অ্যাপলের নতুন ব্লাস্টডোর বৈশিষ্ট্য আপনাকে iMessage আক্রমণ থেকে রক্ষা করে

টেক্সট বার্তার সাহায্যে আইফোন গ্রাহকদের স্বতন্ত্র আইফোন গ্রাহকদের লক্ষ্যবস্তু করা থেকে দূষিত অভিনেতাদের থামাতে আইওএস 14-এ আইমেসেজের জন্য অ্যাপল একটি নতুন "ব্লাস্টডूर" সুরক্ষা ব্যবস্থা তৈরি করেছে।

বছরের পর বছর ধরে, বার্তাগুলি অ্যাপ্লিকেশনটিতে বিভিন্ন বাগগুলি খারাপ দলগুলির জন্য অসংখ্য নতুন আক্রমণকারী ভেক্টর খুলেছে যারা বার্তাগুলি অ্যাপ্লিকেশনটিতে ভাঙা ভাগাভাগি করা ক্যাশে বা জোর করে আক্রমণ আক্রমণ করতে পারে। সুরক্ষা গবেষকরা হুঁশিয়ারি দিয়েছিলেন যে অ্যাপলের জনপ্রিয় আইমেসেস মেসেজিং বৈশিষ্ট্যটি আগত ব্যবহারকারীর ডেটা স্যানিটাইজ করার ক্ষেত্রে খারাপ কাজ করছে।

iMessage রিমোট কোড এক্সিকিউশন বাগ

অবিশ্বস্ত ইনপুট পার্স করা সর্বদা ঝুঁকিপূর্ণ এবং খারাপ অভিনেতারা সকলেই এ সম্পর্কে সচেতন। দূষিত ব্যবহারকারী সাধারণত শূন্য দিনের বার্তা বাগ আবিষ্কার করতে এবং বন্যের মধ্যে এটি ব্যবহার করে। তারপরে এই সম্পর্কে অবহিত হওয়ার পরে একসময় অ্যাপল দুর্বলতাটিকে বর্জন করত। অ্যাপল এবং সুরক্ষা সম্প্রদায়ের মধ্যে এই বিড়াল এবং মাউস খেলাটি নতুন কিছু নয়।

সম্পর্কিত: দরকারী অ্যাপল বার্তা গ্রুপ চ্যাট টিপস

ব্লাস্টডোর বৈশিষ্ট্য বার্তাগুলির মধ্যে সুরক্ষিত, বিচ্ছিন্ন পরিবেশে সমস্ত iMessage ডেটা পার্স করে একবারে এবং সকলের জন্য এটি ঠিক করে। এটি বার্তা অ্যাপ্লিকেশন ভাঙা, ব্যবহারকারীর ডেটা চুরি করা বা অন্তর্নিহিত অপারেটিং সিস্টেমের ক্ষতি থেকে ক্ষতিকারকভাবে তৈরি করা পাঠ্যগুলিকে বাধা দেয়।

স্যান্ডবক্সিং চলমান প্রোগ্রামগুলি সিস্টেমের বাকি অংশ থেকে পৃথক করে। স্যান্ডবক্সিং ইতিমধ্যে সমগ্র iOS জুড়ে বেশ কয়েকটি জায়গায় ব্যবহৃত হয়েছে। ব্লাস্টডোর বার্তা অ্যাপ্লিকেশন এবং আইমেজেজ পার্সিং ইঞ্জিনের সীমানায় একটি স্যান্ডবক্সিং প্রক্রিয়া নিয়ে আসে।

একটি খুব শক্ত বার্তা ভল্ট

জেডডিনেটের মতে, আইওএস 14, আইপ্যাডএস 14 এবং ম্যাকস 11-এ এই নতুন সুরক্ষা ব্যবস্থাটি প্রথম গুগলের প্রকল্প জিরো সুরক্ষা গবেষক স্যামুয়েল গ্রো আবিষ্কার করেছিলেন

তবে এটি শমূয়েলের আগ্রহকে তীব্র করে তুলেছে, বিশেষত যখন তিনি আবিষ্কার করেছেন যে আইওএস 14, আইপ্যাডোস 14 এবং ম্যাকস 11 বার্তা অ্যাপ্লিকেশনটির জন্য উন্নত সুরক্ষা প্রতিরক্ষা প্রবর্তন করেছে। তার ব্লগ পোস্ট অনুসারে, ব্লাস্টডোর সিস্টেম আইমেজেসে সুরক্ষার একটি শক্ত স্তর যোগ করেছে।

সামগ্রিকভাবে, এই পরিবর্তনগুলি সম্ভবত সর্বোত্তমটির খুব কাছাকাছি যা পিছনের দিকের সামঞ্জস্যতার প্রয়োজনীয়তার প্রয়োজনে সম্পন্ন করা যেতে পারে এবং আইমেজেজ এবং সামগ্রিকভাবে প্ল্যাটফর্মের সুরক্ষায় তাদের উল্লেখযোগ্য প্রভাব ফেলতে হবে।

