Зачыніць аб'яву

Як паведамляе часопіс Forbes, Apple плануе запусціць спецыяльную праграму, мэтай якой будзе выяўленне недахопаў бяспекі ў дзвюх яе аперацыйных сістэмах - iOS і macOS. Афіцыйны анонс і запуск гэтай праграмы адбудзецца на канферэнцыі па бяспецы Black Hat, якая закранае бяспеку розных аперацыйных сістэм і праводзіцца ў цяперашні час.

Apple не прапаноўвала так званую праграму пошуку памылак для macOS, нешта падобнае ўжо працуе на iOS. Зараз будзе запушчана афіцыйная праграма для абедзвюх сістэм, у якой змогуць прыняць удзел эксперты па бяспецы з усяго свету. Apple прадаставіць выбраным асобам спецыяльна мадыфікаваныя iPhone, якія павінны палегчыць пошук розных уразлівасцяў у аперацыйным праграмным забеспячэнні.

Спецыяльныя айфоны будуць падобныя на версіі тэлефона для распрацоўшчыкаў, якія не заблакіраваны, як звычайныя рознічныя версіі, і дазваляюць атрымаць доступ да больш глыбокіх падсістэм аперацыйнай сістэмы. Такім чынам, эксперты па бяспецы змогуць дэталёва кантраляваць нават самыя дробныя дзеянні iOS на самым нізкім узроўні ядра iOS. Гэта палегчыць ім пошук патэнцыйных анамалій, якія могуць прывесці да парушэння бяспекі або іншых недахопаў. Аднак узровень разблакоўкі такіх iPhone не будзе цалкам ідэнтычны прататыпам распрацоўшчыкаў. Apple не дазваляе экспертам па бяспецы зазірнуць цалкам пад капот.

Бяспека ios
крыніца: Malwarebytes

Не так даўно мы пісалі, што да падобных прыладам існуе вялікая цікавасць у сферы бяспекі і даследчыкаў. Таму што менавіта прататыпы распрацоўшчыкаў дазваляюць шукаць функцыянальныя эксплойты бяспекі, якія нельга знайсці і праверыць на класічных прадметах продажу. Чорны рынак падобных айфонаў квітнее, таму Apple вырашыла трохі яго рэгуляваць, прымусіўшы саму кампанію паклапаціцца аб распаўсюджванні падобных прылад абраным людзям.

У дадатак да вышэйсказанага, Apple таксама плануе запусціць новую праграму ўзнагароджання за памылкі для пошуку памылак на платформе macOS. Эксперты, якія ўдзельнічаюць у гэтай праграме, будуць фінансава матываваныя для пошуку памылак у аперацыйнай сістэме і, у канчатковым выніку, дапамогі Apple у яе наладзе. Канкрэтная форма праграмы пакуль не ясная, але звычайна сума фінансавага ўзнагароджання залежыць ад таго, наколькі сур'ёзнай памылкай з'яўляецца асоба, пра якую ідзе гаворка. Чакаецца, што Apple выпусціць больш інфармацыі аб абедзвюх праграмах у чацвер, калі скончыцца канферэнцыя Black Hat.

крыніца: Macrumors

.