Table of Contents
ما هو "أي إس بي أب ساندبوكسينغ"؟
(أ) إن تركيبة الرمل في نظام iOS هو هيكل أمني أساسي يقيد كل طلب على حاوية خاصة به، ويمنعه من الوصول إلى ملفات النظام، أو بيانات أخرى عن التطبيق، أو موارد معدات بدون موافقة واضحة من المستعملين، وعندما يتم تركيب تطبيق ما، يُنشئ نظام التشغيل دليلاً فريداً لصناديق الرمل لهذا التطبيق، ويعيش فيه كل ما يحتوي عليه من رموز وبيانات وأفضليات ومخابئ داخل ذلك الدليل، ولا يمكن للتطبيق أن يهرب من حاويته ليقرأ أو يكتب ملفات تخص تطبيقاً آخر.
وينفذ نموذج صندوق الرمل على مستوى الكينول، مما يعني أنه ينطبق على جميع الأجهزة - بما في ذلك تلك التي توزع من خلال مستودع آبار، ونشرات المؤسسات، وحتى نظام التشغيل يُطبق إلى حد كبير، ويوسّع نظام التشغيل كل عملية من عمليات نظام الملفات، والتواصل الشبكي، وأجهزة الاتصال، ولا يسمح إلا بالإجراءات التي تدخل في نطاق الاستحقاقات الممنوحة للجهاز، مما يجعل نظام التشغيل المتنقل الأكثر أمنا متاحا، حيث يُعُد الحماية على أعلى نظام آخر.
الهيكل التقني خلف صندوق الرمل
وعلى مستوى الكينول، يستخدم نظام مراقبة الدخول الإلزامي (MAC) الذي ينفذه إطار صندوق رمل سياتبلت، ويحدد حزام الأمان مجموعة من القواعد لكل عملية من عمليات التأليف، يحدد الملفات، والأدلة، ونقاط نهاية الشبكة، ويخدم النظام العملية، وتُجمع هذه القواعد في صورة صندوق رمال محمولة عند إطلاق الطلبات، ويُعد ملفا فريدا لكل جهاز ولا يمكن تجاوزه بواسطة الجهاز نفسه.
ويحصل كل تطبيق على دليل الحاويات الخاص به، الذي يقع عادة في [(FLT:0]) وفي هذه الحاوية، يزيد النظام من تقسيم التخزين إلى توجيهات فرعية مثل ، ]، .] ويمكن أن يقرأ ويكتب بحرية داخل حاوية خاصة به، ولكن أي محاولة للوصول إلى طرق خارج هذه الحاوية تؤدي إلى إنكار من الأجهزة المرخصة.
كما أن ملامح صندوق الرمال تحد من الاتصالات بين العمليات ولا يمكن أن تُطلق خدمات نظامية تعسفية أو عمليات معلومات أساسية بدون استحقاقات محددة، وهذا يعني أنه حتى لو نجح أحد التطبيقات في تنفيذ مدونة تعسفية، فلا يمكن على سبيل المثال بدء عملية ديمون تجري باستمرار في الخلفية أو ترسل رسائل إلى عملية تطبيق أخرى، وأن الجمع بين عزلة نظام الملفات وقيود المؤسسة يشكل العمود الفقري لأمن الإيسي.
التدابير الأمنية الأساسية في نظام iOS
ولا يعمل جمع الرمال في عزلة، بل هو جزء من نموذج أمني مطبق يتضمن عدة تدابير تكميلية مصممة لحماية بيانات المستخدمين وسلامة النظام على كل مستوى.
الإذن بالطلب ومراقبة المستعملين
ويحتاج نظام iOS إلى طلب إذن قبل الوصول إلى البيانات أو المعدات الحساسة، ويشمل ذلك الكاميرا والميكروفون وخدمات الموقع ومكتبة الصور والاتصالات والتقويم والبلوتوث ومجسات الحركة، وتمنح التراخيص عن طريق عجلات زمنية تظهر في المرة الأولى محاولات طلب الوصول إلى المورد، ويمكن للمستعملين أن يستعرضوا ويلغيوا التصاريح في أي وقت من خلال تطبيق نظام البداية.
وقد شدّد تطبيق نظام المعلومات الإدارية المتكامل باستمرار ضوابط الترخيص مع كل عملية إطلاق من عمليات التفتيش الموقعي، فعلى سبيل المثال، يضاف نظام iOS 14 موقعاً متبادلاً، وقدرة على منح الوصول إلى الصور على أساس كل صورة، وقدّم النظام المتكامل رقم 15 تقرير عن خصوصية التطبيق، وهو سجل لمصادر كل جهاز، كما أنَّه يُبقي على إخطارات الدخول المصفّة من أجهزة المراقبة المصفّحة، وأجهزة المُصّة، حتى لو استبقّة على مستعملين.
المدونة التي توقع وتعتمد
كل تطبيق على جهاز التعقب يجب أن يتم توقيعه رقمياً من قبل (آبل) باستخدام شهادة صادرة للمطور هذه العملية المعروفة بتوقيع الرمز
ويمتد نطاق التوقيع على المدونة إلى ما بعد تركيب الأجهزة، كما يتحقق النظام من التوقيعات الرمزية في الوقت الحاضر على المكتبات والأطر المحملة ديناميا، وهذا يحول دون تحميل نظام غير موقع بعد الإطلاق، وهو أسلوب شائع يستخدمه نظام " غموض " لتجاوز الضوابط الأولية، كما أن خدمة تسجيلات آبل للجهاز تخدم غرضا مماثلا، ولكن إنفاذ القانون إلزامي لجميع الأجهزة، وليس فقط تلك التي توزع من خلال نظام " آب " .
تشفير البيانات في الراحة وفي المرور العابر
تستخدم أجهزة الإيوس أجهزة التشفير المدعمة بالأجهزة لحماية البيانات المخزنة على التخزين الوميض، ولكل جهاز محرك مخصص للأجهزة الفضائية مبني على النظام على الشيب، وهو ما يشتت البيانات ويحللها باستخدام مفتاح خاص بالجهاز، ويطبق النظام فئات مختلفة من التشفير على مختلف أنواع البيانات:
- Clas A (Complete Protection): ] Data is encrypted with a key derived from the user passcode and is only accessible when the tool is unlocked.
- Clas B (Protected until First Unlock):] Data becomes accessible after the first unlock and remains accessible until the tool is restarted.
- Clas C (Protected unless Open):] Data is accessible as long as the file is open, even if the tool is locked.
- Clas D (No Protection):] Data is encrypted but the key is always available after boot.
وبالإضافة إلى التشفير في الموقع، تقوم دائرة خدمات الرقابة الداخلية بإنفاذ نظام أمن النقل لجميع الاتصالات الشبكية التي تقوم بها خدمات النظام والعديد من الأجهزة، ويشترط التطبيق استخدام جهاز نقل الأسلحة البشرية عن طريق التقصير، وقد أدى إلى إلغاء الاستثناءات المتعلقة بأمن النقل التطبيقي بمرور الوقت، مما يكفل أن تكون البيانات المرسلة بين الجهاز والخواديم مشفرة في حركة المرور العابر، مما يجعل من الصعب على المعتدين أو تعديلها.
"أمن "بوت شاين و هارد واير رووتز
عندما يُستخدم جهاز الـ (أي أو) يُنفذ الرمز من قرص مُقرّر فقط يُحرق في الرقاقة أثناء التصنيع، هذا القرص مُقَدّم، و هو الجذر الوطيد للثقة، ويتحقق من توقيع جهاز تحميل الأحذية التالي في المرحلة التالية باستخدام مفتاح (آبل) العام، ثم يُحقّق من نظام الحاسبة، ويُحقّق نظام الإرشادات.
