據(jù)MIT Tech Review報道, 蘋果于上周向開發(fā)者們推送了iOS 10預覽,其一大特色是沒有配備加密內(nèi)核,使得用戶可以訪問該操作系統(tǒng)的內(nèi)在運作原理、并發(fā)現(xiàn)潛在的安全漏洞。現(xiàn)在不知這是一個意外的情形,還是蘋果希望借此鼓勵和收獲更多的bug報告。安全專家稱:“這家以‘神秘’而知名的公司,或許已經(jīng)采納了一個全新而大膽的策略,以鼓勵更多的人們匯報其軟件中的bug——不然就是犯下了一個令之尷尬的錯誤”。在過去的iOS版本中,蘋果均對其系統(tǒng)內(nèi)核進行了加密,由于外人無法獲知軟件是如何利用iPhone上的硬件的,其可以在一定程度上提升和保障設備的安全。
安全專家在接受MIT Tech Review采訪時指出,將iOS置于未加密的狀態(tài),并不會讓iOS 10在安全上有所妥協(xié),但可以讓大家更輕松地查找操作系統(tǒng)中的缺陷。
而iOS上的安全漏洞,可被用于越獄或打造惡意軟件。安全研究人員Mathew Solnik表示:
首次向公眾曝光的這一版本,還包含了一個旨在保護內(nèi)核不被修改的安全舉措,大家現(xiàn)在可以研究并找到潛在的方法。
至于此事究竟是有意為之、還是錯誤流出,蘋果未予置評。不過安全專家Jonathan Zdziarski認為這是蘋果做出的一個選擇、而不是意外失誤。
他指出,蘋果此舉或是為了防止最終被FBI利用 而解鎖圣貝納迪諾槍擊案犯Syed Farook的iPhone 5c的那個漏洞,讓更多人關注其代碼 以發(fā)現(xiàn)潛在的安全漏洞。