Zatvori oglas

Prema časopisu Forbes, Apple planira pokrenuti poseban program čiji će cilj biti otkrivanje sigurnosnih propusta u dva njegova operativna sustava – iOS i macOS. Službena najava i lansiranje ovog programa održat će se na sigurnosnoj konferenciji Black Hat koja se bavi sigurnošću različitih operativnih sustava i trenutno je u tijeku.

Apple nije ponudio takozvani bug-hunting program za macOS, nešto slično već radi na iOS-u. Sada će biti pokrenut službeni program za oba sustava u kojem će moći sudjelovati sigurnosni stručnjaci iz cijelog svijeta. Apple će odabranim pojedincima osigurati posebno modificirane iPhone uređaje koji bi trebali olakšati pronalaženje raznih ranjivosti u operativnom softveru.

Posebni iPhone bit će slični razvojnim verzijama telefona koje nisu zaključane kao obične maloprodajne verzije i omogućuju pristup dubljim podsustavima operativnog sustava. Sigurnosni stručnjaci tako će moći detaljno pratiti i najmanje iOS aktivnosti, na najnižoj razini iOS kernela. To će im olakšati traženje potencijalnih anomalija koje bi mogle dovesti do sigurnosnih ili drugih nedostataka. Međutim, razina otključavanja takvih iPhonea neće biti potpuno identična razvojnim prototipovima. Apple ne dopušta sigurnosnim stručnjacima da u potpunosti vide ispod haube.

iOS sigurnost
Izvor: Malwarebytes

Ne tako davno pisali smo da u sigurnosnoj i istraživačkoj zajednici postoji veliki interes za takve uređaje. Jer upravo prototipovi programera omogućuju traženje funkcionalnih sigurnosnih eksploatacija koje nije moguće pronaći i testirati na klasičnim prodajnim artiklima. Crno tržište sličnih iPhonea cvjeta pa ga je Apple odlučio malo regulirati tako što će se sama tvrtka pobrinuti za distribuciju sličnih uređaja odabranima.

Osim navedenog, Apple također planira pokrenuti novi bug-bounty program za pronalaženje grešaka na macOS platformi. Stručnjaci koji sudjeluju u ovom programu bit će financijski motivirani da pronađu greške u operativnom sustavu i u konačnici pomognu Appleu u njegovom ugađanju. Konkretan oblik programa još nije jasan, ali obično iznos financijske nagrade ovisi o tome koliko je ozbiljna pogreška dotične osobe. Očekuje se da će Apple objaviti više informacija o oba programa u četvrtak, kada završi Black Hat konferencija.

Izvor: Macrumors

.