Hirdetés bezárása

A Forbes magazin szerint az Apple egy speciális program elindítását tervezi, amelynek célja két operációs rendszere – az iOS és a macOS – biztonsági hibáinak feltárása lesz. A program hivatalos bejelentésére és elindítására a Black Hat biztonsági konferencián kerül sor, amely a különféle operációs rendszerek biztonságával foglalkozik, és jelenleg is zajlik.

Az Apple nem kínált úgynevezett hibavadász programot macOS-hez, iOS-en már fut valami hasonló. Most mindkét rendszerhez hivatalos program indul, amelyben a világ minden tájáról vehetnek részt biztonsági szakértők. Az Apple bizonyos személyeket speciálisan módosított iPhone-okkal lát el, amelyek megkönnyítik az operációs szoftver különféle sérülékenységeinek megtalálását.

A speciális iPhone-ok hasonlóak lesznek a telefon fejlesztői verzióihoz, amelyek nincsenek lezárva, mint a hagyományos kiskereskedelmi verziók, és hozzáférést tesznek lehetővé az operációs rendszer mélyebb alrendszereihez. A biztonsági szakértők így a legkisebb iOS-tevékenységeket is részletesen nyomon követhetik majd, az iOS kernel legalsó szintjén. Ez megkönnyíti számukra a potenciális anomáliák felkutatását, amelyek biztonsági vagy egyéb hiányosságokhoz vezethetnek. Az ilyen iPhone-ok feloldásának szintje azonban nem lesz teljesen azonos a fejlesztői prototípusokéval. Az Apple nem engedi, hogy a biztonsági szakértők teljesen a motorháztető alá lássanak.

ios biztonság
Forrás: Malwarebytes

Nem is olyan régen írtunk arról, hogy a biztonsági és kutatói közösségben nagy az érdeklődés az ilyen eszközök iránt. Mert a fejlesztői prototípusok teszik lehetővé a funkcionális biztonsági kihasználások keresését, amelyek nem találhatók és nem tesztelhetők a klasszikus értékesítési cikkeken. A hasonló iPhone-ok feketepiaca virágzik, ezért az Apple úgy döntött, hogy egy kicsit szabályozza azt azzal, hogy a cég maga gondoskodik a hasonló készülékek kiválasztott embereknek való terjesztéséről.

A fentieken túl az Apple egy új bug-bounty program elindítását is tervezi a macOS platformon található hibák keresésére. A programban részt vevő szakértők anyagilag motiváltak lesznek, hogy hibákat találjanak az operációs rendszerben, és végül segítsenek az Apple-nek a hangolásban. A program konkrét formája még nem tisztázott, de általában az anyagi jutalom mértéke attól függ, hogy az illető mennyire találja súlyosnak a hibát. Az Apple várhatóan csütörtökön ad ki további információkat mindkét programról, amikor a Black Hat konferencia véget ér.

Forrás: MacRumors

.