Apple представила в iPhone 17 функцию Memory Integrity Enforcement (MIE), которую сама компания называет «крупнейшим обновлением защиты памяти в истории пользовательских ОС». Механизм должен пресекать попытки шпионских программ, вроде Pegasus, проникать в ядро устройства и обходить существующие барьеры безопасности.
MIE основан на расширении Enhanced Memory Tagging Extension (EMTE) и контролирует целостность более 70 процессов iOS. Перед исполнением код проверяется на подлинность, и если криптографическая подпись недействительна, система блокирует запуск. Это защищает не только от традиционных эксплойтов, но и от атак через firmware, сторонние каналы и JIT-компиляцию вредоносного кода.
Функция поддерживается процессорами A19 и A19 Pro, а для более старых моделей Apple предусмотрела частичные улучшения. Разработчики также получили EMTE в Xcode в рамках набора Enhanced Security. Дополнительно в iPhone 17 появилась защита Spectre V1 — она снижает риск атак по уязвимостям микроархитектуры и при этом не нагружает процессор.
По словам компании, такие изменения делают разработку сложного шпионского ПО значительно дороже и рискованнее. В Apple напомнили, что только за последние годы пользователи из десятков стран подвергались попыткам слежки, а в феврале 2025-го пришлось выпускать экстренные патчи против уязвимости нулевого дня. Теперь ставка сделана на превентивную защиту, которая будет встроена в архитектуру устройств.