iOS:越狱设备上的沙盒

信息安全 IOS 沙盒
2021-08-22 13:48:05

从我的角度来看,由于我对 iOS 的了解比较少,iOS 中沙箱的原理如下:

  • 每个应用程序及其数据都安装在分区内的私有区域中,但每个应用程序都在同一用户“移动”下运行
  • 沙箱仅允许对系统资源(即系统文件)进行受限和受控访问
  • 沙盒仅允许对联系人、短信、邮件、互联网等资源的受限和受控访问...
  • 沙盒可防止应用程序攻击另一个应用程序的数据

我遗漏了沙盒的任何重要功能吗?

我假设使用越狱设备,沙箱的所有安全功能都已过时(即攻击者可以轻松地从其他应用程序读取数据,可以访问系统文件等)?

1个回答

您的假设是正确的,但有一个限制因素:任何加密内容只能在 iOS 解锁时访问,即使越狱也是如此。这不是一个很大的限制,但它就在那里。