Zatvori oglas

Prema časopisu Forbes, Apple planira da pokrene poseban program čiji će cilj biti otkrivanje sigurnosnih propusta u dva njegova operativna sistema – iOS i macOS. Zvanična najava i pokretanje ovog programa održat će se na sigurnosnoj konferenciji Black Hat, koja se bavi sigurnošću različitih operativnih sistema i koja je trenutno u toku.

Apple nije ponudio takozvani program za traženje grešaka za macOS, nešto slično već radi na iOS-u. Sada će biti pokrenut zvanični program za oba sistema u kojem će moći da učestvuju stručnjaci za bezbednost iz celog sveta. Apple će odabranim pojedincima dati posebno modificirane iPhone uređaje koji bi trebali olakšati pronalaženje različitih ranjivosti u operativnom softveru.

Specijalni iPhone-i će biti slični verzijama telefona za programere koje nisu zaključane kao obične maloprodajne verzije i omogućavaju pristup dubljim podsistemima operativnog sistema. Stručnjaci za sigurnost će tako moći detaljno pratiti i najmanje iOS aktivnosti, na najnižem nivou iOS kernela. To će im olakšati traženje potencijalnih anomalija koje bi mogle dovesti do sigurnosnih ili drugih nedostataka. Međutim, nivo otključavanja takvih iPhonea neće biti potpuno identičan prototipovima programera. Apple ne dozvoljava stručnjacima za sigurnost da u potpunosti vide ispod haube.

iOS sigurnost
Izvor: Malwarebytes

Ne tako davno smo pisali da postoji veliko interesovanje za ovakve uređaje u bezbednosnoj i istraživačkoj zajednici. Jer upravo prototipovi programera omogućavaju traženje funkcionalnih sigurnosnih eksploata koji se ne mogu pronaći i testirati na klasičnim prodajnim artiklima. Crno tržište sličnih iPhonea cvjeta, pa je Apple odlučio da ga malo regulira tako što će se sama kompanija pobrinuti za distribuciju sličnih uređaja odabranim ljudima.

Pored navedenog, Apple također planira lansirati novi program za pronalaženje grešaka na macOS platformi. Stručnjaci koji učestvuju u ovom programu biće finansijski motivisani da pronađu greške u operativnom sistemu i na kraju pomognu Appleu u njegovom podešavanju. Konkretan oblik programa još nije jasan, ali obično visina novčane nagrade zavisi od toga koliko je dotična osoba ozbiljna greška. Očekuje se da će Apple objaviti više informacija o oba programa u četvrtak, kada se završi Black Hat konferencija.

Izvor: Macrumors

.