酷玩儿|以帮助研究人员发现其设备中的安全漏洞,苹果启动安全研究设备计划
文章图片
安全研究人员有一种方法可以(合法)访问未锁定的iPhone测试设备 , 这些设备没有围绕任意代码执行和其他防御的常规保护措施 。 对“有根的”硬件的访问使安全研究人员可以更轻松地检查操作系统的核心部分 , 从而有助于跟踪iOS操作系统的内核和其他低级区域中的漏洞 。 苹果宣布了将近一年的计划 。
研究人员可以在此处申请获得此特殊硬件 。 如您所料 , Apple将仅允许具有以前在其平台中追踪安全漏洞历史的申请人来申请 。
当然 , 这些测试设备仍归苹果所有 , 并按十二个月滚动租赁 。 苹果公司建议这些设备数量有限 , 因此并非今年所有申请的人都会得到一台 。 但是申请将自动过渡到2021年可能的资格 。
安全研究设备经过特殊编程 , 以提供对外壳的开放访问权限 , 此外还可以部署工具而无需遵守iOS常见的任意代码执行限制 。
这样 , 第三方研究人员就可以访问Apple内部安全团队检查的相同类型的硬件 。 尝试攻击安全性较低的设备的能力可以帮助发现漏洞和漏洞 , 而这些漏洞和漏洞可能被混淆并且难以追踪 。
【酷玩儿|以帮助研究人员发现其设备中的安全漏洞,苹果启动安全研究设备计划】苹果公司希望开放该程序最终会导致其操作系统中修复更多安全漏洞 , 以造福所有客户 。 具有SRD硬件的开发人员有义务直接向Apple报告发现的漏洞 。 提交安全性问题将有资格获得适当的常规赏金奖励 。
- 盛锐网络生活淑青|还“混”到国军少将军衔, 回国后成第一任主席,他曾帮助我军抗击日军,
- 数码密探|中国芯片巨头抢高通市场,帮助华为渡过芯片难关,3个月净赚73亿
- 蓝点网|Windows与Linux系统均受影响,研究人员爆出安全启动功能高危漏洞
- 科学星|起酸性是硫酸的10亿倍,研究人员造出酸性最强的物质
- 天文在线|什么?我们也能够帮助探测系外行星?没有专业知识也可以?
- 宽哥玩数码|大疆:漏洞未被利用,研究人员称大疆无人机应用可被用来监视用户
- 酷玩儿|谷歌将投资45亿美元收购印度Jio平台7.7%的股份
- 实体经济守望者|能帮助一些创业失败者东山再起,推荐一下,这几个互联网创业项目
- 阿拉图图科技说|却帮助苹果拿下销量冠军!打了谁的脸?,嘴上支持华为
- 美股研究社|帮助客户进行成本控制等,亚马逊AWS中国区域上线财务管理服务