Няколко от най-известните на IT общността изследователи по информационна безопасност специализирани в търсенето на уязвимости в iPhone, се отказаха от участие в новата програма на Apple с име Security Research Device (SRD). Причината за отказите са строгите ограничения по отношение процедурата за откриване на уязвимостите, която дава целия контрол по работата върху тези уязвимости в ръцете на Apple.
По точно, от участие в програмата SRD се оказаха участниците в Project Zero – елитният екип на Google за търсене на уязвимости, ръководителят на IT компанията Guardian Уил Страфак (Will Strafach), компанията по информационна безопасност ZecOps, която наскоро разкри серия сериозни атаки срещу iOS устройства, както и авторът на джейлбрейка Checkm8, създаден от Axi0mX.
SRD в уникална програма, която няма аналог сред другите производители на смартфони. В рамките на тази програма Apple ще предоставя на изследователите специални „хакерски“ смартфони с незначителни ограничения, които дават възможност на специалистите да проникнат дълбоко в операционната система и в хардуера на iPhone. По този начин те ще имат много по-големи възможности за търсене на уязвимости в сравнение с обикновените iPhone.
Но експертите не харесаха, че по този начин Apple поема целия контрол върху процеса за разкриване на уязвимости. Изследователите подписват специални Условия, според които корпорацията от Купъртино има право да определя датата, когато експертите вече имат право да говорят или публикуват информация за откритите от тях уязвимости.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!