Apple Ziņas

Apple oficiāli uzsāk programmu Bug Bounty, kas aptver visu Apple programmatūru

Piektdiena, 2019. gada 20. decembris, plkst. 2:09 pēc PST — Tims Hārdviks

Apple šodien oficiāli atklāja savu kļūdu atlīdzības programmu visiem drošības pētniekiem pēc uzņēmuma paziņoja paplašināšanās plāns Black Hat konferencē Lasvegasā šī gada sākumā.





kā uzņemt fotoattēlu ar iestatītu laiku iPhone 11

apple bug bounty attēls
Līdz šim Apple kļūdu novēršanas programma balstījās uz ielūgumiem, un ierīces, kas nav iOS, netika iekļautas. Kā ziņoja ZDNet , no šodienas ikviens drošības pētnieks, kurš atrod kļūdas operētājsistēmās iOS, macOS, tvOS, watchOS vai iCloud, varēs saņemt skaidras naudas izmaksu par ievainojamības atklāšanu Apple.

Apple ir arī palielinājis maksimālo atlīdzības lielumu no 200 000 USD par vienu izmantošanu līdz 1 miljonam USD atkarībā no drošības nepilnības veida. Nulles klikšķa kodola koda izpilde ar neatlaidību nopelnīs maksimālo summu.



Apple saka, ka tā pievienos 50 procentu prēmiju papildus standarta izmaksai par beta programmatūras kļūdām, kas ļaus uzņēmumam novērst problēmu, pirms OS versija tiek publiskota. Tā piedāvā arī tādu pašu bonusu par tā sauktajām “regresijas kļūdām” — tās ir kļūdas, kuras Apple ir izlabojis pagātnē, bet kuras nejauši tika atkārtoti ieviestas jaunākā programmatūras versijā.

Apple ir savā tīmekļa vietnē publicēja plašāku informāciju sīki aprakstīti kļūdu novēršanas programmas noteikumi, kā arī pilns atlīdzības sadalījums, kas tiek piedāvāts pētniekiem, pamatojoties uz viņu atklātajiem ekspluatācijas veidiem.

Iesniedzot ziņojumus, pētniekiem ir jāiekļauj detalizēts problēmas apraksts, paskaidrojums par sistēmas stāvokli, kad ekspluatācija darbojas, un pietiekami daudz informācijas, lai Apple varētu droši reproducēt problēmu.

Nākamajā gadā Apple plāno nodrošināt pārbaudītiem un uzticamiem drošības pētniekiem un hakeriem “dev” iPhone vai īpašus iPhone, kas nodrošina dziļāku piekļuvi pamatā esošajai programmatūrai un operētājsistēmai, kas atvieglos ievainojamību atklāšanu.

kā restartēt iPhone 8

Šie iPhone ir tiek nodrošināts kā daļa no Apple gaidāmās iOS drošības izpētes ierīču programmas, kuras mērķis ir mudināt papildu drošības pētniekus atklāt ievainojamības, kas galu galā noved pie drošākas ierīces patērētājiem.