На початку цього тижня в мережі з'явилося повідомлення про те, що він нібито Apple розширити свою програму винагород для користувачів, які виявлять баг або іншу помилку в операційних системах. Ця новина стала реальністю на вчорашній конференції Black Hat, оскільки компанія Apple фактично підтвердила, що зробить спеціальну програму баунті доступною для абсолютно всіх дослідників безпеки. До вчорашнього дня ця програма була доступна тільки для операційної системи iOS і в той же час, не всі дослідники могли брати участь у цій програмі, лише кілька обраних. Каліфорнійський гігант, ймовірно, вирішив, що більш серйозні помилки можуть бути не тільки в iOS, а й в інших його операційних системах.
Вас може зацікавити
Директор з безпеки розвитку в AppЛу, Іван Крстич, оголосив на вчорашній конференції, що компанія Apple розширить свою програму винагород для тих, хто знайшов серйозні помилки, на інші операційні системи, а також на iCloud. Крім того, ця програма буде доступна для всіх дослідників безпеки. вище maxКрім того, мінімальні винагороди були збільшені порівняно з початковими maxмінімум 200 тисяч доларів за повний мільйон доларів. Якщо хтось виявить недолік безпеки, наприклад спосіб зламати кодовий замок, він отримає винагороду в розмірі 100 250 доларів. Якщо виявлено помилку, яка може порушити конфіденційність користувача через додаток, пропонується винагорода в розмірі XNUMX XNUMX доларів США. Найбільшу винагороду можна отримати, якщо комусь вдасться виявити помилку, яка дозволить потенційному зловмиснику отримати доступ до пристрою користувача через мережу без будь-яких дій з боку користувача. У разі виявлення такої помилки в beta версії операційної системи, той, хто знайшов, може розраховувати на бонус до 50%.
Пов'язані
Також каліфорнійський гігант оголосив, що наступного року запустить спеціальну програму iOS Пристрій дослідження безпеки. Ця програма надасть дослідникам безпеки спеціально модифіковані iPhone, що полегшить пошук помилок. Ці iPhone працюватимуть на спеціальному інтерфейсі, який включатиме, наприклад, ssh, кореневу оболонку та інші спеціальні інструменти для виявлення помилок.
Це зробить багато людей багатими, тому що система брудна, як емменталь :-D
Але це не про Android.