وإذا فشل أي عنصر في التحقق من التوقيع، تتوقف عملية الأحذية، ويدخل الجهاز في أسلوب الاسترداد، وتكفل سلسلة الثقة هذه أن البرمجيات المرخصة فقط يمكن تشغيلها على الجهاز، من التعليمات الأولى جدا، وتمنع البرمجيات غير السليمة من الاستمرار عبر الخزائن، وتزيد من صعوبة كسر السجون مع كل جيل من الأجهزة.
كيف تمنع "ساندبينغ" الهجمات المشتركة
ويساعد فهم الأثر العملي لصناديق الرمل على توضيح سبب اعتبار النظام الدولي لمراقبة المناخ منبرا آمنا، ويحجب تجميع الرمال بنشاط عدة تقنيات هجومية مشتركة:
- Data exfiltration between apps:] Without Sandboxing, a compromised app could read the files of every other app on the tool. Sandboxing prevents this by ensuring each app has its own isolated file system.
- System file modification:] Malicious code cannot overwrite system binaries, Library, or formation files because those files reside outside the app container.
- Keychain access:] iOS provides a secure Keychain for storing sensitive tokens and passwords. Each app can only access its own Keychain items, and the system enforces this at the kernel level.
- Background process abuse:] Apps cannot spawn background daemons or agents without explicit entitlements, which are rarely granted. This prevents malware from establishing persistent or running hidden processes.
- Hardware resource hijacking: Even if an app gains access to the camera or microphone through permission prompts, Sandboxing prevents it from accessing other equipment like the NFC controller or the Secure Enclave without separate entitlements.
وهذه الحماية تعني أن حتى استغلالاً لا يُستهان به - لا يتطلب أي تفاعل بين المستخدمين - محدود للغاية في ما يمكن تحقيقه، ولا يزال المهاجم الذي يستغل بنجاح ضعفاً في تطبيق ذي صندوق رملي يواجه التحدي المتمثل في الهروب من صندوق الرمل لتحقيق ثبات ذي مغزى أو الحصول على البيانات.
الآثار المترتبة على المطورين
وبالنسبة لمطوري نظام المعلومات البيئية، يفرض تجميع الرمل قيوداً تحد من شكل كيفية تصميم الطلبات واختبارها، ويجب على كل تطبيق أن يعلن عن الاستحقاقات والقدرات التي يحتاجها، ويستعرض شركة Apple هذه الإعلانات أثناء عملية الموافقة على نظام " App Store " ، ويجب على المطورين أن يطلبوا فقط الحد الأدنى من التصاريح اللازمة لأداء عملهم، وهو ممارسة معروفة بمبدأ أقل الامتيازات.
وتشمل الآثار الإنمائية الرئيسية ما يلي:
- File system access:] Developers cannot assume they can write to arbitrary directories. All user-generated content should be stored in the app's ] directory, and temporary files should go into .
- Inter-app communication:] Sharing data between apps requires explicit mechanisms like UIActivityViewController, UIPasteboard, or shared Keychain access groups, all of which require formation and user interaction.
- Background execution:] Apps can only run in the background for specific use cases, such as audio playback, location updates, or background fetch. Attempting to perform arbitrary background work will result in the app being suspended.
- Entitlement management:] Capabilities like push notifications, Apple Pay, and iCloud storage require provisioning profile entitlements. Developers must configure these in the Apple Developer gate and ensure they match the Sandbox profile.
- testinging considerations:] Developers must test their apps on physical devices to verify Sandbox compliance, as the simulator has rested Sandbox rules that do not reflect real tool behavior.
ويقدم برنامج " آبل " وثائق وأدوات واسعة النطاق لمساعدة المطورين على العمل في إطار قيود صندوق الرمل، ويشمل هذا البرنامج خصائص لحفر صناديق الرمل التي تنتهك الدخول إلى الأسواق، ودليل " App Sandbox " يلخص أفضل الممارسات لتصميم تطبيقات آمنة ومتوافقة مع مجموعة الرمل.
