Chiudi l'annuncio

Secondo la rivista Forbes, Apple starebbe pianificando il lancio di un programma speciale il cui obiettivo sarà quello di svelare le falle di sicurezza in due dei suoi sistemi operativi: iOS e macOS. L'annuncio ufficiale e il lancio di questo programma avranno luogo durante la conferenza sulla sicurezza Black Hat, che affronta la sicurezza di vari sistemi operativi ed è attualmente in corso.

Apple non ha offerto un cosiddetto programma di caccia ai bug per macOS, qualcosa di simile funziona già su iOS. Ora verrà lanciato un programma ufficiale per entrambi i sistemi, al quale potranno partecipare esperti di sicurezza da tutto il mondo. Apple fornirà a individui selezionati iPhone appositamente modificati che dovrebbero facilitare l'individuazione di varie vulnerabilità nel software operativo.

Gli iPhone speciali saranno simili alle versioni del telefono per sviluppatori che non sono bloccate come le normali versioni al dettaglio e consentiranno l'accesso a sottosistemi più profondi del sistema operativo. Gli esperti di sicurezza potranno così monitorare nel dettaglio anche le più piccole attività di iOS, al livello più basso del kernel iOS. Ciò renderà più semplice per loro la ricerca di potenziali anomalie che potrebbero portare a carenze di sicurezza o di altro tipo. Tuttavia, il livello di sblocco di tali iPhone non sarà del tutto identico a quello dei prototipi degli sviluppatori. Apple non consente agli esperti di sicurezza di vedere completamente dietro il cofano.

sicurezza ios
Fonte: Malwarebytes

Non molto tempo fa abbiamo scritto che c’è molto interesse per tali dispositivi nella comunità della sicurezza e della ricerca. Perché sono i prototipi degli sviluppatori che consentono la ricerca di exploit di sicurezza funzionali che non possono essere trovati e testati sui classici articoli di vendita. Il mercato nero di iPhone simili è in forte espansione, quindi Apple ha deciso di regolamentarlo un po' affidando all'azienda stessa la distribuzione di dispositivi simili a persone selezionate.

Oltre a quanto sopra, Apple prevede anche di lanciare un nuovo programma bug-bounty per trovare errori sulla piattaforma macOS. Gli esperti che partecipano a questo programma saranno motivati ​​finanziariamente a trovare bug nel sistema operativo e, in definitiva, ad aiutare Apple nella sua messa a punto. La forma concreta del programma non è ancora chiara, ma di solito l'importo della ricompensa finanziaria dipende dalla gravità dell'errore riscontrato dalla persona in questione. Si prevede che Apple rilascerà ulteriori informazioni su entrambi i programmi giovedì, al termine della conferenza Black Hat.

Fonte: MacRumors

.