コレリウム、aniOSAppleが最近訴えられた仮想化会社は、独立したセキュリティ調査を促進するための新しいイニシアチブを発表しました。最初のプロジェクトは、AppleのCSAMスキャンプロジェクトに触発されています。

いわゆるCorellium Open Security Initiative通貨賞と、同社のIOS仮想化プラットフォームへのアクセスの両方を適格な提出に付与します。前述のように、イニシアチブの最初の段階は、ベンダーのセキュリティまたはプライバシー請求の検証に焦点を当てます。 Corelliumは、イニシアチブの最初の段階がAppleに触発され、ターゲットにされたことを示唆しています。

Appleは以前、サードパーティの研究者にプライバシーとセキュリティ機能の主張を裏付けることを奨励してきました。CSAMスキャンシステム。 Corelliumは、システムの単一の欠陥が全体としてそれを破壊し、プライバシーとセキュリティの期待を扱うことができると言いますiPhoneユーザー。

「私たちは、サードパーティの研究者による責任を負うというAppleのコミットメントを称賛します。私たちのプラットフォームは、その努力を研究者をサポートできると考えています。

Corelliumは、他の企業が「セキュリティとプライバシーの主張の独立した検証を促進する際のAppleの例に従う」ことを望んでいると言います。

イニシアチブの最初のアートでは、Corelliumは最大3つの提出物を5,000ドルの助成金と1年間のiOS仮想化プラットフォームへの無料アクセスを授与します。プログラムの申請は、取り組みたい特定の研究プロジェクトを持っている人なら誰でも公開されています。セキュリティ研究の歴史を持つことは「役に立ちます」が、コレリウムはそれが必須ではないと言います。

同社は、提案がモバイルセキュリティまたはプライバシーの改善、研究の技術的メリット、プロジェクトが実際に完了する可能性を含む、いくつかの基準に基づいて申請者を選択すると述べています。提出期限は2021年10月15日です。

8月の初めに、Appleは解決しました著作権侵害訴訟コレリウムに対して。和解は裁判所の記録によって確認されましたが、契約の詳細は秘密にされました。