Apple случайно или намеренно, оставил открытый код ядра в iOS 10. На этот факт обратил внимание на ресурс Cnews. Большинство ученых, скорее, в том, что компания намерена им толчок для новых разработчиков искать подвиги, бороться с джейлбрейком мобильной операционной системы.
Apple в первый раз, и неожиданно открыла исходный код ядра операционной системы iOS, мочу на прошлой неделе в оригинальной версии iOS 10 (для ознакомления разработчики) он просто не мог этого скрыть, как это делал обычно.
Сделал ли Apple намеренно или случайно, не сама компания как-то не сообщали об этом событии, но это не прокомментировал. Однако наблюдатели склоняются к мнению, что этот код все еще было преднамеренным.
Это не означает, что безопасность iOS 10 под угрозой. Тем не менее, искать слабые места в ее новой версии операционной системы намного проще. «Код открытия значительно уменьшает силу обратного проектирования», — пояснил эксперт по информационной безопасности Джонатан Левин.
Многие разработчики специализируются на поиске уязвимостей. Открытый код облегчает поиск и делает присоединиться к ним новых людей.
Но вместе с исходным кодом стал известен механизм для iOS несанкционированного вмешательства и изменения кода. «Теперь, когда он обнаружил, что люди могут изучить его и, вероятно, найти пути его обхода», — добавил ученый Мэтью Солник.
Эксперт по безопасности Джонатан Здзиарски напоминать противостояние Apple и ФБР. В феврале суд обязал Apple помочь спецслужбам получить доступ к информации, которая хранится во внутренней памяти iPhone 5c, владельцем которого радикально настроенный исламист Сан-Бернардино застрелил 14 человек (он был убит в перестрелке полиции). Apple отказался это сделать. Наконец, ФБР удалось избежать, однако, как это удалось сделать, осталось загадкой. Агентство лишь заявил, что он обратился к помощи третьей стороны.
По словам Здзиарски, раскрытие кода iOS медленное развитие рынка, на котором продаются и покупаются эксплойты и уменьшает вероятность развития побег из тюрьмы. «Некоторые люди просто труднее найти новые места», — отметил он.
Apple никогда не славилась готовность сотрудничать с независимыми исследователями, как это делают Google и Microsoft. В отличие от них, у «яблоко» предприятий, не имеют никакой программы вознаграждению за найденные «дыры». Здзиарски считает, что запуск такой программы было бы менее рискованно, чем открытие кода. «Это как игра. И Apple сделали свои предложения», — заключил он.
]]>