MIE sẽ là lá chắn để ngăn các công cụ tấn công như Pegasus khai thác các thiết bị của Apple để ăn cắp thông tin. Apple không nói về nó trong sự kiện, nhưng cái mà MIE làm được sẽ giúp cho iPhone 17 là thiết bị có được khả năng bảo mật "tốt nhất trong số những thiết bị chạy hệ điều hành dành cho người dùng cuối".
Đây là một bước tiến lớn trong việc bảo vệ người dùng trước những phần mềm gián điệp tinh vi cũng như các nguy cơ khai thác bộ nhớ, đồng thời tối ưu hiệu năng và đảm bảo trải nghiệm mượt mà.
Memory Integrity Enforcement là một cơ chế bảo vệ bộ nhớ tiên tiến, hoạt động liên tục để ngăn chặn các nguy cơ tấn công từ phần mềm gián điệp và khai thác bộ nhớ. Tính năng này dựa trên công nghệ Enhanced Memory Tagging Extension (EMTE) – một phiên bản nâng cấp mạnh mẽ hơn của Memory Tagging Extension (MTE) do ARM phát triển. Công nghệ này giúp đánh dấu và kiểm soát truy cập từng phân vùng bộ nhớ một cách chặt chẽ, từ đó phát hiện và ngăn chặn ngay khi có dấu hiệu truy cập trái phép.
Với MIE, Apple đảm bảo rằng các lỗ hổng bảo mật bộ nhớ như tràn bộ đệm, truy cập trái phép vùng nhớ hay các lỗ hổng tương tự có thể bị vô hiệu hóa gần như tuyệt đối. Đặc biệt, thiết bị có thể chống lại các phần mềm gián điệp tinh vi như Pegasus – vốn được biết đến là một trong những công cụ nguy hiểm nhất hiện nay dùng để xâm nhập và theo dõi người dùng.
Đây là một bước tiến lớn trong việc bảo vệ người dùng trước những phần mềm gián điệp tinh vi cũng như các nguy cơ khai thác bộ nhớ, đồng thời tối ưu hiệu năng và đảm bảo trải nghiệm mượt mà.
Memory Intergrity Enforcement là gì?
Memory Integrity Enforcement là một cơ chế bảo vệ bộ nhớ tiên tiến, hoạt động liên tục để ngăn chặn các nguy cơ tấn công từ phần mềm gián điệp và khai thác bộ nhớ. Tính năng này dựa trên công nghệ Enhanced Memory Tagging Extension (EMTE) – một phiên bản nâng cấp mạnh mẽ hơn của Memory Tagging Extension (MTE) do ARM phát triển. Công nghệ này giúp đánh dấu và kiểm soát truy cập từng phân vùng bộ nhớ một cách chặt chẽ, từ đó phát hiện và ngăn chặn ngay khi có dấu hiệu truy cập trái phép.
Với MIE, Apple đảm bảo rằng các lỗ hổng bảo mật bộ nhớ như tràn bộ đệm, truy cập trái phép vùng nhớ hay các lỗ hổng tương tự có thể bị vô hiệu hóa gần như tuyệt đối. Đặc biệt, thiết bị có thể chống lại các phần mềm gián điệp tinh vi như Pegasus – vốn được biết đến là một trong những công cụ nguy hiểm nhất hiện nay dùng để xâm nhập và theo dõi người dùng.
MIE tích hợp sâu trong phần cứng
Không chỉ là một tính năng phần mềm, Memory Integrity Enforcement được tích hợp sâu trong chip Apple A19 và A19 Pro – bộ vi xử lý mạnh mẽ nhất của Apple ở thời điểm hiện tại. Nhờ đó, việc bảo vệ bộ nhớ và dữ liệu diễn ra ở cấp độ phần cứng, cho phép hệ thống hoạt động hiệu quả mà không ảnh hưởng đến hiệu suất. Điểm đặc biệt là MIE sẽ được kích hoạt mặc định trên toàn bộ iPhone 17 và iPhone Air, thay vì yêu cầu người dùng phải tự kích hoạt hoặc cấu hình như một số thiết bị Android hỗ trợ ARM MTE.
Hệ thống bảo vệ cũng được thiết kế để liên tục giám sát và phát hiện các hành vi truy cập bộ nhớ nguy hiểm, giảm thiểu rủi ro bị hacker khai thác các lỗ hổng kiểu Spectre – một trong những mối lo ngại lớn của ngành công nghiệp chip và bảo mật hiện nay.
Ngoài ra, Apple cũng cam kết mở rộng và cải thiện tính năng bảo mật bộ nhớ cho các dòng iPhone cũ hơn thông qua các bản cập nhật phần mềm, nâng cao khả năng chống lại các lỗi và tấn công tiềm tàng trên các thiết bị không hỗ trợ công nghệ thẻ nhớ bảo mật.
Có ảnh hưởng đến hiệu năng hay không?
Apple cho biết nhờ tối ưu kỹ thuật, tính năng Memory Integrity Enforcement gần như không ảnh hưởng đến hiệu năng CPU đồng thời tiết kiệm pin cho người dùng. Đây là một cải tiến đáng kể, bởi các công nghệ bảo mật bộ nhớ trước đây thường gây ảnh hưởng đến tốc độ và trải nghiệm sử dụng.
Anh em cần nghiên cứu sâu hơn thì có thể đọc blog của Apple tại đây.
Apple.
Cover: BGR.

