CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

08/11/2011

L’aïllament de processos serà obligatori per a entrar en Mac App Store

Apple El sistema de seguretat que obliga que una aplicació s'execute en una aïllament de processos (sandbox), serà obligatori per a totes les aplicacions que vullguen entrar en l'App Store d'Apple, a partir de l'1 de març.

La setmana passada Apple va anunciar que a partir de l'1 de març de 2012 les aplicacions que vullguen accedir a la Mac App Store hauran d'implementar un sistema de seguretat anomenat aïllament de processos (sandboxing) per tal d’aconseguir l'aprovació. L'objectiu d'esta exigència és que les aplicacions siguen més segures, però els desenvolupadors temen que el sandboxing els force a eliminar algunes característiques de les seues aplicacions.

Sandoxing és un sistema de seguretat que regula l'accés d'una aplicació al sistema; en compte de permetre's un accés complet, l'aplicació s'executa en una sandbox, o caixa d'arena, de manera que s'aïllen els processos  i l'aplicació s'executa de manera segura.

Es tracta, en definitiva, d'assegurar-nos que una aplicació fa només el que l'usuari li permet fer, i res més. Fer que les aplicacions empren esta tècnica assegura que no poden actuar de forma maliciosa.

Quan els desenvolupadors proposen aplicacions que complisquen amb l'exigència d'aïllament de processos (sandboxing) d'Apple, podran sol•licitar drets per a les seues aplicacions, com que puguen accedir a les carpetes de Música o Imatges, interactuar amb unitats USB, accedisquen al micròfon incorporat, etc. A diferència del que ocorre amb Android, que mostra una llista de característiques, a què les aplicacions podran accedir i es demana l'aprovació de l'usuari, Apple serà qui decidisca quins drets tindran les aplicacions com a part del procés d'aprovació per a l'App Store.

Font: IT Espresso

CSIRT-CV