Închide anunțul

Potrivit revistei Forbes, Apple intenționează să lanseze un program special al cărui scop va fi să dezvăluie defecte de securitate în două dintre sistemele sale de operare – iOS și macOS. Anunțul oficial și lansarea acestui program va avea loc în cadrul conferinței de securitate Black Hat, care abordează securitatea diverselor sisteme de operare și este în prezent în derulare.

Apple nu a oferit un așa-numit program de vânătoare de erori pentru macOS, ceva similar rulează deja pe iOS. Acum va fi lansat un program oficial pentru ambele sisteme, la care vor putea participa experți în securitate din întreaga lume. Apple va oferi persoanelor selectate iPhone-uri special modificate, care ar trebui să faciliteze găsirea diferitelor vulnerabilități în software-ul de operare.

iPhone-urile speciale vor fi similare cu versiunile de dezvoltator ale telefonului care nu sunt blocate ca versiunile obișnuite de vânzare cu amănuntul și vor permite accesul la subsisteme mai profunde ale sistemului de operare. Experții în securitate vor putea astfel monitoriza în detaliu chiar și cele mai mici activități iOS, la cel mai de jos nivel al kernel-ului iOS. Acest lucru le va face mai ușor să caute potențiale anomalii care ar putea duce la securitate sau alte deficiențe. Cu toate acestea, nivelul de deblocare a unor astfel de iPhone-uri nu va fi complet identic cu prototipurile dezvoltatorului. Apple nu permite experților în securitate să vadă complet sub capotă.

securitate ios
sursa: Malwarebytes

Nu cu mult timp în urmă am scris că există mult interes pentru astfel de dispozitive în comunitatea de securitate și cercetare. Pentru că prototipurile de dezvoltator permit căutarea exploit-urilor de securitate funcționale care nu pot fi găsite și testate pe articolele clasice de vânzare. Piața neagră pentru iPhone-uri similare este în plină expansiune, așa că Apple a decis să o reglementeze puțin, punând însăși compania să se ocupe de distribuirea dispozitivelor similare unor persoane selectate.

În plus față de cele de mai sus, Apple intenționează să lanseze și un nou program de bug-bounty pentru găsirea erorilor pe platforma macOS. Experții care participă la acest program vor fi motivați financiar să găsească erori în sistemul de operare și, în cele din urmă, să ajute Apple la reglarea acestuia. Forma specifică a programului nu este încă clară, dar, de obicei, valoarea recompensei financiare depinde de cât de gravă este detectată eroarea de către persoana în cauză. Se așteaptă ca Apple să publice mai multe informații despre ambele programe joi, când se încheie conferința Black Hat.

sursa: MacRumors

.