ব্লগ পোস্টটি কেবল নতুন ব্লাস্টডোর পরিষেবাই নয়, ভাগ করা ক্যাশে পুনরায় স্থান পরিবর্তন এবং তাত্পর্যপূর্ণ থ্রোটলিং সহ আইএমেসেজ ডেটা আরও সুরক্ষিত প্রসেসিংয়ের জন্য অন্যান্য উন্নতিরও বিশদভাবে বিবেচনা করেছে।

শেষ ব্যবহারকারীর সুরক্ষা উন্নত করতে অ্যাপল এই ধরণের বৃহত রিফ্যাক্টরিংগুলির জন্য সংস্থানগুলি দেখে একদম দুর্দান্ত। তদুপরি, এই পরিবর্তনগুলি আপত্তিকর সুরক্ষা কাজের মূল্যকেও হাইলাইট করে: কেবল একক ত্রুটিগুলি স্থির করা হয়নি, বরং এর পরিবর্তে উন্নয়নমূলক কাজে কাজে লাগানো অন্তর্দৃষ্টিগুলির ভিত্তিতে কাঠামোগত উন্নতি করা হয়েছিল।

সংক্ষেপে, গ্রো নতুন ব্লাস্টডোর বৈশিষ্ট্যটিকে "নিকৃষ্টতম পিছনে সামঞ্জস্যের প্রয়োজনীয়তার ভিত্তিতে সম্পন্ন করতে পারত ß"

আইওএসের প্রধান সুরক্ষা প্যাচগুলি 14.4

আইওএস 14.4 এবং আইপ্যাডওএস 14.4 আপডেটগুলির মধ্যে তিনটি দুর্বলতার জন্য প্যাচ অন্তর্ভুক্ত রয়েছে যা অ্যাপল বলে যে বন্যের "সক্রিয়ভাবে শোষণ করা হতে পারে" says একসাথে ব্যবহৃত, এই দুর্বলতা সুবিধাগুলি বৃদ্ধি এবং দূরবর্তী কোড কার্যকরকরণ আক্রমণ সক্ষম করে।

সম্পর্কিত: আইফোন আইমেজেজ অ্যাপ্লিকেশনগুলির সাথে আপনি যে দুর্দান্ত জিনিসগুলি করতে পারেন

অ্যাপল বা সুরক্ষা গবেষকরা কেউই প্রকাশ্যে বলবেন না যে এই প্যাচড শোষণগুলি হ্যাকিং অভিযান চালাতে ব্যবহৃত হতে পারে যা আল জাজিরার কর্মী এবং সাংবাদিকদের লক্ষ্য করে। তবে এই বিষয়টি মনে রেখেই সিটিজেন ল্যাব প্রকল্পটি নিশ্চিত করেছে যে আল জাজিরা হ্যাকের ফলে সন্দেহজনক শোষণটি এখন আর আইওএস 14 এ কাজ করছে না।

আমি কীভাবে নিজেকে রক্ষা করতে পারি?

অজানা বার্তাগুলি শোষণের বিরুদ্ধে নিজেকে রক্ষা করার সর্বোত্তম উপায় হ'ল ডিভাইসগুলিকে আপ টু ডেট রাখা। আপডেটগুলি উপলভ্য হওয়ার সাথে সাথে আপনার ডিভাইসে সিস্টেম সফ্টওয়্যার আপডেট করুন। অজানা পরিচিতিগুলি থেকে সন্দেহজনক সংযুক্তি বা অবৈধ পাঠ্য খুলবেন না। এটি আপনাকে শূন্য-দিনের শোষণ থেকে সম্পূর্ণরূপে রক্ষা করবে না, তবে এই পদক্ষেপগুলি — নতুন ব্লাস্টডোর সুরক্ষা বৈশিষ্ট্যের সাথে মিলিত — আপনার সুরক্ষা উন্নত করতে সহায়তা করবে।

আপনার আইফোন, আইপ্যাড, বা আইপড টাচটি সর্বশেষতম আইওএস সফ্টওয়্যারটি ওয়্যারলেসভাবে আপডেট করতে, সেটিংস> সাধারণ> সফ্টওয়্যার আপডেটে সন্ধান করুন । আপনি যদি কোনও বার্তা দেখতে পান যে কোনও আপডেট উপলব্ধ রয়েছে, তবে "এখনই ইনস্টল করুন" এ আলতো চাপুন। ডিভাইসটি অবশ্যই পাওয়ার এ প্লাগ ইন করতে হবে এবং Wi-Fi এর সাথে সংযুক্ত থাকতে হবে।

আপনার ম্যাকের ম্যাকোস অপারেটিং সিস্টেম সফ্টওয়্যার আপডেট করতে, অ্যাপল মেনু থেকে "সিস্টেম পছন্দসমূহ" চয়ন করুন এবং "সফ্টওয়্যার আপডেট" বিকল্পটি নির্বাচন করুন। কোনও আপডেট উপলব্ধ থাকলে সেগুলি ইনস্টল করতে "এখনই আপডেট করুন" বোতামটি ক্লিক করুন click আপডেটটি ইনস্টল করা শেষ করতে আপনাকে প্রশাসকের পাসওয়ার্ড প্রবেশ করতে বলা হতে পারে।