苹果表示未来的Apple Silicon Macs将不支持内核扩展

2021-02-19 05:21:40

Apple今天分享了其平台安全指南[PDF]的更新版本,全面概述了iOS 14,iPad OS 14,macOS Big Sur,tvOS 14,watchOS 7等的最新安全性。

例如,该指南提供了有关iOS 14和macOS Big Sur上的Safari可选密码监视功能的安全性详细信息,该功能会自动监视可能与数据泄露有关的所有已保存密码。苹果还概述了iPhone和Apple Watch上新的数字汽车钥匙功能的安全性。

苹果更新了对安全性的承诺。序言,称苹果设计的芯片在iPhone,iPad,Apple Watch和Mac上的安全优势:

Apple继续突破安全性和隐私性的界限。今年,从Apple Watch到iPhone和iPad,再到现在的Mac,具有Apple SoC的Apple设备都利用定制的芯片不仅为高效计算提供了支持,还为安全性提供了支持。 Apple芯片为安全启动,Touch ID和Face ID,数据保护以及Mac上前所未有的系统完整性功能(包括内核完整性保护,指针身份验证代码和快速权限限制)奠定了基础。这些完整性功能有助于防止针对内存,操纵指令以及在网络上使用javascript的常见攻击技术。它们结合在一起有助于确保即使以某种方式执行了攻击者代码,也可以大大减少其可能造成的损害。

添加了适用于具有Apple芯片的Mac的新部分,概述了引导过程,引导模式,启动磁盘,用于运行基于Intel的Mac应用程序的Rosetta 2转换过程,FileVault,激活锁等的安全性。

与预期的一样,该指南确认,将来带有Apple芯片的Mac(不强调我们的)将不支持内核扩展:

除了使用户能够运行旧版本的macOS外,还需要降低安全性来执行其他可能会使用户的系统安全性受到威胁的操作,例如引入第三方内核扩展(kexts)。 Kexts与内核具有相同的特权,因此第三方kexts中的任何漏洞都可能导致完全破坏操作系统。这就是为什么强烈建议开发人员采用系统扩展,然后再从macOS删除对具有Apple芯片的未来Mac计算机的kext支持。

MacOS Catalina是完全支持内核扩展的最后一个宏。 Apple表示,不再推荐麦克斯的内核扩展,并指出它们对操作系统的完整性和可靠性构成了风险。

从MacOS Catalina开始,开发人员已经能够使用在用户空间中运行的系统扩展而不是内核级别。根据Apple的说法,仅授予用户空间中运行的系统扩展名为执行其指定功能所需的权限,这增加了宏的稳定性和安全性。

Apple在“平台安全指南”中包含文档修订历史记录部分,其中包含所有新的和更新信息的列表。

最后,他们的目标是Macos只是带终端和Xcode的iPados。

任何人都感到惊讶的人和#39; t一直在关注。 Apple正在将MAC转换为Apple Service设备,并允许您自定义您的操作系统并从其他地方安装的东西,而不是App Store或Developer签名的应用程序并未制作任何金钱。

掠夺开发人员在用户空间中运行应用程序代码而不是内核只是一个好主意。我已经在可能多年来避免了基于Kext的应用程序。

使用Kexts的程序的一些示例是什么?浏览我的文件夹,我只看到罗技和副视角 - 我'我肯定是他们找到解决方法。

对此感到惊讶的人在过去几年中一直没有关注macOS的开发。内核扩展已经发布,用户界面驱动程序已经发布。我的意思是,可以。而且:Apple继续降低了macOS中可能的上限。

如果DriverKit支持足够的相关用例,则不会出现问题。苹果正在将MacOS升级到完整的Mach,这真是太棒了……在拥有第三方GPU支持之前杀死内核扩展会很有趣。旧的又是新的https://en.wikipedia.org/wiki/MkLinux

