දැන්වීම වසන්න

Forbes සඟරාවට අනුව, Apple විසින් විශේෂ වැඩසටහනක් දියත් කිරීමට සැලසුම් කර ඇති අතර එහි අරමුණ වනුයේ එහි මෙහෙයුම් පද්ධති දෙකක් වන iOS සහ macOS හි ආරක්ෂක දෝෂ අනාවරණය කිරීමයි. මෙම වැඩසටහනේ නිල නිවේදනය සහ දියත් කිරීම විවිධ මෙහෙයුම් පද්ධතිවල ආරක්ෂාව ආමන්ත්‍රණය කරන සහ දැනට ක්‍රියාත්මක වන Black Hat ආරක්ෂක සමුළුවේදී සිදුවනු ඇත.

Apple විසින් macOS සඳහා ඊනියා දෝෂ දඩයම් කිරීමේ වැඩසටහනක් ඉදිරිපත් කර නැත, ඒ හා සමාන දෙයක් දැනටමත් iOS මත ක්‍රියාත්මක වේ. පද්ධති දෙක සඳහාම නිල වැඩසටහනක් දැන් දියත් කෙරෙන අතර, ලොව පුරා සිටින ආරක්ෂක විශේෂඥයින්ට සහභාගී විය හැකිය. Apple විසින් මෙහෙයුම් මෘදුකාංගයේ විවිධ දුර්වලතා සොයා ගැනීම පහසු කළ හැකි විශේෂයෙන් වෙනස් කරන ලද iPhones සමඟ තෝරාගත් පුද්ගලයින්ට ලබා දෙනු ඇත.

විශේෂිත අයිෆෝන් සාමාන්‍ය සිල්ලර අනුවාද මෙන් අගුලු දමා නැති දුරකථනයේ සංවර්ධක අනුවාදවලට සමාන වන අතර මෙහෙයුම් පද්ධතියේ ගැඹුරු උප පද්ධති වෙත ප්‍රවේශ වීමට ඉඩ සලසයි. ආරක්ෂක විශේෂඥයින්ට iOS කර්නලයේ පහළම මට්ටමේ ඇති කුඩාම iOS ක්‍රියාකාරකම් පවා සවිස්තරාත්මකව නිරීක්ෂණය කිරීමට හැකි වනු ඇත. මෙය ඔවුන්ට ආරක්ෂාවට හෝ වෙනත් අඩුපාඩු වලට තුඩු දිය හැකි විභව විෂමතා සෙවීමට පහසු වනු ඇත. කෙසේ වෙතත්, එවැනි අයිෆෝන් අගුළු හැරීමේ මට්ටම සංවර්ධක මූලාකෘතිවලට සම්පූර්ණයෙන්ම සමාන නොවේ. Apple විසින් ආරක්ෂක විශේෂඥයින්ට සම්පූර්ණයෙන්ම ආවරණය යටතේ බැලීමට ඉඩ නොදේ.

ios ආරක්ෂාව
මූලාශ්රය: Malwarebytes

ආරක්ෂක සහ පර්යේෂණ ප්‍රජාව තුළ එවැනි උපාංග සඳහා විශාල උනන්දුවක් ඇති බව අපි බොහෝ කලකට පෙර ලියා ඇත. මක්නිසාද යත් සම්භාව්‍ය විකුණුම් අයිතම මත සොයා ගැනීමට සහ පරීක්‍ෂා කිරීමට නොහැකි ක්‍රියාකාරී ආරක්ෂක සූරාකෑම් සෙවීම සක්‍රීය කරන්නේ සංවර්ධක මූලාකෘති නිසාය. සමාන අයිෆෝන් සඳහා කළු වෙළඳපොල වේගයෙන් වර්ධනය වෙමින් පවතී, එබැවින් තෝරාගත් පුද්ගලයින්ට සමාන උපාංග බෙදා හැරීම පිළිබඳව සමාගම විසින්ම සැලකිලිමත් වීමෙන් එය ටිකක් නියාමනය කිරීමට Apple තීරණය කළේය.

ඉහත කරුණු වලට අමතරව, Apple විසින් macOS වේදිකාවේ දෝෂ සෙවීම සඳහා නව bug-bounty වැඩසටහනක් දියත් කිරීමට සැලසුම් කරයි. මෙම වැඩසටහනට සහභාගී වන විශේෂඥයින් මෙහෙයුම් පද්ධතියේ දෝෂ සොයා ගැනීමට මූල්‍යමය වශයෙන් පෙළඹෙනු ඇති අතර අවසානයේ එහි සුසර කිරීම සඳහා Apple හට උපකාර කරනු ඇත. වැඩසටහනේ නිශ්චිත ස්වරූපය තවමත් පැහැදිලි නැත, නමුත් සාමාන්‍යයෙන් මූල්‍ය ත්‍යාගයේ ප්‍රමාණය රඳා පවතින්නේ අදාළ පුද්ගලයා විසින් දෝෂය කෙතරම් බරපතලද යන්න මතය. බ්‍රහස්පතින්දා බ්ලැක් හැට් සම්මන්ත්‍රණය අවසන් වන බ්‍රහස්පතින්දා ඇපල් වැඩසටහන් දෙකම පිළිබඳ වැඩි විස්තර නිකුත් කිරීමට බලාපොරොත්තු වේ.

මූලාශ්රය: මැක්රිමස්

.