Apple akan memberi ganjaran kepada sesiapa sahaja yang menemui pepijat di macOS

Sehingga hari ini Apple mempunyai program ganjaran untuk penyelidik keselamatan yang mengesan pepijat dalam iOS. Ganjaran ini dahulunya merupakan jemputan ke acara atau majlis khas yang biasa diraikan oleh syarikat Amerika itu. Setakat hari ini, Apple telah mengumumkan bahawa ia akan mengembangkan ganjaran tersebut untuk mereka yang turut menemui pepijat dalam sistem pengendalian lain, termasuk macOS.

Program baru ini bermula hari ini. Ia diumumkan oleh Apple pada persidangan Black Hat yang diadakan di Las Vegas awal tahun ini.

Hadiah menarik jika anda menemui pepijat pada macOS, iOS, tvOS, watchOS atau iCloud

Program hadiah pepijat Apple ini berasaskan jemputan, dan setakat hari ini, peranti bukan iOS tidak disertakan. Tetapi ini telah berubah dan setakat hari ini, Mana-mana penyelidik keselamatan yang menemui pepijat pada iOS, macOS, tvOS, watchOS atau iCloud, boleh dibayar tunai kerana mendedahkan kelemahan kepada Apple.

Sebelum pengembangan program ini, ganjaran untuk kelemahan yang dikesan ialah $ 200.000 setiap eksploitasi. Sekarang ini hadiahnya boleh mencecah sehingga satu juta dolar. Ia akan bergantung pada masalah yang dikesan, tetapi pelaksanaan kod kernel klik sifar dengan ketekunan akan mendapat jumlah maksimum. Peningkatan yang luar biasa yang akan membuat ramai orang yang berdedikasi kepada subjek keselamatan komputer, meletakkan bateri.

Baik untuk pengguna, bagus untuk Apple. Dengan cara ini, mereka yang mendapati kelemahan ini akan diberi ganjaran dengan sejumlah wang yang baik dan faedah Apple dengan mempunyai, kini, semua sistem pengendaliannya dikemas kini.

Tetapi kejutan baru tidak berakhir di sini. Apple berkata ia akan menambah bonus 50 peratus di atas pembayaran standard untuk pepijat yang terdapat dalam perisian beta, membolehkan syarikat itu menghapuskan masalah sebelum versi sistem pengendalian didedahkan kepada umum. Ia juga menawarkan bonus yang sama untuk apa yang dipanggil "ralat regresi." Pepijat yang telah diperbaiki oleh Apple pada masa lalu tetapi telah muncul semula secara tidak sengaja dalam versi perisian yang lebih baru.

Anda boleh mencari semua butiran di laman web yang telah dicipta oleh Apple untuk majlis tersebut. Di halaman ini Peraturan program bounty bug diperincikan serta pecahan ganjaran penuh ditawarkan kepada penyiasat berdasarkan eksploitasi yang mereka temui.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.