Tanca l'anunci

Segons la revista Forbes, Apple té previst llançar un programa especial l'objectiu del qual serà revelar defectes de seguretat en dos dels seus sistemes operatius: iOS i macOS. L'anunci oficial i el llançament d'aquest programa es farà a la conferència de seguretat Black Hat, que aborda la seguretat de diversos sistemes operatius i que està en marxa.

Apple no va oferir l'anomenat programa de recerca d'errors per a macOS, una cosa semblant ja s'executa a iOS. Ara es posarà en marxa un programa oficial per a tots dos sistemes, en el qual podran participar experts en seguretat d'arreu del món. Apple proporcionarà a persones seleccionades iPhones especialment modificats que haurien de facilitar la recerca de diverses vulnerabilitats al programari operatiu.

Els iPhones especials seran similars a les versions del telèfon per a desenvolupadors que no estan bloquejades com les versions comercials habituals i permeten l'accés a subsistemes més profunds del sistema operatiu. Així, els experts en seguretat podran controlar amb detall fins i tot les activitats més petites d'iOS, al nivell més baix del nucli d'iOS. Això els facilitarà la recerca d'anomalies potencials que puguin provocar deficiències de seguretat o altres. Tanmateix, el nivell de desbloqueig d'aquests iPhones no serà completament idèntic al dels prototips de desenvolupadors. Apple no deixa que els experts en seguretat vegin completament sota el capó.

seguretat ios
Font: Malwarebytes

No fa gaire vam escriure que hi ha molt interès en aquests dispositius a la comunitat de seguretat i recerca. Perquè són prototips de desenvolupadors els que permeten la cerca d'explotacions de seguretat funcionals que no es poden trobar i provar en articles de venda clàssics. El mercat negre d'iPhones similars està en auge, per la qual cosa Apple va decidir regular-ho una mica fent que la pròpia companyia s'ocupés de distribuir dispositius similars a persones seleccionades.

A més de l'anterior, Apple també té previst llançar un nou programa de recompensa d'errors per trobar errors a la plataforma macOS. Els experts que participen en aquest programa estaran motivats econòmicament per trobar errors en el sistema operatiu i, en definitiva, ajudar Apple amb la seva ajustament. La forma específica del programa encara no està clara, però normalment l'import de la recompensa econòmica depèn de la gravetat que trobi l'error per part de la persona en qüestió. S'espera que Apple publiqui més informació sobre ambdós programes dijous, quan finalitzi la conferència Black Hat.

Font: Macrumors

.