Pētnieks, kurš atklāja macOS keychain hole, beidzot sadarbojas ar Apple

Atslēgas ķēdes lietotnes ikona dokā

Pirms dažām dienām mēs komentējām Līnuss Henze saistībā ar atklājumu macOS atslēgu piekariņš, kas ļāva caur a izmantot akreditācijas datus un paroles ietverti mūsu Mac datorā.

MacOS ir arvien vairāk lietotāju, un tāpēc nozare vēršas pie šīs operētājsistēmas, ieskaitot drošības pētniekus. Šoreiz pētnieks bija izlēmis nedalieties ar Apple atraduma atklāšana, ņemot vērā to, ka Apple neatalgo pētniekus par drošības caurumiem macOS, ko tas dara ar iOS. Bet beidzot Henze ir nolēmusi dalīties savā atradumā.

Henze to dara lietotāju labā, bet Apple piekrīt pārskatīt savu atlīdzības politiku, šajā gadījumā - macOS. Kā mēs teicām, līdzīga programma iOS jau pastāv kopš 2017. gada. Līdz tam brīdim macOS atrastās kļūdas bija nenozīmīgas, taču šķiet, ka laiks norāda, ka šīs kļūdas bija, taču neviens tās nebija pamanījis. Tādu pētnieku kā Henze pieprasījums ir, lai viņu darbs netiktu apmaksāts, it kā tas notiktu citās operētājsistēmās, piemēram, iOS.

Henzes saziņa ar Apple par atslēgas ķēdes drošības caurumu

Izmeklētājs saņēma paziņojumu no Apple lūdzot viņu nosūtīt viņiem informāciju par uzbrukumu. Es atbildu, ka es gribētu, ja es varētu gūt finansiālu labumu no jūsu darba. Vēlāk, 8. februārī, viņš pa e-pastu lūdz: Apple drošība, iemesli, kāpēc jums nav atlīdzības programmas atrastajās Mac lietotāju kļūdās.

Pirmajā vietā, Apple ignorēja šo e-pastu, Viņš nevēlējās atkāpties no līnijas, kas piemērota viņa produktu atlīdzības programmai. Apple vajadzētu pārskatīt savu politiku, jo tā dod priekšroku tam pašam uzņēmumam, kā arī operētājsistēmas lietotājiem, kuri ilgu laiku nēsāja visdrošākās operētājsistēmas emblēmu. Ar Henzes sniegto informāciju, protams Apple sagatavos plāksteri ko redzēsim tuvākajās dienās un kas būs pieejami instalēšanai.


Pērciet domēnu
Jūs interesē:
Veiksmīgas vietnes palaišanas noslēpumi

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.