Apple Ziņas

Apple drošības pētniekiem piešķirs 'īpašus' iPhone tālruņus kļūdu pārbaudei, macOS Bug Bounty programma drīzumā

Pirmdiena, 2019. gada 5. augusts, 22:07 PDT, autors Jūlijs Āboliņš

Apple plāno nodrošināt drošības pētniekiem piekļuvi īpašiem iPhone tālruņiem, kas viņiem atvieglos drošības ievainojamību un vājo vietu atrašanu, ziņo. Forbes , atsaucoties uz avotiem, kas zina par Apple plāniem.





Apple gatavojas paziņot par jauno programmu plkst Black Hat drošības konference Lasvegasā, kas sākās šīs nedēļas sākumā un turpinās līdz ceturtdienai.

kad Apple paziņos par iPhone 12

iphonexrcolors1
Īpašie iPhone tālruņi būs līdzīgi izstrādātāju ierīcēm jeb iPhone, kas nav tik bloķēti un kas drošības pētniekiem ļaus labāk atrast kļūdas.



Ar ko šie iPhone ir īpaši? Viens avots, kas zina par Apple paziņojumu, teica, ka tie būtībā būs 'izstrādātāju ierīces'. Uztveriet tos kā iPhone tālruņus, kas ļauj lietotājam paveikt daudz vairāk, nekā tas būtu iespējams ar tradicionāli bloķētu iPhone. Piemēram, vajadzētu būt iespējai pārbaudīt Apple operētājsistēmas daļas, kas nav viegli pieejamas komerciālā iPhone. Jo īpaši īpašās ierīces varētu ļaut hakeriem apturēt procesoru un pārbaudīt atmiņu, vai tajā nav ievainojamību. Tas ļautu viņiem redzēt, kas notiek koda līmenī, kad viņi mēģina uzbrukt iOS kodam.

iPhone nebūs identiski izstrādātāju iPhone tālruņiem, kas tiek nodrošināti Apple iekšējiem darbiniekiem, jo ​​tie nebūs tik atvērti. Tās ir aprakstījis kā izstrādātāja ierīču “vienkāršās” versijas Forbes , jo drošības pētnieki, visticamāk, nevarēs atšifrēt iPhone programmaparatūru.

‌iPhone‌ Apple iekšējiem darbiniekiem izveidotie prototipi ir populāri drošības pētnieku un hakeru vidū, un tie var atnest diezgan daudz naudas, kā minēts ziņojumā šī gada sākumā no plkst. Mātesplate . Aprakstīti kā “ierīces, kas ir iepriekš bojātas”, iPhone tālruņi ir vērtīgi, jo tos var izmantot, lai atrastu ievainojamības gan tie, kuriem ir labi nodomi, gan tie, kuriem ir slikti nodomi.

Līdzīgas ierīces izlaišana drošības pētniekiem, kuri piedalās kļūdu novēršanas programmā, iespējams, ļaus Apple labāk atrast nopietnas kļūdas, tādējādi nodrošinot ātrākus labojumus.

ipad air (ceturtās paaudzes izlaišanas datums)

Apple arī plāno paziņot par jaunu macOS balvu programmu, kas nodrošinās atlīdzību cilvēkiem, kuri atrod un ziņos par drošības ievainojamībām MacOS.

Apple paziņojumi, iespējams, varētu nākt ceturtdien, kad Apple drošības inženierijas vadītājs Ivans Krstičs gatavojas piedāvāt iOS un macOS aizkulisēs.