Apple Silicon将不提供任何第三方GPU支持。苹果为何要破坏他们一直在努力发展的开发人员和用户体验生态系统?与新的虚拟化框架无关。 Parallels Preview在没有任何内核扩展的M1上运行。

最后,他们的目标是MacOS只是具有Terminal和Xcode的iPadOS。

具备运行VM的能力,对此我感到很高兴。

据泄密者Max Weinbach称,今年的iPhone 13阵容将包括具有120Hz刷新率的常开显示屏,改进的用于天文摄影的相机功能,更坚固的MagSafe磁铁以及背面更精细的磨砂效果(通过YouTube频道) EverythingApplePro)。 图片来源:EverythingApplePro Weinbach是一位著名的泄密者,他已经通过YouTube频道分享了信息...

苹果今天通知苹果授权服务商,它将为存在某些问题的iPhone 12 mini和iPhone 12机型引入一种新的同一单元维修方法,这些问题通常需要更换整个单元。苹果在MacRumors获得的一份内部备忘录中表示,技术人员将从2月23日开始为iPhone 12 mini和iPhone提供同一单元的维修服务。

Apple今天发布了watchOS 7.3.1,并修复了一个问题,该问题可能导致Apple Watch Series 5和SE进入Power Reserve模式后无法充电。 苹果在支持文档中概述了该问题,该问题影响了非常少的客户。苹果表示,这些人在Apple Watch进入Power Reserve模式后看到了充电问题。 当watchOS 7.3.1将...

Apple今天在第一批Beta中引入的广泛功能集基础上推出了iOS和iPadOS 14.5的第二Beta。 与我们在第一个Beta中看到的相比,第二个Beta中的更改规模较小,但仍有许多新功能值得重点介绍。下面,我们汇总了第二个Beta中发现的更改。 新的表情符号字符 作为 ...

美国专利商标局今天发布的一项新的Apple专利描述了一种iPhone显示器,该显示器启用了高刷新模式,可能能够以两倍,三倍甚至四倍于本地刷新率的速度更新内容。显然是苹果。例如,具有60Hz显示屏的iPhone可以将其可变刷新率提高到120Hz,180Hz或240Hz ...

升级到macOS Big Sur时,如果没有足够的可用存储空间,则会出现一个错误,这将导致问题。不幸的是,更新未在安装开始之前检查是否有足够的可用空间,这可能导致数据丢失。 今早发布的修订版macOS Big Sur 11.2.1更新中已解决了可用空间问题。据先生...。

Apple Music订阅者现在可以收听他们的" Replay 2021"截至今天的播放列表。此播放列表将您一直在Apple Music上听过的所有音乐从1到100进行排名,而您流媒体最多的歌曲则排在列表的顶部。 就像去年的重播播放列表一样,《重播2021》将在每周日更新,随着您在Apple Music上收听更多歌曲而不断变化。由...

早在12月,Parallels就发布了用于M1 Macs的Parallels Desktop 16技术预览程序,该程序旨在使Parallels在M1 Macs上运行Windows。 Parallels今天发布了第二次技术预览,介绍了该软件的新功能和各种改进,以提供更好的使用体验。此更新增加了对挂起和恢复虚拟机的支持,改进了...

尽管最近有报道称苹果的iPhone 12 mini销售不佳,但预计苹果将在其即将面世的iPhone 13系列中保留其最小的5.4英寸iPhone型号。 2021年的报告显示,苹果的iPhone 12 mini是自2016年iPhone SE以来发布的最小的iPhone,销量不及苹果希望的那样,仅占iPhone 12的6%。

苹果'对于薄薄和轻型产品设计的亲和力是众所周知的,因此该公司选择使其现有产品更厚的情况。 今年,苹果公司最大,最昂贵的iPad产品,12.9英寸iPad Pro,据最近的报告称,正在寻找趋势并获得更厚的趋势。 据称工厂CAD图纸于1月泄露,透露,如......