Berita Apple

Apple Akan Berikan iPhone 'Khas' Penyelidik Keselamatan untuk Ujian Pepijat, Program Bounty Bug macOS Akan Datang

Isnin 5 Ogos 2019 10:07 malam PDT oleh Juli Clover

Apple merancang untuk memberi penyelidik keselamatan akses kepada iPhone khas yang akan memudahkan mereka mencari kelemahan dan kelemahan keselamatan, lapor Forbes , memetik sumber yang mempunyai pengetahuan tentang rancangan Apple.





Apple akan mengumumkan program baharu di persidangan keselamatan Black Hat di Las Vegas, yang bermula awal minggu ini dan berterusan sehingga Khamis.

tetapan semula kilang iphone 7 dengan butang

iphonexrcolors1
IPhone 'istimewa' akan serupa dengan 'peranti dev,' aka iPhone yang tidak dikunci dan yang lebih baik akan membolehkan penyelidik keselamatan mengesan pepijat.



Apakah yang menjadikan iPhone ini istimewa? Satu sumber yang mempunyai pengetahuan tentang pengumuman Apple berkata mereka pada dasarnya akan menjadi 'peranti dev.' Fikirkan mereka sebagai iPhone yang membolehkan pengguna melakukan lebih banyak daripada yang mereka boleh lakukan pada iPhone yang dikunci secara tradisional. Sebagai contoh, adalah mungkin untuk menyiasat bahagian sistem pengendalian Apple yang tidak boleh diakses dengan mudah pada iPhone komersial. Khususnya, peranti khas boleh membenarkan penggodam menghentikan pemproses dan memeriksa memori untuk kelemahan. Ini akan membolehkan mereka melihat perkara yang berlaku pada tahap kod apabila mereka cuba menyerang kod iOS.

IPhone tidak akan sama dengan iPhone pembangun yang disediakan kepada kakitangan dalaman Apple, kerana ia tidak akan terbuka. Ia digambarkan sebagai versi 'lite' peranti pembangun oleh Forbes , dengan penyelidik keselamatan tidak mungkin dapat menyahsulit iPhone perisian tegar.

‌iPhone‌ prototaip yang dicipta untuk kakitangan dalaman Apple adalah popular dengan penyelidik keselamatan dan penggodam dan boleh mendapatkan wang yang banyak, seperti yang dinyatakan dalam laporan awal tahun ini daripada Papan induk . Disifatkan sebagai 'peranti pra-jailbreak', iPhone adalah berharga kerana ia boleh digunakan untuk mencari kelemahan baik oleh mereka yang mempunyai niat baik dan mereka yang mempunyai niat jahat.

Mengeluarkan peranti serupa kepada penyelidik keselamatan yang mengambil bahagian dalam program hadiah pepijat mungkin akan membolehkan Apple mengesan pepijat yang serius dengan lebih baik, yang membawa kepada pembetulan yang lebih pantas.

cara screenshot pada ipad pro 11

Apple juga merancang untuk mengumumkan program bounty macOS baharu, yang akan memberikan ganjaran kepada orang yang menemui dan melaporkan kelemahan keselamatan dalam macOS.

Pengumuman Apple mungkin akan datang pada hari Khamis, iaitu apabila Ivan Krstić, ketua kejuruteraan keselamatan Apple, bersedia untuk menawarkan paparan 'Behind the Scenes' pada iOS dan macOS.