Istraživač koji je otkrio macOS rupu za privjesak konačno surađuje s Appleom

Ikona aplikacije privjesak na doku

Prije nekoliko dana komentirali smo rad tvrtke Linus henze u odnosu na otkriće u macOS privjesak, što je dozvoljeno kroz a exploit, pristup vjerodajnicama i lozinkama sadržan u našem Macu.

Sve je više korisnika na macOS-u i stoga se industrija okreće ovom operativnom sistemu, uključujući istraživače sigurnosti. Ovog puta istraživač je odlučio ne dijelite s Appleom otkriće otkrića s obzirom na to da Apple ne nagrađuje istraživače za sigurnosne rupe u macOS-u, što čini sa iOS-om. Ali konačno je Henze odlučio podijeliti svoje otkriće.

Henze to radi za korisnike, ali Apple se slaže da preispita svoju politiku nagrađivanja, u ovom slučaju za macOS. Kao što smo rekli, sličan program već postoji u iOS-u od 2017. Do tog trenutka greške pronađene u macOS-u bile su beznačajne, ali čini se da vrijeme ukazuje da je tih grešaka bilo, ali ih nitko nije primijetio. Zahtjev istraživača poput Henzea je da je njihov rad neplaćen, kao da se to događa u drugim operativnim sistemima poput iOS-a.

Henzeova komunikacija s Appleom o sigurnosnoj rupi u privjesku

Istražitelj dobio komunikaciju od Apple-a moleći ga da im pošalje detalje napada. Odgovorim da bih, ako bih mogao dobiti financijsku korist od vašeg rada. Kasnije, 8. februara, on putem e-pošte traži da Apple sigurnost, razlozi zbog kojih nemate program bounty za pronađene greške korisnika Mac računara.

Na prvom mjestu, Apple je ignorirao ovu e-poštu, Nije želio odstupiti od linije primijenjene na program nagrađivanja njegovih proizvoda. Apple bi trebao preispitati svoju politiku, jer favorizira istu kompaniju, kao i korisnike operativnog sistema koji je dugo nosio amblem najsigurnijeg operativnog sistema. Sa informacijama koje je dao Henze, sigurno Apple će pripremiti flaster koje ćemo vidjeti u narednih nekoliko dana, dostupne za instalaciju.


Kupite domenu
Zanimaju vas:
Tajne uspješnog pokretanja vaše web stranice

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.