> For the complete documentation index, see [llms.txt](https://sansong.gitbook.io/cyber/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://sansong.gitbook.io/cyber/os/ios.md).

# iOS

https\://support.apple.com/fr-fr/guide/security/welcome/web

## Secure boot

Le processus de démarrage de l'OS utilise des composants signés par Apple pour s'assurer de leur intégrité. Parmi eux le bootloader, noyau, extensions kernel, etc. L'objectif est de ne charger que du code de confiance non altéré.

## Code signé

Après son démarrage, le noyau contrôle le code et les applications qui peuvent être exécutées. Pour s'assurer que les applications viennent d'une source de confiance, tous les exécutables doivent être signés avec un certificat issu d'Apple. Cette obligations protège aussi contre les codes malicieux qui se modifient eux-même à l'exécution.

## Sandboxing

Toutes les applications tierces sont "sandboxées". Elles n'ont pas accès aux données des autres apps, ne voient pas tout le système de fichier et sont exécutées en tant qu'utilisateur non privilégié "mobile". Si elles ont besoin d'accéder à des informations qui ne leur appartient pas, elles utilisent des services fournis directement par iOS.
