Закрити оголошення

За даними журналу Forbes, Apple планує запустити спеціальну програму, метою якої буде виявлення недоліків безпеки в двох її операційних системах – iOS і macOS. Офіційний анонс і запуск цієї програми відбудеться на конференції з безпеки Black Hat, яка присвячена безпеці різних операційних систем і зараз триває.

Apple не пропонувала так звану програму пошуку помилок для macOS, щось подібне вже працює на iOS. Зараз буде запущено офіційну програму для обох систем, у якій зможуть брати участь експерти з безпеки з усього світу. Apple надасть обраним особам спеціально модифіковані iPhone, які мають спростити пошук різних уразливостей у операційному програмному забезпеченні.

Спеціальні iPhone будуть схожі на версії телефону для розробників, які не заблоковані, як звичайні роздрібні версії, і надають доступ до більш глибоких підсистем операційної системи. Таким чином, експерти з безпеки зможуть детально відстежувати навіть найменші дії iOS на найнижчому рівні ядра iOS. Це полегшить їм пошук потенційних аномалій, які можуть призвести до проблем безпеки чи інших недоліків. Однак рівень розблокування таких iPhone не буде повністю ідентичним прототипам розробників. Apple не дозволяє експертам з безпеки повністю зазирнути під капот.

безпека ios
Джерело: Malwarebytes

Не так давно ми писали про те, що інтерес до подібних пристроїв у дослідницькому та охоронному співтоваристві великий. Тому що саме прототипи розробників дозволяють шукати функціональні експлойти безпеки, які неможливо знайти та протестувати на класичних предметах продажу. Чорний ринок подібних iPhone процвітає, тому Apple вирішила його трохи врегулювати, дозволивши самій компанії подбати про розповсюдження подібних пристроїв обраним людям.

На додаток до вищезазначеного, Apple також планує запустити нову програму баунті для пошуку помилок на платформі macOS. Експерти, які беруть участь у цій програмі, матимуть фінансову мотивацію для пошуку помилок в операційній системі та, зрештою, допомоги Apple у її налаштуваннях. Конкретна форма програми ще не зрозуміла, але зазвичай сума фінансової винагороди залежить від того, наскільки серйозну помилку виявила дана особа. Очікується, що Apple опублікує більше інформації про обидві програми в четвер, коли завершиться конференція Black Hat.

Джерело: Macrumors

.