Pechar anuncio

Segundo a revista Forbes, Apple planea lanzar un programa especial cuxo obxectivo será revelar fallos de seguridade en dous dos seus sistemas operativos: iOS e macOS. O anuncio oficial e o lanzamento deste programa terá lugar na conferencia de seguridade Black Hat, que aborda a seguridade de varios sistemas operativos e que está actualmente en marcha.

Apple non ofreceu o chamado programa de busca de erros para macOS, algo semellante xa se executa en iOS. Agora porase en marcha un programa oficial para ambos os sistemas, no que poderán participar expertos en seguridade de todo o mundo. Apple proporcionará a determinados individuos iPhones especialmente modificados que deberían facilitar a localización de varias vulnerabilidades no software operativo.

Os iPhones especiais serán similares ás versións para desenvolvedores do teléfono que non están bloqueadas como as versións comerciais habituais e permiten o acceso a subsistemas máis profundos do sistema operativo. Os expertos en seguridade poderán así supervisar en detalle ata as actividades máis pequenas de iOS, no nivel máis baixo do núcleo de iOS. Isto facilitaralles a busca de posibles anomalías que poidan provocar deficiencias de seguridade ou outras. Non obstante, o nivel de desbloqueo deste tipo de iPhones non será completamente idéntico ao dos prototipos de desenvolvedores. Apple non deixa que os expertos en seguridade vexan completamente baixo o capó.

seguridade ios
Fonte: Malwarebytes

Non hai moito tempo escribimos que existe moito interese por este tipo de dispositivos na comunidade de investigación e seguridade. Porque son os prototipos de desenvolvedores os que permiten a busca de exploits de seguridade funcionais que non se poden atopar e probar en artigos de venda clásicos. O mercado negro de iPhones similares está en auxe, polo que Apple decidiu regulalo un pouco facendo que a propia compañía se encargue de distribuír dispositivos similares a persoas seleccionadas.

Ademais do anterior, Apple tamén planea lanzar un novo programa de recompensas de erros para atopar erros na plataforma macOS. Os expertos que participen neste programa estarán motivados economicamente para atopar erros no sistema operativo e, finalmente, axudar a Apple coa súa posta a punto. A forma específica do programa aínda non está clara, pero normalmente o importe da recompensa financeira depende da gravidade do erro que atope a persoa en cuestión. Espérase que Apple publique máis información sobre ambos os programas o xoves, cando remate a conferencia Black Hat.

Fonte: Macrumors

.