موقع يشرح أهم ميزات الحماية التي يتفوق بها هاتف الأيفون عن الأندرويد،ومنها وضع الحماية لمنع إصابتك ببرامج التجسس ومنها بيغاسوس ومنع معظم ثغرات تجاوز سعة المخزن المؤقت وتفادي استغلال كومة الذاكرة المؤقتة،وميزة مراقبة مُحمّل الإقلاع للبرامج الثابتة(الفيرموير) لمنع إصابته بفيروسات الروم روتكيت
@@@@@@@@@@@@@@@@@@@@
إليكم روابط تشرح كيفية تفعيل “وضع الحماية” خطوة بخطوة
web.archive.org/web/20250429165024/https://wasselpost.com/2025/01/01/%D9%83%D9%8A%D9%81%D9%8A%D8%A9-%D8%AA%D9%81%D8%B9%D9%8A%D9%84-%D9%88%D8%B6%D8%B9-%D8%A7%D9%84%D8%AD%D9%85%D8%A7%D9%8A%D8%A9-%D8%B9%D9%84%D9%89-%D8%A7%D9%8A%D9%81%D9%88%D9%86/
.
web.archive.org/web/20250210011701/https://www.computer-wd.com/2022/08/how-to-enable-lockdown-mode-on-iphone.html
,,,,,,,,,,,,,,,,,,,,,,
وضع الحماية في الأيفون
Lockdown Mode
يتطلب
iOS 16
أو أحدث مما يعني إمتلاكك لآيفون 11 أو أحدث
,
إن وضع القفل فعال في إيقاف برامج التجسس، يجب على أي شخص يشعر بالقلق ولو عن بعد بشأن استهدافه من طرف بيغاسوس (أو هجمات مماثلة) أن يفكر بجدية في تمكين وضع الحماية على هاتفه الأيفون،وإليكم روابط تشرح مميزاته
web.archive.org/web/20250306120518/https://www.digitaltrends.com/mobile/apple-iphone-lockdown-mode-how-to-use-why-you-should/
.
web.archive.org/web/20241225085456/https://www.digitaltrends.com/mobile/apple-iphone-lockdown-mode-blocked-spyware-pegasus-news/
,,,,,,,,,,,,,,,,,
وهناك ميزة في
iOS و iPadOS و visionOS
تساعد على ضمان أمن وقت التشغيل باستخدام "وضع الحماية" والاستحقاقات المعلنة وعشوائية تخطيط مساحة العنوان
(ASLR)
وإليكم رابط يشرح ذلك
web.archive.org/web/20241008100958/https://support.apple.com/ar-sa/guide/security/sec15bfe098e/web
,
في وضع الحماية تكون جميع تطبيقات الجهات الخارجية في "وضع الحماية"، لذا فهي ممنوعة من الوصول إلى الملفات المخزنة بواسطة تطبيقات أخرى أو من إجراء تغييرات على الجهاز. وقد تم تصميم وضع الحماية لحماية التطبيقات من جمع أو تعديل المعلومات المخزنة بواسطة التطبيقات الأخرى،يحتوي كل تطبيق على دليل رئيسي فريد يضم ملفاته، ويتم تعيينه عشوائيًا عند تثبيت التطبيق،إذا احتاج تطبيق جهة خارجية إلى الوصول إلى معلومات أخرى
.
إن عشوائية تخطيط مساحة العنوان تساعد على الحماية من استغلال أخطاء فساد الذاكرة، وتستخدم التطبيقات المضمنة تقنية
ASLR
للمساعدة على ضمان عشوائية جميع مناطق الذاكرة عند التشغيل،بالإضافة إلى العمل عند التشغيل، تقوم هذه التقنية بالترتيب العشوائي لعناوين الذاكرة الخاصة بالتعليمات البرمجية القابلة للتنفيذ ومكتبات النظام ووحدات البناء البرمجية ذات الصلة، ما يقلل احتمال وقوع العديد من الهجمات على سبيل المثال، يحاول هجوم
return-to-libc
خداع الجهاز لتنفيذ تعليمات برمجية ضارة من خلال التلاعب بعناوين الذاكرة الخاصة بمكتبات المكدس والنظام،ومن ثم فإن عشوائية تعيين موضع هذه المكتبات يجعل تنفيذ الهجوم أكثر صعوبة، خاصة عبر أجهزة متعددة
.
