Päiviä sitten kommentoimme Linus henze suhteessa löytöön macOS-avaimenperä, jonka kautta a hyödyntää, heillä on pääsy kirjautumistietoihin ja salasanoihin sisältyvät Maciin.
MacOS: ssa on yhä enemmän käyttäjiä, ja siksi ala kääntyy tämän käyttöjärjestelmän puoleen, mukaan lukien turvallisuustutkijat. Tällä kertaa tutkija oli päättänyt älä jaa Applen kanssa havainnon löytäminen, koska Apple ei palkitse tutkijoita macOS: n tietoturva-aukoista, kuten se tekee iOS: n kanssa. Mutta lopulta Henze on päättänyt jakaa löytönsä.
Henze tekee sen käyttäjien puolesta, mutta Apple suostuu tarkistamaan palkitsemispolitiikkansa, tässä tapauksessa macOS: lle. Kuten sanoimme, samanlainen ohjelma on jo iOS: ssä vuodesta 2017. Siihen asti macOS: ssa löydetyt virheet olivat merkityksettömiä, mutta aika näyttää osoittavan, että nämä virheet olivat olemassa, mutta kukaan ei ollut huomannut niitä. Henzen kaltaisten tutkijoiden vaatimus on, että heidän työnsä on palkatonta, ikään kuin sitä tapahtuisi muissa käyttöjärjestelmissä, kuten iOS.
Tutkija saanut viestin Applelta pyytää häntä lähettämään heille hyökkäyksen yksityiskohdat. Vastaan, että saisin, jos voisin saada taloudellista hyötyä työstänne. Myöhemmin, 8. helmikuuta, hän kysyy sähköpostilla osoitteeseen Applen turvallisuus, syyt siihen, miksi sinulla ei ole palkkio-ohjelmaa löydetyistä Mac-käyttäjien virheistä.
Ensinnäkin, Apple jätti huomiotta tämän sähköpostin, koska hän ei halunnut poiketa tuotteidensa palkitsemisohjelmaan sovellettavasta linjasta. Applen tulisi tarkistaa politiikkansa, koska se suosii samaa yritystä sekä käyttäjiä käyttöjärjestelmässä, jolla on pitkään ollut turvallisimman käyttöjärjestelmän tunnus. Henze tarjoaa varmasti Apple valmistaa laastarin jonka voimme nähdä lähipäivinä asennettavana.