Apple News

Apple uradno lansira javni program za nagrajevanje napak, ki zajema vso programsko opremo Apple

Petek, 20. december 2019, 2:09 PST, Tim Hardwick

Apple je danes uradno odprl svoj program za nagrajevanje napak za vse varnostne raziskovalce po podjetju napovedal načrt širitve na konferenci Black Hat v Las Vegasu v začetku tega leta.





kako širok je iphone 7

apple bug bounty slika
Pred tem je Applov program za zbiranje napak temeljil na povabilu in naprave, ki niso iOS, niso bile vključene. Kot poroča ZDNet , bo od danes vsak varnostni raziskovalec, ki najde napake v sistemu iOS, macOS, tvOS, watchOS ali iCloud, upravičen do denarnega izplačila za razkritje ranljivosti Appleu.

Apple je povečal tudi najvišjo velikost nagrade z 200.000 $ na izkoriščanje na 1 milijon $, odvisno od narave varnostne napake. Z vztrajnim izvajanjem kode jedra brez klika boste prinesli največji znesek.



Apple pravi, da bo dodal 50-odstotni bonus poleg standardnega izplačila za napake, ki jih najdemo v beta programski opremi, kar podjetju omogoča, da odpravi težavo, preden bo različica OS objavljena. Prav tako ponuja enak bonus za tako imenovane 'regresijske napake' – to so napake, ki jih je Apple popravil v preteklosti, a so bile po naključju ponovno uvedene v kasnejši različici programske opreme.

Apple ima objavila več informacij na svoji spletni strani s podrobnostmi o pravilih programa za nagrado za hrošče in popolno razčlenitev nagrad, ki so ponujene raziskovalcem na podlagi podvigov, ki jih odkrijejo.

Pri oddaji poročil morajo raziskovalci vključiti podroben opis težave, razlago stanja sistema, ko izkoriščanje deluje, in dovolj informacij, da Apple lahko zanesljivo reproducira težavo.

Apple načrtuje naslednje leto preverjenim in zaupanja vrednim varnostnim raziskovalcem in hekerjem zagotoviti 'dev' iPhonee ali posebne iPhone, ki zagotavljajo globlji dostop do osnovne programske opreme in operacijskega sistema, ki bo olajšal odkrivanje ranljivosti.

kako prisilno znova zagnati iphone 6

Ti iPhoni so se zagotavlja kot del prihajajočega Applovega programa iOS Security Research Device Program, katerega cilj je spodbuditi dodatne raziskovalce na področju varnosti, da razkrijejo ranljivosti, kar na koncu vodi do varnejših naprav za potrošnike.