الآثار المترتبة على المستعملين
بالنسبة للمستعملين اليوميين، يعمل صندوق الرمل بهدوء في الخلفية، ولكن فهمه يمكن أن يساعد على اتخاذ قرارات مستنيرة بشأن إذنات التطبيق وسلوك الأجهزة، وعندما يطلب أحد التطبيقات الوصول إلى الكاميرا أو الميكروفون أو الموقع، ينبغي للمستعملين أن ينظروا فيما إذا كان الطلب منطقياً لأداء التطبيق، ومن المحتمل أن يكون تطبيق الضوء الضوئي الذي يطلب الوصول إلى الميكروفون، على سبيل المثال، انتهاكاً لتوقعات الخصوصية.
وينبغي أيضاً أن يدرك المستعملون أن تحطيم السجون يزيل حمايات صندوق الرمل عن طريق تعطيل إنفاذ نظام الكينال، وأن جهازاً مخرباً للسجن لم يعد يعزل بعضه أو عن النظام، مما يجعله عرضة للبرمجيات السيئة التي يمكن أن تسرق البيانات أو تركيب برامج التجسس أو تسبب استمرار عدم استقرار النظام، وأن التطبيق يثبط بشدة عملية تحطيم السجون، وقد جعلت من الصعب على الشركة أن تضيف إلى ذلك نسخة من نظام الحماية.
وتشمل أفضل الممارسات للمستعملين ما يلي:
- Review app permissions regularly in Settings > Privacy & Security.
- فقط إذن منح ضروري لوظيفة التطبيق الرئيسية
- ابقوا جهاز المراقبة الداخلية مستكملاً لتلقي آخر رقائق الأمن وتحسينات صندوق الرمل
- تجنب التحميل الجانبي من المصادر الغير مُسندة، كما قد يتعدى هذا على توقيع (آبل) الرمزي واستعراض الأمن.
- هوية (فايس) المُمكنة أو هويّة المس لحماية مفاتيح التشفير التي تحمي البيانات المُربّكة
تطور أمن الفضاء الخارجي
وقد عززت آبل باستمرار تدابير تجميع الرمال والأمن منذ أن أدخل النظام النموذج أولاً باستخدام نظام iPhone OS 2.0. وكانت صور صندوق الرمل المبكر بسيطة نسبياً وأتاحت مزيداً من المرونة، ولكن مع نضج نظام iOS، أصبحت الملامح أكثر تقييداً وغموضاً.() وقد أتاح إدخال نظام للاستحقاقات للمطورين وسيلة لطلب قدرات محددة مع الحفاظ على الصمود.
وتشمل المعالم الهامة ما يلي:
- iOS 6:] Introduced per-app VPN and improved data protection classes.
- iOS 9:] Enabled App Transport Security by default, forcing apps to use HTTPS.
- iOS 12:] Added stricter Sandboxing for Safari web Content and introduced USB Restricted Mode.
- iOS 14:] Required all apps to request permission to track users across apps and websites (App Tracking Transparency).
- iOS 16:] Introduced lockdown Mode for users facing sophisticated threats, severely limiting attack surface.
- iOS 17:] Expanded Lockdown Mode and added improved Link Tracking Protection and communication safety features.
ويغلق كل جهاز من أجهزة التكرار ناقلات الهجوم التي اكتشفها باحثون أمنيون أو استغلوها في البرية، كما يحتفظ برنامج مكافأة للحشرات يكافئ الباحثين على إيجاد نقاط ضعف، بما في ذلك هروب صندوق الرمل، وتساعد حلقة التعقيب هذه على تحديد نقاط الضعف وتصحيحها قبل أن يتم استغلالها على نطاق واسع.
خاتمة
"العمليات المُتطوّرة" "العملية" "العملية" "العملية" "العملية" "الإنترنت" "العملية" "الإنترنت" "الإنترنت" "الـ "الـ "الـ "الـ "الـ "الـ "الـ "الـ "الـ "الـ "الـ "الـ "الـ "الـ "الـ "الـ "أكـ "
لتعلم المزيد عن البنية الأمنية للجهاز الحاسبي، الإشارة إلى دليل أمني (آبل)