Zavrieť reklamu

Spoločnosť Apple podľa magazínu Forbes plánuje spustenie špeciálneho programu, ktorého cieľom bude odhaliť bezpečnostné chyby pri dvoch svojich operačných systémoch – iOS a macOS. K oficiálnemu oznámeniu a spusteniu tohto programu dôjde na bezpečnostnej konferencii Black Hat, na ktorej sa rieši zabezpečenie rôznych operačných systémov a ktorá v súčasnej dobe prebieha.

Apple tzv. bug-hunting program pre macOS neponúkal, na iOS už niečo podobné beží. Teraz dôjde k spusteniu oficiálneho programu pre oba systémy, do ktorého sa budú môcť zapojiť bezpečnostní experti z celého sveta. Vybraným jedincom Apple poskytne špeciálne upravené iPhony, vďaka ktorým by malo byť jednoduchšie rôzne chyby v zabezpečení operačného softvéru vyhľadávať.

Špeciálne iPhony budú podobné vývojárskym verziám telefónu, ktoré nie sú uzamknuté ako bežné predajné verzie, a umožňujú prístup do hlbších subsystémov operačného systému. Bezpečnostní experti tak budú môcť dopodrobna sledovať aj tie najmenšie činnosti iOS, na tej najnižšej úrovni kernela iOS. Budú sa im tak lepšie vyhľadávať potenciálne anomálie, ktoré by mohli viesť k bezpečnostným či iným nedostatkom. Úroveň odomknutia takýchto iPhonov však nebude úplne totožná s vývojárskymi prototypmi. Kompletne pod pokrievku Apple bezpečnostných expertov nahliadnuť nenechá.

zabezpečenie ios
Zdroj: Malwarebytes

Nie je to tak dávno čo sme písali o tom, že je o podobné zariadenia v bezpečnostnej a výskumnej komunite veľký záujem. Lebo práve vývojárske prototypy umožňujú hľadanie funkčných bezpečnostných exploitov, ktoré nie je možné na klasických predajných kusoch hľadať a testovať. Čierny trh s podobnými iPhonemi bujnie, Apple sa tak rozhodol ho trochu zregulovať tým, že spoločnosť sama sa postará o distribúciu podobných zariadení vybraným ľuďom.

Okrem vyššie uvedeného Apple chystá aj spustenie nového bug-bounty programu na hľadanie chýb na platforme macOS. Experti, ktorí sa tohto programu zúčastňujú, budú finančne motivovaní k hľadaniu chýb v operačnom systéme a vo finále tak Apple pomôžu s jeho vylaďovaním. Zatiaľ nie je jasná konkrétna podoba programu, obvykle sa však výška finančnej odmeny odvíja od toho, akú závažnú chybu daný človek nájde. Očakávaný sa, že viac informácií o oboch programoch Apple zverejní vo štvrtok, keď konferencia Black Hat končí.

Zdroj: Macrumors

.