Apple公式のPlatform Securityガイドによると、iOSではサードパーティ製アプリはすべてサンドボックス化され、他のアプリが保存する情報の取得・改変を防ぐ設計になっています。各アプリにはインストール時にランダムに割り当てられた専用のホームディレクトリがあり、OSパーティション全体は読み取り専用でマウントされ、多くのシステムコンポーネントはroot権限を持たずサードパーティアプリと同じ非特権ユーザー権限で動作します。さらに、デジタル署名されたエンタイトルメント(改ざん不可能な権限情報)によるアクセス制御に加え、メモリ破壊攻撃対策としてASLR(アドレス空間配置のランダム化)や、メモリページを実行不可に設定するExecute Never(XN)といった仕組みも実装されています。