Istraživač koji je otkrio macOS rupu za privjesak konačno surađuje s Appleom

Ikona aplikacije Keychain na Docku

Prije nekoliko dana komentirali smo rad tvrtke Linus henze u odnosu na otkriće u macOS privjesak, koji je omogućio kroz a iskorištavati, imati pristup vjerodajnicama i lozinkama sadržane u našem Macu.

Sve je više korisnika na macOS-u i stoga se industrija okreće ovom operativnom sustavu, uključujući istraživače sigurnosti. Ovaj je put istraživač odlučio ne dijelite s Appleom otkriće nalaza s obzirom na to da Apple ne nagrađuje istraživače za sigurnosne rupe u macOS-u, što čini sa iOS-om. No, napokon je Henze odlučio podijeliti svoje otkriće.

Henze to čini za korisnike, ali Apple se slaže da će pregledati svoju politiku nagrađivanja, u ovom slučaju za macOS. Kao što smo rekli, sličan program već postoji u iOS-u od 2017. Do tog trenutka pogreške pronađene u macOS-u bile su beznačajne, ali čini se da vrijeme ukazuje da je tih pogrešaka bilo, ali ih nitko nije primijetio. Zahtjev istraživača poput Henzea jest da je njihov rad neplaćen, kao da se događa u drugim operativnim sustavima poput iOS-a.

Henzeova komunikacija s Appleom o sigurnosnoj rupi u Keychainu

Istražitelj dobio komunikaciju od Applea moleći ga da im pošalje detalje napada. Odgovorim da bih, ako bih mogao dobiti financijsku korist od vašeg rada. Kasnije, 8. veljače, pita putem e-maila na Apple sigurnost, razloga zašto nemate programa za nagrađivanje na pronađenim programskim pogreškama korisnika Mac računala

Na prvom mjestu, Apple je ignorirao ovu e-poštu, Nije želio odstupiti od crte primijenjene na program nagrađivanja njegovih proizvoda. Apple bi trebao preispitati svoju politiku jer favorizira istu tvrtku, kao i korisnike operativnog sustava koji je dugo nosio amblem najsigurnijeg operativnog sustava. S informacijama koje je dao Henze, sigurno Apple će pripremiti flaster koji ćemo vidjeti u sljedećih nekoliko dana, dostupni za instalaciju.


Kupite domenu
Zanimaju vas:
Tajne uspješnog pokretanja vaše web stranice

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.