Lukk annonse

Ifølge magasinet Forbes planlegger Apple å lansere et spesielt program som har som mål å avsløre sikkerhetsfeil i to av operativsystemene deres – iOS og macOS. Den offisielle kunngjøringen og lanseringen av dette programmet vil finne sted på Black Hat-sikkerhetskonferansen, som tar for seg sikkerheten til ulike operativsystemer og som nå er i gang.

Apple tilbød ikke et såkalt bug-jaktprogram for macOS, noe lignende kjører allerede på iOS. Det skal nå lanseres et offisielt program for begge systemene, der sikkerhetseksperter fra hele verden vil kunne delta. Apple vil gi utvalgte personer spesialmodifiserte iPhones som skal gjøre det lettere å finne ulike sårbarheter i operativsystemet.

De spesielle iPhone-ene vil ligne på utviklerversjoner av telefonen som ikke er låst som vanlige detaljversjoner og gir tilgang til dypere undersystemer av operativsystemet. Sikkerhetseksperter vil dermed kunne overvåke i detalj selv de minste iOS-aktivitetene, på det laveste nivået av iOS-kjernen. Dette vil gjøre det lettere for dem å søke etter potensielle anomalier som kan føre til sikkerhet eller andre mangler. Nivået på opplåsing av slike iPhones vil imidlertid ikke være helt identisk med utviklerprototypene. Apple lar ikke sikkerhetseksperter se helt under panseret.

ios sikkerhet
kilde: Malwarebytes

For ikke så lenge siden skrev vi at det er stor interesse for slike enheter i sikkerhets- og forskningsmiljøet. Fordi det er utviklerprototyper som muliggjør søk etter funksjonelle sikkerhetsutnyttelser som ikke kan finnes og testes på klassiske salgsvarer. Det svarte markedet for lignende iPhones blomstrer, så Apple bestemte seg for å regulere det litt ved å la selskapet selv ta seg av distribusjon av lignende enheter til utvalgte personer.

I tillegg til det ovennevnte planlegger Apple også å lansere et nytt bug-bounty-program for å finne feil på macOS-plattformen. Eksperter som deltar i dette programmet vil være økonomisk motivert til å finne feil i operativsystemet og til slutt hjelpe Apple med tuning. Den spesifikke formen for programmet er ennå ikke klar, men vanligvis avhenger størrelsen på den økonomiske belønningen av hvor alvorlig feilen er funnet av vedkommende. Apple forventes å gi ut mer informasjon om begge programmene torsdag, når Black Hat-konferansen avsluttes.

kilde: MacRumors

.