Zamknij reklame

Jak podaje magazyn Forbes, Apple planuje uruchomić specjalny program, którego celem będzie ujawnienie luk w zabezpieczeniach dwóch systemów operacyjnych – iOS i macOS. Oficjalne ogłoszenie i uruchomienie tego programu nastąpi podczas trwającej obecnie konferencji bezpieczeństwa Black Hat, która dotyczy bezpieczeństwa różnych systemów operacyjnych.

Apple nie oferowało tak zwanego programu do wyszukiwania błędów dla systemu macOS, coś podobnego działa już na iOS. Ruszy teraz oficjalny program dla obu systemów, w którym będą mogli wziąć udział eksperci ds. bezpieczeństwa z całego świata. Apple udostępni wybranym osobom specjalnie zmodyfikowane iPhone'y, które powinny ułatwić znalezienie różnych luk w oprogramowaniu operacyjnym.

Specjalne iPhone'y będą podobne do deweloperskich wersji telefonu, które nie będą blokowane jak zwykłe wersje detaliczne i umożliwią dostęp do głębszych podsystemów systemu operacyjnego. Eksperci ds. bezpieczeństwa będą dzięki temu mogli szczegółowo monitorować nawet najdrobniejsze działania iOS, na najniższym poziomie jądra iOS. Ułatwi im to wyszukiwanie potencjalnych anomalii, które mogłyby prowadzić do braków bezpieczeństwa lub innych. Jednak poziom odblokowania takich iPhone'ów nie będzie całkowicie identyczny z prototypami deweloperów. Apple nie pozwala ekspertom ds. bezpieczeństwa zajrzeć całkowicie pod maskę.

bezpieczeństwo iOS
Źródło: Malwarebytes

Nie tak dawno temu pisaliśmy, że jest duże zainteresowanie tego typu urządzeniami w środowisku bezpieczeństwa i badaczy. Ponieważ to prototypy deweloperskie umożliwiają wyszukiwanie exploitów bezpieczeństwa funkcjonalnego, których nie da się znaleźć i przetestować na klasycznych przedmiotach sprzedażowych. Czarny rynek podobnych iPhone'ów kwitnie, dlatego Apple postanowił go nieco uregulować, zlecając firmie samą dystrybucję podobnych urządzeń wybranym osobom.

Oprócz powyższego Apple planuje także uruchomienie nowego programu bug-bounty, służącego do wyszukiwania błędów na platformie macOS. Eksperci biorący udział w tym programie będą mieli motywację finansową do wyszukiwania błędów w systemie operacyjnym i ostatecznie pomogą Apple w jego tuningu. Konkretna forma programu nie jest jeszcze jasna, jednak zazwyczaj wysokość nagrody finansowej zależy od tego, jak poważny błąd uzna dana osoba. Oczekuje się, że Apple opublikuje więcej informacji na temat obu programów w czwartek, po zakończeniu konferencji Black Hat.

Źródło: Macrumors

.