На конференции Black Hat, которая состоялась на прошлой неделе, ежегодное мероприятие, созданное для сообщества InfoSec, Иван Крстич, главный инженер по безопасности Apple, объявил о запуске новая программа с которыми те из Купертино платите людям, которые обнаруживают ошибки и уязвимости важные функции безопасности в программном обеспечении компании. Сколько? Ну, не меньше 200.000 XNUMX долларов.
Apple впервые заплатила за поиск таких ошибок, но это не новая программа. Другие компании, отвечающие за основные операционные системы, такие как Google (Android) и Microsoft (Windows), уже выпустили свои программы вознаграждения за ошибки с помощью которых они платят большие суммы денег любому пользователю, который обнаружит этот тип недостатка в своих операционных системах.
За обнаружение уязвимостей в программном обеспечении Apple есть награда
Новая программа ошибка баунти Apple является частью усилия компании по открытию доступа к хакерам, исследователям безопасности и криптографам которые хотят помочь улучшить безопасность компании.
Приз 200.000$ не просто любое открытие потребует этого, но это максимум, который Купертино заплатит за обнаружение недостатков безопасности в своем программном обеспечении. Таким образом, пятая часть миллиона долларов пойдет искателям неисправностей в компоненты прошивки Защищенная загрузкаВ то время как другие более мелкие уязвимости, такие как "песочница" для доступа к пользовательским данным за пределами "песочницы", получат «всего» 25.000 XNUMX долларов.
Новая программа стартует в где-то в сентябре, как раз месяц, в котором будет официально выпущена iOS 10. Мы помним, что следующая версия iOS, по крайней мере, в текущих бета-версиях, не имеет зашифрованного ядра. Apple, как и другие специалисты по безопасности, заявляет, что безопасность не будет поставлена под угрозу и что недостатки безопасности будут обнаружены и исправлены раньше. Лучшим примером является Ubuntu, система, которая более безопасна, чем iOS, и также не имеет зашифрованного ядра. Кроме того, они также пообещали выпустить больше обновлений, что, несомненно, не понравится поклонникам побег из тюрьмы.
Я уже нашел способ стать миллионером.