يوفر الأيفون مزيدًا من الحماية باستخدام ميزة عدم التنفيذ مطلقًا
(XN) في ARM
والتي تميّز صفحات الذاكرة على أنها غير قابلة للتنفيذ. ولا يمكن استخدام صفحات الذاكرة التي تم تمييزها على أنها قابلة للكتابة وقابلة للتنفيذ إلا بواسطة التطبيقات تحت ظروف محكمة للغاية: يتحقق
kernel
من وجود استحقاق توقيع التعليمات البرمجية الديناميكي من آبل فقط،وحتى ذلك الحين يمكن إجراء اتصال واحد فقط لطلب صفحة قابلة للتنفيذ وقابلة للكتابة يتم منحها عنوانًا عشوائيًا
..................................
ولكن يجب تمكين وضع القفل أو الحماية مباشرة بعد شراء الأيفون أو فرمتته وقبل تثبيت تطبيق الواتساب لأنه بمجرد تثبيته فيصاب جهازك بفيروس بيغاسوس،ولتفادي ذلك فإن وضع الحماية يمنع إصابة الأيفون ببيغاسوس حتى مع تثبيت وتشغيل تطبيق الواتساب
,
كما يفيد تفعيل وضع القفل أو الحماية في منع توصيل أجهزة اليوسببي بهاتفك الأيفون المغلق،وهذا مهم لمنع أجهزة وبرامج شركة سيليبريت من إجراء التحقيق الجنائي الرقمي لهاتفك
,,,,,,,,,,,,,,,,,
يقول الباحثون إن وضع الأمان العالي(وضع الحماية) في أجهزة الأيفون يمنع برامج التجسس و بيغاسوس,لأنه يمنع تنفيذ هجوم تجاوز سعة المخزن المؤقت للذاكرة،وإليكم روابط تشرح ذلك
web.archive.org/web/20250321062733/https://techcrunch.com/2023/04/18/apple-lockdown-mode-iphone-nso-pegasus
web.archive.org/web/20250117150751/https://www.cnet.com/tech/mobile/new-ios-16-lockdown-mode-can-protect-you-from-cyberattacks-how-to-use-it
web.archive.org/web/20220826111447/https://9to5mac.com/2022/08/26/iphone-lockdown-mode-2/
/////////////////////////////
ميزة مراقبة مُحمّل الإقلاع للبرامج الثابتة(الفيرموير) في الأيفون لمنع إصابته بفيروسات الروم روتكيت،وهي ميزة تدعم أجهزة أيفون 11 أو أحدث،وتتم خلال عملية التمهيد،وإليكم رابط يشرح ذلك
support.apple.com/ar-sa/guide/security/secb3000f149/1/web/1
تحتوي كل خطوة من خطوات عملية بدء التشغيل على مكونات موقّعة بطريقة مشفرة من قِبل آبل لتمكين فحص التكامل بحيث لا يتابع التمهيد عمله إلا بعد التحقق من سلسلة الثقة،تتضمن هذه المكونات مُحمّلات الإقلاع و
Kernel
وملحقاتها، والبرامج الثابتة للنطاق الأساسي الخلوي،وقد صُمّمت سلسلة التمهيد الآمن هذه لضمان عدم العبث بأدنى مستويات البرامج
.....
وإليكم رابط موقع يشرح كيفية تنفيذ
iBoot
الآمن للذاكرة على الأيفون
web.archive.org/web/20230116193718/https://support.apple.com/ar-sa/guide/security/sec30d8d9ec1/1/web/1
على الأجهزة المثبت عليها
iOS 14
أو أحدث، قامت آبل بتعديل سلسلة أدوات برنامج سي التحويلي المستخدمة لتصميم مُحمّل إقلاع
iBoot
لتحسين مستوى أمنه,فإنها تساعد في منع معظم الثغرات في الفئات التالية:
تجاوز سعة المخزن المؤقت,استغلال كومة الذاكرة المؤقتة
Delete