Затвори ја рекламата

Според магазинот „Форбс“, „Епл“ планира да лансира специјална програма чија цел ќе биде да открие безбедносни пропусти во два негови оперативни системи – iOS и macOS. Официјалното објавување и лансирање на оваа програма ќе се случи на конференцијата за безбедност на Black Hat, која се однесува на безбедноста на различни оперативни системи и која моментално е во тек.

Apple не понуди таканаречена програма за ловење грешки за macOS, нешто слично веќе работи на iOS. Сега ќе биде лансирана официјална програма за двата системи, во која ќе можат да учествуваат безбедносни експерти од целиот свет. Apple ќе обезбеди одредени поединци со специјално модифицирани iPhone-и кои би требало да го олеснат пронаоѓањето на различни пропусти во оперативниот софтвер.

Специјалните iPhone-и ќе бидат слични на програмерските верзии на телефонот кои не се заклучени како обичните малопродажни верзии и овозможуваат пристап до подлабоките потсистеми на оперативниот систем. Експертите за безбедност на тој начин ќе можат детално да ги следат дури и најмалите активности на iOS, на најниското ниво на кернелот на iOS. Ова ќе им олесни да бараат потенцијални аномалии кои би можеле да доведат до безбедносни или други недостатоци. Сепак, нивото на отклучување на ваквите iPhone-и нема да биде целосно идентично со прототипите на програмерите. Apple не дозволува безбедносните експерти да видат целосно под хаубата.

iOS безбедност
Извор: Malwarebytes

Не толку одамна пишувавме дека има голем интерес за вакви уреди во безбедносната и истражувачката заедница. Затоа што прототиповите на програмерите овозможуваат пребарување на функционални безбедносни експлоатирања што не можат да се најдат и тестираат на класични продажни ставки. Црниот пазар за слични iPhone уреди е во подем, па Apple реши малку да го регулира со тоа што самата компанија ќе се погрижи да дистрибуира слични уреди на избрани луѓе.

Покрај горенаведеното, Apple исто така планира да лансира нова програма за пронаоѓање грешки на macOS платформата. Експертите кои учествуваат во оваа програма ќе бидат финансиски мотивирани да пронајдат грешки во оперативниот систем и на крајот да му помогнат на Apple во неговото подесување. Специфичната форма на програмата сè уште не е јасна, но обично висината на финансиската награда зависи од тоа колку сериозна грешка е пронајдена од страна на дотичниот. Се очекува Apple да објави повеќе информации за двете програми во четврток, кога ќе заврши конференцијата Black Hat.

Извор: Macrumors

.