Reklamı Kapat

Forbes dergisine göre Apple, amacı iki işletim sistemindeki (iOS ve macOS) güvenlik kusurlarını ortaya çıkarmak olacak özel bir program başlatmayı planlıyor. Bu programın resmi duyurusu ve lansmanı, çeşitli işletim sistemlerinin güvenliğini ele alan ve şu anda devam eden Black Hat güvenlik konferansında gerçekleşecek.

Apple, macOS için sözde bir hata avlama programı sunmadı; benzer bir şey zaten iOS'ta çalışıyor. Artık her iki sistem için de dünyanın dört bir yanından güvenlik uzmanlarının katılabileceği resmi bir program başlatılacak. Apple, seçilmiş kişilere, işletim yazılımındaki çeşitli güvenlik açıklarını bulmayı kolaylaştıracak özel olarak değiştirilmiş iPhone'lar sağlayacak.

Özel iPhone'lar, telefonun normal perakende satış sürümleri gibi kilitlenmeyen geliştirici sürümlerine benzeyecek ve işletim sisteminin daha derin alt sistemlerine erişime izin verecek. Güvenlik uzmanları böylece iOS çekirdeğinin en alt seviyesinde en küçük iOS etkinliklerini bile ayrıntılı olarak izleyebilecek. Bu onların güvenliğe veya diğer eksikliklere yol açabilecek potansiyel anormallikleri aramalarını kolaylaştıracaktır. Ancak bu tür iPhone'ların kilit açma düzeyi, geliştirici prototipleriyle tamamen aynı olmayacak. Apple, güvenlik uzmanlarının tamamen olayın arkasını görmesine izin vermiyor.

ios güvenliği
kaynak: Malwarebytes

Kısa bir süre önce güvenlik ve araştırma camiasında bu tür cihazlara büyük ilgi olduğunu yazmıştık. Çünkü klasik satış öğelerinde bulunamayan ve test edilemeyen işlevsel güvenlik açıklarının aranmasını sağlayan geliştirici prototipleridir. Benzer iPhone'lara yönelik karaborsa hızla büyüyor, bu nedenle Apple, benzer cihazları seçilmiş kişilere dağıtma işini şirketin kendisinin üstlenmesini sağlayarak karaborsayı biraz düzenlemeye karar verdi.

Yukarıdakilere ek olarak Apple, macOS platformundaki hataları bulmak için yeni bir hata ödül programı başlatmayı da planlıyor. Bu programa katılan uzmanlar, işletim sistemindeki hataları bulmak ve sonuçta Apple'a ayarlama konusunda yardımcı olmak için finansal olarak motive olacaklar. Programın spesifik şekli henüz belli değil ancak genellikle maddi ödülün miktarı, söz konusu kişinin hatayı ne kadar ciddi bulduğuna bağlı. Apple'ın her iki program hakkında daha fazla bilgiyi Perşembe günü Black Hat konferansının bitiminde açıklaması bekleniyor.

kaynak: MacRumors

.