Stäng annons

Enligt tidningen Forbes planerar Apple att lansera ett speciellt program vars syfte är att avslöja säkerhetsbrister i två av dess operativsystem – iOS och macOS. Det officiella tillkännagivandet och lanseringen av detta program kommer att äga rum på Black Hat-säkerhetskonferensen, som tar upp säkerheten för olika operativsystem och som för närvarande pågår.

Apple erbjöd inte något så kallat bug-jaktprogram för macOS, något liknande körs redan på iOS. Ett officiellt program för båda systemen kommer nu att lanseras, där säkerhetsexperter från hela världen kommer att kunna delta. Apple kommer att förse utvalda individer med speciellt modifierade iPhones som ska göra det lättare att hitta olika sårbarheter i operativsystemet.

De speciella iPhones kommer att likna utvecklarversioner av telefonen som inte är låsta som vanliga återförsäljarversioner och ger tillgång till djupare delsystem av operativsystemet. Säkerhetsexperter kommer alltså att kunna övervaka i detalj även de minsta iOS-aktiviteterna, på den lägsta nivån av iOS-kärnan. Detta kommer att göra det lättare för dem att söka efter potentiella anomalier som kan leda till säkerhet eller andra brister. Nivån på upplåsning av sådana iPhones kommer dock inte att vara helt identisk med utvecklarprototyperna. Apple låter inte säkerhetsexperter se helt under huven.

ios säkerhet
källa: Malware

För inte så länge sedan skrev vi att det finns ett stort intresse för sådana enheter inom säkerhets- och forskningsvärlden. Eftersom det är utvecklarprototyper som möjliggör sökandet efter funktionella säkerhetsexploater som inte kan hittas och testas på klassiska försäljningsartiklar. Den svarta marknaden för liknande iPhones blomstrar, så Apple bestämde sig för att reglera den lite genom att låta företaget själv ta hand om att distribuera liknande enheter till utvalda personer.

Utöver ovanstående planerar Apple också att lansera ett nytt bug-bounty-program för att hitta fel på macOS-plattformen. Experter som deltar i detta program kommer att vara ekonomiskt motiverade att hitta buggar i operativsystemet och i slutändan hjälpa Apple med dess justering. Den specifika formen för programmet är ännu inte klarlagd, men vanligtvis beror storleken på den ekonomiska belöningen på hur allvarligt felet upptäcks av personen i fråga. Apple förväntas släppa mer information om båda programmen på torsdag, när Black Hat-konferensen avslutas.

källa: MacRumors

.