S cieľom zaistiť bezpečnosť spotrebiteľov spoločnosť Apple napreduje s vizionárskym projektom spojeným s bezpečnostnými snahami vo výskume súvisiaceho siPhone.
Projekt, známy ako „Program bezpečnostných výskumných zariadení“ (SRDP), sa zameriava na systémových expertov a pedagógov špecifických pre preskúmajte zariadenie v pohodlí domova.
pozrieť viac
STRAŠNÉ! Roboty dostávajú kožu huby, aby ju „cítili“...
Ochrana vášho súkromia online: zistite, ako odstrániť svoje fotografie z…
Cieľom SRDP je sprístupniť zariadenie s názvom Security Research Device (SRD), hardvérový variant špeciálne vyvinutý pre iPhone 14 Pro.
Takéto zariadenie je určené výhradne na bezpečnostný výskum a je dodávané s celým radom nástrojov a možností, ktoré umožňujú výskumníkom konfigurovať rôzne vrstvy zabezpečenia iOS.
Výskumníci, ktorí získajú SRD, získajú prístup k niekoľkým funkciám nevyhnutným pre ich bezpečnostné vyšetrovanie:
Inštalácia a spustenie vlastnej vyrovnávacej pamäte jadra: to umožňuje týmto používateľom inštalovať a spúšťať vlastné vyrovnávacie pamäte jadra, čo poskytuje možnosť spustenia ľubovoľný kód so širokými právami vrátane privilégií platformy a root mimo karantény;
Definícia premenných NVRAM: môžu definovať premenné NVRAM, čo je nevyhnutné na prehĺbenie skúmania bezpečnostných aspektov iOS;
Vlastná inštalácia a spustenie firmvéru: schopnosť inštalovať a zavádzať vlastný firmvér pre Secure Page Table Monitor (SPTM) a Trusted Execution Monitor (TXM), špeciálne predstavený v systéme iOS 17, je dostupný pre výskumníkov. Toto je kľúčové pre hĺbkovú analýzu bezpečnosti operačného systému.
(Obrázok: zverejnenie)
Pre registráciu do programu musia mať záujemcovia prístup k bezpečnostnú stránku od spoločnosti Apple. Registrácia je otvorená do 31.10.2023.
Okrem toho, ak sa chcete kvalifikovať a zúčastniť sa programu SRD spoločnosti Apple, musíte splniť niektoré špecifické požiadavky:
historické: Kandidáti musia mať zdokumentovanú históriu úspechu pri identifikácii a riešení bezpečnostných problémov na platformách Apple alebo iných moderných operačných systémoch a platformách. To dokazuje potrebu odborných znalostí na efektívne prispievanie k výskumu bezpečnosti;
väčšina: musia byť plnoletí podľa jurisdikcie, v ktorej majú bydlisko;
Prítomnosť v Apple: nepracovali v spoločnosti za posledných 12 mesiacov;
Vysokoškolskí pedagógovia: Tento rok je program zameraný aj na pedagógov na univerzitnej úrovni, ktorí chcú používať SRD ako bezpečnostný výučbový a výskumný nástroj. Učitelia a pedagógovia môžu požiadať viacerých používateľov o povolenie používať zariadenia v triede alebo laboratóriu;
Zastupovanie firiem alebo organizácií: Ak sa registrujete v mene spoločnosti, univerzity alebo inej organizácie, musíte mať oprávnenie konať v mene tohto subjektu.
Nakoniec stojí za zmienku, že program je k dispozícii iba pre obyvateľov jednej z týchto krajín:
Brazília;
Španielsko;
Arménsko;
Austrália;
Rakúsko;
Azerbajdžan;
Belgicko;
Bosna a Hercegovina;
Bulharsko;
Kanada;
Chorvátsko;
Česká republika;
Dánsko;
Estónsko;
Fínsko;
Francúzsko;
Gruzínsko;
Nemecko;
Grécko;
Maďarsko;
Island;
India;
Írsko;
Taliansko;
Japonsko;
Lotyšsko;
Lichtenštajnsko;
Litva;
Luxembursko;
Moldavsko;
Čierna Hora;
Maroko;
Holandsko;
Nový Zéland;
Severné Macedónsko;
Nórsko;
Poľsko;
Portugalsko;
Rumunsko;
Senegal;
Srbsko;
Singapur;
Slovensko;
Slovinsko;
Južná Afrika;
Južná Kórea;
Švédsko;
Švajčiarsko;
Spojené kráľovstvo;
U.S.
V Trezeme Digital chápeme dôležitosť efektívnej komunikácie. Vieme, že na každom slove záleží, a preto sa snažíme poskytovať obsah, ktorý je relevantný, pútavý a prispôsobený vašim potrebám.