Apple News

Apple ще предостави на изследователите по сигурността „специални“ iPhone за тестване на грешки, програмата за награди за грешки на macOS предстои

Понеделник, 5 август 2019 г., 22:07 ч. PDT от Джули Кловър

Apple планира да даде на изследователите по сигурността достъп до специални iPhone, които ще улеснят намирането на уязвимости и слабости в сигурността, съобщава Forbes , позовавайки се на източници, запознати с плановете на Apple.





Apple ще обяви новата програма на конференцията по сигурността на Black Hat в Лас Вегас, който стартира по-рано тази седмица и продължава до четвъртък.

разлика между Apple Watch 3 и se

iphonexrcolors1
„Специалните“ iPhone ще бъдат подобни на „устройствата за разработчици“, известни още като iPhone, които не са толкова заключени и които по-добре ще позволят на изследователите по сигурността да откриват грешки.



Какво прави тези iPhone специални? Един източник, запознат с съобщението на Apple, каза, че по същество те ще бъдат „устройства за разработчици“. Мислете за тях като за iPhone, които позволяват на потребителя да направи много повече, отколкото би могъл на традиционно заключен iPhone. Например, трябва да е възможно да се изследват части от операционната система на Apple, които не са лесно достъпни на търговски iPhone. По-специално, специалните устройства могат да позволят на хакерите да спрат процесора и да проверят паметта за уязвимости. Това ще им позволи да видят какво се случва на ниво код, когато се опитат да атакуват iOS код.

iPhones няма да бъдат идентични с iPhone за разработчици, които се предоставят на вътрешния персонал на Apple, тъй като няма да са толкова отворени. Те са описани като „олекотени“ версии на устройствата на разработчиците от Forbes , като е малко вероятно изследователите по сигурността да успеят да дешифрират iPhone фърмуер на.

‌iPhone‌ прототипите, създадени за вътрешния персонал на Apple, са популярни сред изследователите по сигурността и хакерите и могат да донесат доста пари, както беше отбелязано в доклад по-рано тази година от дънна платка . Описани като „предварително взломени устройства“, iPhones са ценни, защото могат да се използват за намиране на уязвимости както от тези, които имат добри намерения, така и от тези, които имат лоши намерения.

Пускането на подобно устройство на изследователи по сигурността, които участват в програмата за награждаване на грешки, може би ще позволи на Apple да локализира по-добре сериозните грешки, което ще доведе до по-бързи корекции.

как да анулирате абонаментите за Apple Store

Apple също така планира да обяви нова програма за награда за macOS, която ще осигури награди на хората, които откриват и докладват уязвимости в сигурността в macOS.

Съобщенията на Apple може би биха могли да дойдат в четвъртък, когато Иван Кръстич, ръководител на инженеринг по сигурността на Apple, е готов да предложи поглед „зад кулисите“ на iOS и macOS.