雷锋网10月31日消息,苹果昨日宣布,公司将向开发者开放加密库,此加密库与苹果用来保护 iOS 和 OS X 的一致。苹果意在鼓励第三方开发者为自己的应用增强安全功性,用其官网的原话来说,“鼓励开发者建立高级安全功能”。
根据网站消息显示,开发者可以访问苹果的安全框架和公共密码,这两个项目都属于“高级安全功能”。其中,安全框架有针对开发者项目的管理工具,可管理证书、公共及私有密匙;而公共密码则提供了对称加密,在Hash 信息认证码和 digests的基础上进行额外支持。
在Xcode事件中,攻击者都是利用开发/设计/监控环境的安全漏洞,达成了对生产/消费环境的渗透。而对于开发者而言,其开发环境和工具都可影响APP应用的安全性,苹果开放加密库,对开发者和用户来说,都不失为一件好事。