Истраживач који је открио мацОС рупу за привезак на крају сарађује са Апплеом

Икона апликације привезак за кључеве на доку

Пре неколико дана коментарисали смо рад Линус хензе у односу на откриће у мацОС привезак за кључеве, што је дозвољено кроз а експлоатишу, имају приступ акредитивима и лозинкама садржане у нашем Мацу.

Све је више корисника на мацОС-у и зато се индустрија окреће овом оперативном систему, укључујући истраживаче безбедности. Овог пута истраживач је одлучио не делите са Аппле-ом откриће открића с обзиром на то да Аппле не награђује истраживаче за рупе у безбедности у мацОС-у, што чини са иОС-ом. Али коначно је Хензе одлучио да подели своје откриће.

Хензе то ради за кориснике, али Аппле се слаже да преиспита своју политику награђивања, у овом случају за мацОС. Као што смо рекли, сличан програм већ постоји у иОС-у од 2017. До тог тренутка грешке пронађене у мацОС-у биле су безначајне, али изгледа да време указује да је тих грешака било, али их нико није приметио. Захтев истраживача попут Хензеа је да је њихов рад неплаћен, као да се то дешава у другим оперативним системима као што је иОС.

Хензеова комуникација са Апплеом о сигурносној рупи привеска

Истражитељ добио комуникацију од Аппле-а молећи га да им пошаље детаље напада. Одговорим да бих, ако бих могао да добијем финансијску корист од вашег рада. Касније, 8. фебруара, он путем е-поште тражи да Аппле Сецурити, разлози због којих немате програм боунти за пронађене грешке корисника Мац рачунара.

На првом месту, Аппле је игнорисао ову е-пошту, Није желео да одступи од линије примењене на програм награђивања његових производа. Аппле би требало да преиспита своју политику, јер фаворизује исту компанију, као и кориснике оперативног система који је дуго носио амблем најсигурнијег оперативног система. Са информацијама које је дао Хензе, сигурно Аппле ће припремити фластер које ћемо видети у наредних неколико дана, доступне за уградњу.


Купите домен
Сте заинтересовани:
Тајне успешног покретања ваше веб странице

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.