1.蘋果會定期發布軟件更新,解決新出現的安全問題,提供全新的功能;這種更新通常同時提供給所有支持的設備。用戶將在設備和iTunes上看到iOS更新通知,更新將通過無線方式發送,以鼓勵用戶盡快應用最新的安全修復程序。
2.上述啟動過程有助於確保只有Apple簽名的代碼才能安裝在設備上。為了防止設備降級到缺乏最新安全更新的早期版本,iOS采用了壹種稱為“系統軟件授權”的過程。如果設備可以降級,壹旦攻擊者控制了設備,他就會安裝較早版本的iOS,利用舊版本中未修復的漏洞來破壞它。
3.對於配備A7或更高A系列處理器的設備,Secure Enclave協處理器還將使用系統軟件授權來確保軟件的完整性,並防止降級安裝。