蘋果已經(jīng)啟動(dòng)了一項(xiàng)新計(jì)劃,根據(jù)該計(jì)劃,它將向安全研究人員提供特殊研究用的iPhone。這些具有深度訪問權(quán)限的單元旨在幫助研究人員發(fā)現(xiàn)和報(bào)告安全漏洞。
這些研究型iPhone具有定制的iOS操作系統(tǒng),該組件在商業(yè)單位上不可用。研究人員被授予訪問SSH和root shell的權(quán)限。該訪問旨在幫助他們運(yùn)行調(diào)試工具和其他代碼以解碼操作系統(tǒng)。
正如TechCrunch指出的那樣,這是Apple首次對外部人員進(jìn)行如此深入的訪問。到目前為止,研究人員已經(jīng)依靠諸如越獄之類的變通方法來訪問內(nèi)部信息。
蘋果公司在其網(wǎng)站上表示,安全研究設(shè)備(SRD)將按12個(gè)月的可再生基礎(chǔ)合同提供給合格的研究人員。這些設(shè)備不適合日常使用,應(yīng)始終保存在參與者的房屋內(nèi)。
另一個(gè)條款規(guī)定,SRD的研究人員或用戶將需要向Apple報(bào)告漏洞。在某個(gè)發(fā)布日期(通常是Apple推出漏洞修復(fù)日期)之前,用戶無法與其他任何人討論該漏洞。
要符合Apple的新SRD計(jì)劃的資格,您需要成為Apple Developer Program的會員帳戶持有人。蘋果需要說:“必須具有在Apple平臺或其他現(xiàn)代操作系統(tǒng)和平臺上發(fā)現(xiàn)安全問題的成功成功經(jīng)驗(yàn)。”
新的舉措是對蘋果公司現(xiàn)有的漏洞賞金計(jì)劃的補(bǔ)充,該計(jì)劃重點(diǎn)關(guān)注iOS,iPad,macOS,tvOS或watchOS的公開可用版本中的漏洞。