Anúncio fechado

Segundo a revista Forbes, a Apple está planejando lançar um programa especial cujo objetivo será revelar falhas de segurança em dois de seus sistemas operacionais – iOS e macOS. O anúncio oficial e o lançamento deste programa ocorrerão na conferência de segurança Black Hat, que aborda a segurança de vários sistemas operacionais e está em andamento.

A Apple não ofereceu o chamado programa de caça a bugs para macOS, algo semelhante já roda no iOS. Será agora lançado um programa oficial para ambos os sistemas, no qual poderão participar especialistas em segurança de todo o mundo. A Apple fornecerá a indivíduos selecionados iPhones especialmente modificados que deverão facilitar a localização de várias vulnerabilidades no software operacional.

Os iPhones especiais serão semelhantes às versões de desenvolvedor do telefone que não são bloqueadas como as versões normais de varejo e permitem acesso a subsistemas mais profundos do sistema operacional. Os especialistas em segurança poderão assim monitorar detalhadamente até as menores atividades do iOS, no nível mais baixo do kernel do iOS. Isto tornará mais fácil para eles a busca por possíveis anomalias que possam levar à segurança ou outras deficiências. No entanto, o nível de desbloqueio de tais iPhones não será completamente idêntico ao dos protótipos dos desenvolvedores. A Apple não permite que os especialistas em segurança vejam completamente os bastidores.

segurança iOS
Zdroj: Malwarebytes

Não faz muito tempo, escrevemos que há muito interesse em tais dispositivos na comunidade de segurança e pesquisa. Porque são os protótipos de desenvolvedor que permitem a busca por explorações de segurança funcionais que não podem ser encontradas e testadas em itens de venda clássicos. O mercado negro de iPhones semelhantes está em alta, então a Apple decidiu regulamentá-lo um pouco, fazendo com que a própria empresa se encarregasse de distribuir dispositivos semelhantes para pessoas selecionadas.

Além do acima exposto, a Apple também está planejando lançar um novo programa de recompensa para encontrar erros na plataforma macOS. Os especialistas que participarem deste programa terão motivação financeira para encontrar bugs no sistema operacional e, em última análise, ajudar a Apple em seu ajuste. A forma específica do programa ainda não está clara, mas normalmente o valor da recompensa financeira depende da gravidade do erro detectado pela pessoa em questão. Espera-se que a Apple divulgue mais informações sobre os dois programas na quinta-feira, quando termina a conferência Black Hat.

Zdroj: Macrumors

.