Hirdetés bezárása

A Google egyik kutatója a múlt héten azt mondta, hogy az Apple-nek közel 2,5 millió dollárt kellene jótékony célra fordítania. Ennek oka az iOS operációs rendszerben található hatalmas számú hiba, amelyet felfedezett és jelentett az Apple cégnek.

Ian Beer a Google Project Zero csapatának egyik tagja, amely más cégek szoftvereinek biztonsági hibáinak feltárására összpontosít. Amint egy hibát felfedeznek, a szóban forgó cég kilencven napot kap a javításra – mielőtt a szoftvert nyilvánosságra hozzák. A már említett kezdeményezés célja az egész internet biztonságosabbá tétele. Ezt úgy akarja elérni, hogy nyomást gyakorol a cégekre, hogy javítsák ki a szoftverhibákat.

Az Apple egy ideje elindította saját hibajavító programját. Ennek értelmében a biztonsági kutatókat azért fizetik, hogy feltárjanak mindenféle hibát az operációs rendszereiben. A többi hasonló fókuszú programtól eltérően azonban az Apple Bug Bounty program csak külön meghívásra működik. Ha Ian Beer kapott volna egy ilyen felkérést, és hivatalosan is részt vett volna a programban, akkor 1,23 millió dollár pénzjutalomra lett volna jogosult az általa felfedezett és bejelentett hibákért. Ha megengedné, hogy az Apple jótékony célra fordítsa a fizetését, az összeg 2,45 millió dollárra emelkedne. Beer elmondta, hogy ezt azért tette nyilvánosan, mert az Apple rosszul végzi a szoftverhibák kijavítását.

Az Apple két éve indította el biztonsági hibákért járó jutalomprogramját, melynek maximális ajánlata egy talált sebezhetőségért 200 XNUMX dollár volt. De egy évvel később a program lassan hanyatlásnak indult – ennek oka az volt, hogy az Apple alacsony összegeket fizetett a kutatóknak. A sebezhetőségeket szívesebben jelentik be az Apple-eszközök feltörésével foglalkozó kormányoknak vagy cégeknek. Az egyik hasonló fókuszú startup például hárommillió dollárt ajánlott fel egy úgynevezett nulladik napi hiba feltárásáért az iOS és a macOS rendszerben.

Forrás: BusinessInsider

Témák: , , , ,
.