آی او اس ۱۶ با امکانات جدیدی همراه است که از جمله آنها میتوان به قابلیت Lockdown Mode اشاره کرد. در این مطلب از فراسیب قصد داریم با این ویژگی به صورت کامل آشنا شویم؛ با ما همراه شوید…
قابلیت لاک داون مود در iOS 16 به کاربران این امکان را میدهد تا با غیرفعال کردن برخی ویژگیهای سیستم عامل، از خود در مقابل حملات سایبری هدف گذاری شده مراقبت کنند. این موضوع از طریق محدود کردن سیستم وبگردی اجرایی میشود و حالا آقای Alexis Lours یکی از مهندسان نرم افزار، ساز و کار این امکان را به صورت دقیق توضیح داده است.
او در وبسایت رسمی خود، طرز کار این سیستم را که حاصل تحقیق و بررسیهای شخصی است، با دیگران به اشتراک گذاشته است. به لطف Modernizr که به کتابخانه جاوا اسکریپت دسترسی داشته و قابلیتهای مختلف یک مرورگر را بررسی میکند، او توانسته لیستی از WebKit هایی که موجب ایجاد نفوذ در سیستم میشوند را کشف کند.
آشنایی با ویژگی Lockdown Mode در iOS 16
اولین چیزی که در قابلیت Lockdown Mode توجه او را به خود جلب کرد، غیرفعال شدن سیستم JIT (مخفف عبارت Just-in-time JavaScript Compilation) است که وظیفه کامپایل کردن کدها در لحظه را بر عهده دارد. بر اساس تستهای بنچمارکها، در صورت غیرفعال بودن JIT عملکرد وبگردی حدودا ۵ درصد کاهش پیدا میکند؛ این موضوع باعث میشود تا سرعت لود صفحات کمی طولانیتر شده و البته شارژ باتری بیشتری نیز مصرف خواهد شد.
قابلیت لاک داون مود در آی او اس ۱۶ همچنین سیستم WebAssembly را غیرفعال میکند. WASM نام یک فرمت باینری کد است که امکان اجرای اپلیکیشنها با حداکثر بازده را در محیط وب فراهم میکند. این سیستم همچنین از طریق تهیه نسخه دیجیتالی اثر انگشت کاربر، امکان ردیابی در اپلیکیشنها یا وب سایتهای مختلف را در اختیار دولوپرها میگذارد.
همچنین در قابلیت Lockdown Mode شاهد غیرفعال شدن پشتیبانی از پخش کننده فایلها با فرمت MP3 خواهیم بود. آقای Lours بر این باور است که اپل از این طریق قصد داشته تا جلوی حملات از طریق دیکود کردن فایلها با پسوند MP3 و ورود بدافزارها به دستگاه فرد قربانی را بگیرد.
Gamepad API که برای تعامل کنترلرهای بازی با وبسایتها تعبیه شده، هنگام فعال بودن ویژگی لاک داون مود کارایی نخواهد داشت. چرا که سایتهای مختلف میتوانند از طریق کنترل ID شخص اقدام به ردیابی وی کنند. این موضوع باعث میشود تا کارایی وبسایتهای گیم که روی این قابلیت تمرکز کردهاند، ساقط شود.
همچنین در قابلیت Lockdown Mode امکان مشاهده نسخه پیشنمایش فایلها در مرورگر نیز غیرفعال میشود. به عنوان مثال فایلها با پسوند JPEG 2000 یا فونتهای SVG که به صورت اختصاصی توسط مرورگر سافاری پشتیبانی میشوند، دیگر در محیط آن باز نخواهند شد و به این ترتیب هکرها نمیتوانند از این فایلها برای نفوذ به سیستم عامل آی او اس استفاده کنند. از آن جا که نفوذ به سیستم از طریق فایلهای PDF نیز اخیرا بسیار باب شده است، امکان مشاهده پیش نمایش این فایلها نیز در حالت لاک داون مود غیرفعال میشود. در نهایت از جمله API های دیگر که با فعال شدن این ویژگی از کار می افتند، میتوان به WebGL، Speech Recognition API و Web Audio API اشاره کرد.
قابلیت Lockdown Mode کدامیک از امکانات دیگر را غیرفعال میکند؟
در کنار ایجاد محدودیت در وبگردی، امکان پیشنمایش فایلهای ضمیمه شده یا لینکها در اپلیکیشن Messages نیز از کار میافتد. کاربرانی که این ویژگی را فعال کرده باشند، تنها از طریق شمارههای شناخته شده، تماس فیس تایم دریافت خواهند کرد و قابلیت iCloud Shared Albums نیز از اپلیکیشن Photos حذف میشود.
اپل همچنین در این حالت، پروفایلهای مختلفی را که برای اجرای اپلیکیشنها روی دستگاه خود نصب کردهاید را غیرفعال میکند تا از این طریق قابلیت دسترسی به دیوایس شما وجود نداشته باشد. در نتیجه اپلیکیشنهایی که از طریق پروفایلها نصب شده باشند (مانند اغلب اپلیکیشنهای ایرانی)، به این ترتیب از کار خواهند افتاد.
شرکت Apple در توضیحات خود به این موضوع اشاره کرده است که ویژگی مورد بحث در این مطلب صرفا برای دسته خاصی از افراد که نگران حملات سایبری هستند، طراحی شده و نیازی نیست تا تمامی کاربران آن را روی دستگاه خود فعال کنند. از جمله افرادی که تحت پوشش این قابلیت قرار میگیرند، میتوان به خبرنگاران، فعالان اجتماعی و اعضای دولتها اشاره کرد.
نسخه عمومی آی او اس ۱۶ به همراه قابلیت لاک داون مود در فصل پاییز سال ۲۰۲۲ میلادی به همراه آیفونهای جدید از راه میرسد. توسعه دهندگان و افرادی که پروفایل بتا روی دیوایس آنها نصب شده است، هم اینک بدون نیاز به صبر کردن میتوانند نسخه آزمایشی این سیستم عامل را روی آیفون خود نصب کنند.
در انتها برای آشنایی بهتر با iOS 16 و محصولاتی که تحت پوشش آن قرار میگیرند، پیشنهاد میکنیم مطالب زیر را مطالعه کنید: