Аппле Невс

Аппле званично покреће јавни програм за награђивање грешака који покрива сав Аппле софтвер

Петак, 20. децембар 2019., 2:09 по пацифичком времену, Тим Хардвик

Аппле је данас званично отворио свој програм за награђивање грешака за све истраживаче безбедности, после компаније најавио план проширења на конференцији Блацк Хат у Лас Вегасу раније ове године.





како закључати апликације на иПхоне 7

аппле буг боунти имаге
Пре сада, Аппле-ов програм за награђивање грешака био је заснован на позивницама и уређаји који нису иОС нису били укључени. Како је известио ЗДНет , од данас ће сваки истраживач безбедности који лоцира грешке у иОС-у, мацОС-у, твОС-у, ватцхОС-у или иЦлоуд-у имати право да добије готовинску исплату за откривање рањивости Аппле-у.

Аппле је такође повећао максималну величину награде са 200.000 долара по експлоатацији на милион долара у зависности од природе безбедносне грешке. Извршавање кода кернела са нултим кликом уз упорност ће зарадити максималан износ.



Аппле каже да ће додати 50 посто бонуса на стандардну исплату за грешке пронађене у бета софтверу, што омогућава компанији да отклони проблем прије него што верзија ОС-а изађе у јавност. Такође нуди исти бонус за такозване 'регресијске грешке' – то су грешке које је Аппле закрпио у прошлости, али које су случајно поново уведене у каснију верзију софтвера.

Аппле има објавио је више информација на својој веб страници са детаљима о правилима програма за награђивање грешака, као и потпуним прегледом награда које се нуде истраживачима на основу подвига које открију.

Приликом подношења извештаја, истраживачи морају укључити детаљан опис проблема, објашњење стања система када експлоатација функционише и довољно информација да Аппле може поуздано да репродукује проблем.

Следеће године, Аппле планира да провереним и поузданим истраживачима и хакерима у области безбедности обезбеди 'дев' иПхоне уређаје или специјалне иПхоне уређаје који пружају дубљи приступ основном софтверу и оперативном систему који ће олакшати откривање рањивости.

како да пронађем свој Аппле сат са својим телефоном

Ови иПхоне-и су се пружа као део Аппле-овог предстојећег иОС Сецурити Ресеарцх Девице Програма, који има за циљ да подстакне додатне истраживаче безбедности да открију рањивости, што на крају води ка сигурнијим уређајима за потрошаче.