDM-leverantörer för att ge enheter mer situationsmedvetenhet i realtid om attacker.
Naturligtvis är medvetenhet en sak. Men ingen kraft på marken kan göra mycket med den informationen om den inte kan reagera flexibelt och snabbt på eventuella identifierade attacker. Förekomsten av attacker mot nationalstater och kvasinationer som utnyttjar nolldagsbrister kräver att plattformsleverantörer är beredda att reagera snabbt.
Det här är vad som kommer ut från Apple nu Snabb säkerhetsrespons systemet är till för.
Snabb säkerhetsrespons: Den nya frontlinjen
Rapid Security Response-uppdateringar tillämpas automatiskt som standard. Du kan se till att skydd är aktiverat i inställningarna för säkerhetssvar och systemfiler under Programuppdateringar > Automatiska uppdateringar på iPhones, iPads eller under Automatiska uppdateringar under Programuppdateringar på Mac. I framtiden bör ditt system ladda ner och installera dessa uppdateringar när de verkar.
Det här är ett krig, och tvivla inte på det, Rapid Security Response är en viktig del av Apples säkerhetsfront. Det är den taktiska snabbinsatspunkten där alltmer agila säkerhetsinsatsteam kommer att motverka nya hot. När nya sårbarheter identifieras kommer säkerhetskorrigeringar snabbt att distribueras för att koppla in dem.
Processen är helt klart mer komplex än den verkar. Skyddet tillkännagavs förra sommaren, men såg bara verklig handling denna vecka och det fanns okända initiala distributionsproblem som verkar ha lösts.
Trygghet är en konstant ebb och flod.
Kriget fortsätter, förbered dig på ett kvantsprång
Digitala terrorister kommer att fortsätta att försöka övervinna Apples skydd så snart de implementerar dem. Med detta i åtanke måste gamla föreställningar om plattformsbaserad säkerhetsöverlägsenhet överges till förmån för en mer cynisk och i sig deprimerande syn på hotmedvetenhet. I det här landskapet måste varje organisation bygga in ytterligare redundanser, förbereda backup- och saneringsplaner och djupt överväga varje offentlig del av sin stack, från molnåtkomst, e-post, noll förtroende och mer.
Det räcker inte att förbereda sig mot potentiella hot; Experter varnar för att företag måste förbereda sig för oundvikliga attacker. Inte bara detta, utan vad som kommer. säkerhetsbevis som drivs av kvantberäkning kommer att kräva otroligt snabb plattformsbaserad sanering och reaktion på nya hot. Det är därför Rapid Security Response har blivit den nya fronten.
Är dina system på höger sida av linjen? Och hur kommer Apple att utöka dessa skydd på WWDC?
