Apple начала раздавать разлоченные iPhone участникам новой ИБ-программы

Apple начала раздавать разлоченные iPhone участникам новой ИБ-программы

Apple начала раздавать разлоченные iPhone участникам новой ИБ-программы

Компания Apple разослала первые уведомления об отправке «айфона» для тестирования в рамках программы поиска уязвимостей в iOS, стартовавшей минувшим летом. Устройства, заранее разлоченные с целью облегчения задачи баг-хантерам, предоставляются во временное пользование и только для нужд ИБ.

Новая программа, нацеленная на повышение безопасности iOS-устройств, была запущена в июле. В соответствии с этой инициативой независимые исследователи получают возможность в течение года и дольше отыскивать бреши в предельно обновленном iPhone.

Опытные образцы, рассылаемые участникам программы, специально подготовлены для работы в контролируемой среде, но в то же время максимально приближены по поведению к серийным изделиям.

По условиям Apple Security Research Device Program, исследователям предоставляется шелл-доступ к устройству, и они вольны использовать любые инструменты для его тестирования. Кроме того, они могут запросить в Apple необходимую документацию и общаться на выделенном форуме с инженерами компании.

О своих находках участники программы обязаны извещать Apple. Они также могут получить за них до $1,5 млн в рамках действующей программы Apple Security Bounty.

Примечательно, что присоединиться к новой ИБ-программе могут только участники программы Apple для разработчиков (Apple Developer Program) с успешным опытом поиска уязвимостей в современных ОС. Штатным сотрудникам компании в участии будет отказано, как и жителям стран, подпавших под санкции США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России представили прототип шлюза безопасности на отечественной платформе

На форуме Kazan Digital Week 2025 «Лаборатория Касперского» и Kraftway представили новый рабочий прототип шлюза безопасности. Его ключевая особенность — использование российской электронной компонентной базы, чего не было в предыдущей версии.

Разработчики тестируют работу ПО KasperskyOS и Kaspersky Automotive Secure Gateway на новой платформе.

Сейчас идёт проверка и валидация системы, а также пилотные проекты. В дальнейшем решение планируется использовать не только в автомобилях, но и в других видах транспорта.

Прототип объединяет шлюз безопасности и телематический блок. Такая архитектура позволит строить отечественные интеллектуальные системы управления дорожным движением и транспортом. Новый комплекс рассчитан на безопасное обновление «по воздуху», удалённую диагностику и изоляцию критически важных систем от внешних сервисов.

При проектировании упор сделали на «конструктивную безопасность»: когда защита интегрируется в систему ещё на этапе архитектуры. В прототипе реализованы аутентификация и разграничение прав доступа, защита каналов связи, доверенная загрузка и защищённое хранилище данных.

По словам участников проекта, появление подобных решений важно для транспортной отрасли: оно обеспечивает локализацию технологий и снижает зависимость от зарубежных компонентов, а также помогает выстроить замкнутый цикл — от проектирования и производства до эксплуатации устройств в России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru