金融
Corellium将为个人账户提供基于云的iOS虚拟化
与Android的开放源代码可以由任何合理的技术用户审查的Android不同,苹果的iOS移动操作系统的代码不向公众公开。这意味着Apple会严格控制操作系统,并且是唯一可以正式检查代码的操作系统。
尽管这种“逐个安全性”方法确实具有吸引力,但是强制实施是不切实际的,因为专家们一直在不断尝试逆向工程代码,并弄清楚Apple如何将所有东西组合在一起以发现弱点。这些专家经常会出售他们在暗网上发现的任何安全漏洞。
Corellium在这方面已经脱颖而出,多年来为私人团体提供iOS虚拟化。尽管Apple使得安全研究人员很难通过在非iPhone或iPad设备上的虚拟机中运行iOS来发现漏洞,但Corellium已向公司提供了这些工具足够长的时间,以使Apple能够首先尝试收购它们然后进行归档对他们的诉讼,他们在上个月也输了。
该公司最近才将Ubuntu Linux移植到Apple Silicon Macs上,但在他们的博客上宣布,他们现在将为CORSEC平台上的个人帐户提供针对iOS的虚拟化工具。以前,只有企业帐户才能访问该服务,而个人只能访问虚拟Android设备。
但是,该公司还修改了其定价策略,因为与使用两个内核的虚拟Android设备不同,iOS设备根据选择的型号最多需要六个内核。现在,Corellium将为每个企业使用的CPU核心(如企业帐户)向用户收费,而不是按设备收费。
Corellium表示,它希望限制其软件的使用,以防止其被用于恶意目的,因此个人和企业都必须先申请一个帐户,然后才能接受公司内部的审批程序。该公司表示,他们还需要提供该软件的用例并输入信用卡详细信息,然后才能访问免费评估版。