Затвори рекламата

Според списание Forbes, Apple планира да пусне специална програма, чиято цел ще бъде да разкрие пропуски в сигурността на две от своите операционни системи – iOS и macOS. Официалното обявяване и стартиране на тази програма ще се състои на конференцията за сигурност на Black Hat, която се занимава със сигурността на различни операционни системи и е в ход в момента.

Apple не предложи така наречената програма за лов на грешки за macOS, нещо подобно вече работи на iOS. Сега ще бъде стартирана официална програма за двете системи, в която ще могат да участват експерти по сигурността от цял ​​свят. Apple ще предостави на избрани лица специално модифицирани iPhone, които трябва да улеснят намирането на различни уязвимости в операционния софтуер.

Специалните iPhone ще бъдат подобни на версиите за разработчици на телефона, които не са заключени като обикновените версии за продажба на дребно и позволяват достъп до по-дълбоки подсистеми на операционната система. По този начин експертите по сигурността ще могат да наблюдават в детайли и най-малките iOS дейности на най-ниското ниво на iOS ядрото. Това ще ги улесни в търсенето на потенциални аномалии, които биха могли да доведат до сигурност или други пропуски. Нивото на отключване на такива iPhone обаче няма да бъде напълно идентично с прототипите на разработчиците. Apple не позволява на експертите по сигурността да видят изцяло под капака.

ios сигурност
Източник: Malwarebytes

Не толкова отдавна писахме, че има голям интерес към подобни устройства в областта на сигурността и изследователската общност. Тъй като прототипите на разработчиците позволяват търсенето на функционални експлойти за сигурност, които не могат да бъдат намерени и тествани на класически артикули за продажба. Черният пазар за подобни iPhone процъфтява, така че Apple реши да го регулира малко, като накара самата компания да се погрижи за разпространението на подобни устройства на избрани хора.

В допълнение към горното, Apple също планира да стартира нова програма за награди за грешки за намиране на грешки в платформата macOS. Експертите, които участват в тази програма, ще бъдат финансово мотивирани да открият грешки в операционната система и в крайна сметка да помогнат на Apple с нейната настройка. Конкретната форма на програмата все още не е ясна, но обикновено размерът на финансовото възнаграждение зависи от това колко сериозна грешка е открита от въпросното лице. Очаква се Apple да публикува повече информация за двете програми в четвъртък, когато конференцията Black Hat приключи.

Източник: MacRumors

.