Luk annoncen

Ifølge magasinet Forbes planlægger Apple at lancere et særligt program, hvis mål er at afsløre sikkerhedsfejl i to af deres operativsystemer - iOS og macOS. Den officielle annoncering og lancering af dette program vil finde sted på Black Hat-sikkerhedskonferencen, som omhandler sikkerheden af ​​forskellige operativsystemer og er i gang i øjeblikket.

Apple tilbød ikke et såkaldt bug-jagtprogram til macOS, noget lignende kører allerede på iOS. Et officielt program for begge systemer vil nu blive lanceret, hvor sikkerhedseksperter fra hele verden vil kunne deltage. Apple vil forsyne udvalgte personer med specielt modificerede iPhones, der skal gøre det nemmere at finde forskellige sårbarheder i operativsystemet.

De specielle iPhones vil ligne udviklerversioner af telefonen, der ikke er låst ned som almindelige detailversioner og giver adgang til dybere undersystemer af operativsystemet. Sikkerhedseksperter vil således være i stand til at overvåge i detaljer selv de mindste iOS-aktiviteter, på det laveste niveau af iOS-kernen. Dette vil gøre det lettere for dem at søge efter potentielle anomalier, der kan føre til sikkerhed eller andre mangler. Niveauet for oplåsning af sådanne iPhones vil dog ikke være helt identisk med udviklerprototyperne. Apple lader ikke sikkerhedseksperter se helt under motorhjelmen.

ios sikkerhed
kilde: Malwarebytes

For ikke så længe siden skrev vi, at der er stor interesse for sådanne enheder i sikkerheds- og forskningsmiljøet. Fordi det er udviklerprototyper, der muliggør søgningen efter funktionelle sikkerhedsudnyttelser, som ikke kan findes og testes på klassiske salgsvarer. Det sorte marked for lignende iPhones boomer, så Apple besluttede at regulere det lidt ved at lade virksomheden selv sørge for at distribuere lignende enheder til udvalgte personer.

Ud over ovenstående planlægger Apple også at lancere et nyt bug-bounty-program til at finde fejl på macOS-platformen. Eksperter, der deltager i dette program, vil være økonomisk motiverede til at finde fejl i operativsystemet og i sidste ende hjælpe Apple med dets tuning. Den specifikke form for programmet er endnu ikke klarlagt, men normalt afhænger størrelsen af ​​den økonomiske belønning af, hvor alvorlig fejlen er fundet af den pågældende. Apple forventes at frigive mere information om begge programmer på torsdag, når Black Hat-konferencen slutter.

kilde: MacRumors

.