Apple News

Apple oficiálne spúšťa program Public Bug Bounty pokrývajúci všetok softvér Apple

Piatok 20. decembra 2019 2:09 PST od Tima Hardwicka

Apple dnes po spoločnosti oficiálne otvoril svoj program odmien za chyby všetkým bezpečnostným výskumníkom oznámil plán expanzie na konferencii Black Hat v Las Vegas začiatkom tohto roka.





kedy vyjde nový notebook Apple

Apple bug bounty obrázok
Doteraz bol program odmeny za chyby od spoločnosti Apple založený na pozvánkach a zariadenia bez iOS neboli zahrnuté. Ako uvádza ZDNet , od dnešného dňa bude mať každý bezpečnostný výskumník, ktorý nájde chyby v systémoch iOS, macOS, tvOS, watchOS alebo iCloud, nárok na výplatu v hotovosti za odhalenie zraniteľnosti spoločnosti Apple.

Apple tiež zvýšil maximálnu veľkosť odmeny z 200 000 USD za zneužitie na 1 milión USD v závislosti od povahy bezpečnostnej chyby. Spustenie kódu jadra s nulovým kliknutím s vytrvalosťou zarobí maximálnu sumu.



Apple hovorí, že k štandardnej výplate pridá 50-percentný bonus za chyby nájdené v beta softvéri, čo spoločnosti umožní vyriešiť problém skôr, ako bude verzia operačného systému zverejnená. Ponúka tiež rovnaký bonus za takzvané „chyby regresie“ – sú to chyby, ktoré Apple v minulosti opravoval, ale ktoré boli náhodne znovu zavedené v neskoršej verzii softvéru.

Apple má viac informácií zverejnil na svojej webovej stránke podrobný popis pravidiel programu odmeňovania chýb, ako aj úplný rozpis odmien ponúkaných výskumníkom na základe skutkov, ktoré odhalia.

Pri odosielaní správ musia výskumníci zahrnúť podrobný popis problému, vysvetlenie stavu systému, keď exploit funguje, a dostatok informácií na to, aby Apple mohol problém spoľahlivo reprodukovať.

Budúci rok Apple plánuje poskytnúť prevereným a dôveryhodným bezpečnostným výskumníkom a hackerom „dev“ iPhony alebo špeciálne iPhony, ktoré poskytujú hlbší prístup k základnému softvéru a operačnému systému, čo uľahčí odhalenie zraniteľností.

ako resetovať vyrovnávaciu pamäť na iphone

Tieto iPhony sú poskytovania ako súčasť pripravovaného programu Apple Security Research Device Program, ktorého cieľom je povzbudiť ďalších bezpečnostných výskumníkov, aby odhalili zraniteľné miesta, čo v konečnom dôsledku povedie k bezpečnejším zariadeniam pre spotrebiteľov.