В связи с выходом нового устройства Apple iPhone эксперты группы компания Angara изучили функции безопасности в экосистеме Apple iOS. Все компоненты загрузки зашифрованы и подписаны сертификатами Apple. Первый этап загрузки происходит из физически защищенного сектора Boot ROM, где хранится сертификат Apple для подписи компонентов загрузки iBoot, Low-Level Bootloader - LLB, iOS kernel. Контроль целостности iBoot региона производится процессом memory controller. В случае компрометации одного из этапов загрузки, происходит перезагрузка из образа системы в облачном хранилище Apple. Apple регулярно выпускает обновления и патчи для критических уязвимостей. В устройстве используется процессы System Software Authorization и Secure Enclave, предотвращающие возможно осуществить downgrade системы и эксплуатировать старую уязвимость. Сервис iTunes скачивает весь образ iOS, а сервис Over-The-Air (OTA) скачивает только необходимые пакеты, уменьшая утилизацию сети. Для аутентификации устройства