Apple News

Apple bo varnostnim raziskovalcem dal 'posebne' iPhone za testiranje hroščev, prihaja program macOS Bug Bounty

Ponedeljek, 5. avgust 2019, 22:07 PDT avtorja Juli Clover

Apple namerava varnostnim raziskovalcem omogočiti dostop do posebnih iPhonov, ki jim bodo olajšali iskanje varnostnih ranljivosti in slabosti, poročajo Forbes , navaja vire, ki poznajo Appleove načrte.





Apple bo nov program objavil ob varnostna konferenca Black Hat v Las Vegasu, ki se je začela v začetku tega tedna in traja do četrtka.

koliko stane applecare za macbook pro

iphonexrcolors1
'Posebni' iPhoni bodo podobni 'napravam za razvijalce', ali iPhonom, ki niso tako zaklenjeni in bodo varnostnim raziskovalcem bolje omogočili lociranje hroščev.



Kaj naredi te iPhone posebne? En vir, ki pozna napoved Apple, je dejal, da bodo v bistvu 'naprave za razvijalce.' Pomislite nanje kot na telefone iPhone, ki uporabniku omogočajo, da naredi veliko več, kot bi lahko na tradicionalno zaklenjenem iPhonu. Na primer, moralo bi biti mogoče preiskati dele operacijskega sistema Apple, ki niso zlahka dostopni na komercialnem iPhoneu. Zlasti posebne naprave bi lahko hekerjem omogočile, da ustavijo procesor in pregledajo pomnilnik glede ranljivosti. To bi jim omogočilo, da vidijo, kaj se zgodi na ravni kode, ko poskusijo napad na kodo iOS.

IPhoni ne bodo enaki iPhonom za razvijalce, ki so na voljo Appleovemu notranjemu osebju, saj ne bodo tako odprti. Kot 'lahke' različice razvijalskih naprav jih opisuje Forbes , pri čemer varnostni raziskovalci verjetno ne bodo mogli dešifrirati iPhone vdelana programska oprema.

‌iPhone‌ prototipi, ustvarjeni za Apple-ovo interno osebje, so priljubljeni med varnostnimi raziskovalci in hekerji in lahko prinesejo precej denarja, kot je navedeno v poročilu v začetku tega leta iz matična plošča . IPhone, ki jih opisujejo kot 'naprave, ki so bile prekinjene pred zaprtjem', so dragocene, ker jih lahko uporabljajo za iskanje ranljivosti tako tisti, ki imajo dobre namene, kot tisti, ki imajo slabe namene.

Izdaja podobne naprave varnostnim raziskovalcem, ki sodelujejo v programu nagrad za hrošče, bo morda Appleu omogočila boljše lociranje resnih napak, kar bo vodilo do hitrejših popravkov.

kako ponastaviti nastavitve na Macu

Apple načrtuje tudi napovedovanje novega programa nagrad za macOS, ki bo zagotovil nagrade ljudem, ki najdejo in prijavijo varnostne ranljivosti v macOS-u.

Appleove napovedi bi morda lahko prišle v četrtek, ko naj bi Ivan Krstić, Applov vodja varnostnega inženiringa, ponudil pogled iz zakulisja iOS in macOS.