Apple Naujienos

„Apple“ saugumo tyrėjams padovanos „specialius“ „iPhone“, skirtus klaidų testavimui, o „MacOS Bug Bounty“ programa pasirodys

Pirmadienis, 2019 m. rugpjūčio 5 d., 22:07 PDT, Juli Clover

„Apple“ planuoja suteikti saugumo tyrėjams prieigą prie specialių „iPhone“, kurie padės lengviau rasti saugumo spragas ir silpnąsias vietas, praneša. Forbes , cituodama šaltinius, žinančius apie „Apple“ planus.





„Apple“ ketina paskelbti naują programą „Black Hat“ saugumo konferencija Las Vegase, kuris prasidėjo šios savaitės pradžioje ir tęsiasi iki ketvirtadienio.

kaip naudoti widgetsmith iPhone

iphonexrcolors1
„Specialieji“ „iPhone“ bus panašūs į „dev“ įrenginius, dar žinomus kaip „iPhone“, kurie nėra tokie užrakinti ir leis saugumo tyrinėtojams geriau aptikti klaidas.



Kuo šie „iPhone“ ypatingi? Vienas šaltinis, žinantis apie „Apple“ pranešimą, teigė, kad jie iš esmės bus „kūrybos įrenginiai“. Pagalvokite apie juos kaip apie „iPhone“, leidžiančius vartotojui nuveikti daug daugiau, nei jie galėtų tradiciškai užrakintame „iPhone“. Pavyzdžiui, turėtų būti įmanoma patikrinti „Apple“ operacinės sistemos dalis, kurios nėra lengvai pasiekiamos komerciniame „iPhone“. Visų pirma, specialūs įrenginiai gali leisti įsilaužėliams sustabdyti procesorių ir patikrinti, ar atmintyje nėra pažeidžiamumų. Tai leistų jiems pamatyti, kas nutinka kodo lygiu, kai jie bando atakuoti iOS kodą.

„IPhone“ nebus identiški kūrėjams skirtiems „iPhone“, kurie pateikiami „Apple“ vidiniam personalui, nes jie nebus tokie atviri. Jas apibūdina kaip „paprastąsias“ kūrėjo įrenginių versijas Forbes , o saugumo tyrinėtojams greičiausiai nepavyks iššifruoti iPhone programinė įranga.

‌iPhone‌ „Apple“ vidaus darbuotojams sukurti prototipai yra populiarūs tarp saugumo tyrinėtojų ir įsilaužėlių ir gali atnešti gana daug pinigų, kaip pažymėta šių metų ataskaitoje. Pagrindinė plokštė . Apibūdinami kaip „prieš įkalintus įrenginius“, „iPhone“ yra vertingi, nes juos gali naudoti pažeidžiamoms vietoms rasti ir tie, kurie turi gerų ketinimų, ir tie, kurie turi blogų ketinimų.

Panašaus įrenginio išleidimas saugumo tyrėjams, dalyvaujantiems klaidų kompensavimo programoje, galbūt leis „Apple“ geriau surasti rimtas klaidas ir greičiau pataisyti.

Kaip pakeisti laikrodį Apple laikrodyje

„Apple“ taip pat planuoja paskelbti apie naują „MacOS Bounty“ programą, kuri suteiks atlygį žmonėms, radusiems ir pranešusiems apie „macOS“ saugos spragas.

Galbūt „Apple“ pranešimai galėtų būti paskelbti ketvirtadienį, kai Ivanas Krstičius, „Apple“ saugumo inžinerijos vadovas, ketina pažvelgti į „iOS“ ir „MacOS“ užkulisius.