蘋(píng)果公開(kāi)向特定用戶派送“越獄”版iPhone,這情況你見(jiàn)過(guò)嗎?
據(jù)外媒報(bào)道稱(chēng),為了能夠讓安全研究人員更容易發(fā)現(xiàn)iOS設(shè)備的安全漏洞,蘋(píng)果正準(zhǔn)備將已經(jīng)“越獄”的iPhone設(shè)備發(fā)送給首批參與該計(jì)劃的開(kāi)發(fā)人員(任何人都能參與)。
據(jù)悉,該計(jì)劃于2019年8月首次公布,并在2020年7月開(kāi)始接受申請(qǐng)。援引外媒 MacRumors 報(bào)道,蘋(píng)果已經(jīng)向首批申請(qǐng)用戶發(fā)出通知,將會(huì)快遞一個(gè)“越獄”的 iPhone。這些設(shè)備將租借給開(kāi)發(fā)者 12 個(gè)月時(shí)間,蘋(píng)果指出,只有獲得批準(zhǔn)的研究人員才能拿到它們,而且它們只能在受控環(huán)境下使用。
在這些“越獄”的設(shè)備上,安全研究人員能夠?qū)崿F(xiàn) shell 訪問(wèn),運(yùn)行任意工具,并獲得最高的權(quán)限。除了這些特殊的配置之外,SRD的行為和普通的iPhone很像,這樣它們就可以作為一個(gè) "有代表性的研究目標(biāo)"。
SRD計(jì)劃的目標(biāo)是讓研究人員在不需要越獄設(shè)備的情況下,更容易發(fā)現(xiàn)和報(bào)告蘋(píng)果平臺(tái)的安全漏洞。在某種程度上,該計(jì)劃也是向安全研究人員伸出了橄欖枝,他們長(zhǎng)期以來(lái)一直在抱怨蘋(píng)果的漏洞賞金計(jì)劃和安全政策。
用著越獄的iPhone,蘋(píng)果最后還會(huì)給賞金,是不是很爽?
關(guān)鍵詞: