據外電報道,蘋果首次讓APP開發者窺探移動操作系統內核。 這可能會對其安全產生重大影響。
上周,這家科技企業發布了預覽版ios 10。
控制其內核(即一個設備中的硬件如何解決軟件的核心組件)是未加密的。
蘋果可能是為了識別安全研究者可能被黑客利用的漏洞而做的。
專家表示,一旦這些漏洞得到修復,其他組織將無法通過一點點保密技術繞開iphone和ipad上的隱私保護安全措施。
在最近引起騷動的事件中,聯邦調查局拒絕分享黑客入侵圣博納迪諾兇手iphone的漏洞。
一般來說,提高透明度有助于提高安全性。 倫敦大學研究生院的教授史蒂夫·默多克( steven murdoch )發表了評論。
像政府機關這樣擁有良好資源的攻擊者,總是能找到漏洞。 蘋果通過打開移動操作系統內核,即使是資源相對不足的安全研究者也能發現漏洞并加以修復。
這是有名的科學技術期刊《麻省理工大學科學技術評論》( mit technology review )的報告書中明確的。 蘋果還沒有對此發表評論。
該雜志稱,蘋果也有可能被越獄者利用。 越獄者是指利用程序代碼解除操作系統限制,使之與越來越多的軟件兼容的人。
與許多科技企業不同的是,蘋果目前沒有推出驅蟲獎金計劃,鼓勵安全研究人員報告漏洞。
一位安全研究者含蓄地表示,蘋果現在發放除蟲獎金可能是個好主意。
如果蘋果有意打開源代碼,則必須確保該代碼已被安全研究人員徹底檢測到。 另外,對于研究者發現和修復的脆弱性,企業也必須積極應對。 網絡安全公司的彭特斯合作伙伴肯-門羅( ken munro )說。
除蟲賞金計劃能讓每個人興奮。 整個安全社區以相對低廉的價格為蘋果工作。 他補充說。
相關查詢
溫馨提示:尊敬的[]站點管理員,將本頁鏈接加入您的網站友情鏈接,下次可以快速來到這里更新您的站點信息哦!每天更新您的[“蘋果破天荒開放iOS 10內核:或被“越獄者”利用”]站點信息,可以排到首頁最前端的位置,讓更多人看到您站點的信息哦。
