Apple heeft met de het beveiligingsdocument nadrukkelijk niet de ontwikkelaarsgemeenschap op het oog, die al voorzien is van richtlijnen. De doelgroep zijn de IT-beheerders die moeite hebben met de iOS-apparatuur die zich niet wil voegen niet in de reguliere beheergereedschappen.
De iOS Security Guide wijst de beheerders op de beveiligingsvoorzieningen die Apple zelf heeft aangebracht in iOS. Zo staat de versleuteling van gegevens op de apparatuur standaard aan en kan niet per ongeluk uitgezet worden door de gebruikers.
Apple gaat alle beveiligingsaspecten langs
De gids begeleidt de IT-beheerder in vier hoofdstukken door de belangrijkste beveiligingsaspecten van respectievelijk systeemarchitectuur, encryptie en databeveiliging, netwerkbeveiliging en toegang tot de apparatuur. Zo besteedt Apple bijvoorbeeld aandacht aan hoe het code signing-proces werkt en hoe ASLR (address space layout randomization) werkt in iOS.
Apple publiceerde het document in stilte al half mei, maar het werd nu pas opgemerkt door onder meer TechCrunch en VentureBeat.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee