Κλείσιμο διαφήμισης

Σύμφωνα με το περιοδικό Forbes, η Apple σχεδιάζει να ξεκινήσει ένα ειδικό πρόγραμμα, στόχος του οποίου θα είναι να αποκαλύψει ελαττώματα ασφαλείας σε δύο από τα λειτουργικά της συστήματα – το iOS και το macOS. Η επίσημη ανακοίνωση και έναρξη αυτού του προγράμματος θα πραγματοποιηθεί στο συνέδριο ασφαλείας Black Hat, το οποίο ασχολείται με την ασφάλεια διαφόρων λειτουργικών συστημάτων και βρίσκεται αυτή τη στιγμή σε εξέλιξη.

Η Apple δεν πρόσφερε το λεγόμενο πρόγραμμα κυνηγιού σφαλμάτων για macOS, κάτι παρόμοιο τρέχει ήδη στο iOS. Τώρα θα ξεκινήσει ένα επίσημο πρόγραμμα και για τα δύο συστήματα, στο οποίο θα μπορούν να συμμετέχουν ειδικοί σε θέματα ασφάλειας από όλο τον κόσμο. Η Apple θα παρέχει σε επιλεγμένα άτομα ειδικά τροποποιημένα iPhone που θα διευκολύνουν την εύρεση διαφόρων ευπαθειών στο λειτουργικό λογισμικό.

Τα ειδικά iPhone θα είναι παρόμοια με τις εκδόσεις προγραμματιστών του τηλεφώνου που δεν είναι κλειδωμένες όπως οι κανονικές εκδόσεις λιανικής και επιτρέπουν την πρόσβαση σε βαθύτερα υποσυστήματα του λειτουργικού συστήματος. Οι ειδικοί σε θέματα ασφάλειας θα μπορούν έτσι να παρακολουθούν λεπτομερώς ακόμη και τις πιο μικρές δραστηριότητες iOS, στο χαμηλότερο επίπεδο του πυρήνα του iOS. Αυτό θα τους διευκολύνει να αναζητήσουν πιθανές ανωμαλίες που θα μπορούσαν να οδηγήσουν σε ασφάλεια ή άλλες ελλείψεις. Ωστόσο, το επίπεδο ξεκλειδώματος τέτοιων iPhone δεν θα είναι εντελώς πανομοιότυπο με τα πρωτότυπα προγραμματιστών. Η Apple δεν αφήνει τους ειδικούς σε θέματα ασφάλειας να δουν εντελώς κάτω από την κουκούλα.

ασφάλεια ios
Πηγή: Malwarebytes

Πριν από λίγο καιρό είχαμε γράψει ότι υπάρχει μεγάλο ενδιαφέρον για τέτοιες συσκευές στην κοινότητα ασφάλειας και έρευνας. Επειδή είναι πρωτότυπα προγραμματιστών που επιτρέπουν την αναζήτηση λειτουργικών εκμεταλλεύσεων ασφαλείας που δεν μπορούν να βρεθούν και να δοκιμαστούν σε κλασικά είδη πωλήσεων. Η μαύρη αγορά για παρόμοια iPhone ανθεί, οπότε η Apple αποφάσισε να τη ρυθμίσει λίγο βάζοντας την ίδια την εταιρεία να φροντίζει να διανέμει παρόμοιες συσκευές σε επιλεγμένα άτομα.

Εκτός από τα παραπάνω, η Apple σχεδιάζει επίσης να κυκλοφορήσει ένα νέο πρόγραμμα bug-bounty για την εύρεση σφαλμάτων στην πλατφόρμα macOS. Οι ειδικοί που συμμετέχουν σε αυτό το πρόγραμμα θα έχουν οικονομικά κίνητρα να βρουν σφάλματα στο λειτουργικό σύστημα και τελικά να βοηθήσουν την Apple με τον συντονισμό του. Η συγκεκριμένη μορφή του προγράμματος δεν είναι ακόμη ξεκάθαρη, αλλά συνήθως το ποσό της οικονομικής ανταμοιβής εξαρτάται από το πόσο σοβαρό είναι το σφάλμα από το εν λόγω άτομο. Η Apple αναμένεται να δημοσιεύσει περισσότερες πληροφορίες και για τα δύο προγράμματα την Πέμπτη, όταν τελειώσει το συνέδριο Black Hat.

Πηγή: Macrumors

.