Жарнаманы жабу

Өткен аптада Google зерттеушісі Apple қайырымдылыққа шамамен 2,5 миллион доллар жіберуі керек деді. Оның себебі iOS операциялық жүйесіндегі қателердің көптігі болып табылады және ол Apple компаниясына хабарлады.

Ян Бир – басқа компаниялардың бағдарламалық жасақтамасындағы қауіпсіздік кемшіліктерін ашуға бағытталған Google компаниясының Project Zero командасының мүшелерінің бірі. Қате анықталғаннан кейін, қарастырылып отырған компанияға оны түзету үшін тоқсан күн беріледі - бағдарламалық қамтамасыз ету көпшілікке шығарылғанға дейін. Жоғарыда аталған бастаманың мақсаты - бүкіл Интернетті қауіпсіз ету. Ол бұған компанияларға бағдарламалық жасақтамадағы қателерді түзетуге қысым жасау арқылы қол жеткізгісі келеді.

Apple компаниясы осыдан біраз уақыт бұрын өзінің қателік сыйақы бағдарламасын іске қосты. Оның аясында қауіпсіздік зерттеушілері оның операциялық жүйелеріндегі барлық қателерді ашу үшін төленеді. Осыған ұқсас бағыттағы басқа бағдарламалардан айырмашылығы, apple bug bounty бағдарламасы тек арнайы шақыру бойынша жұмыс істейді. Егер Йен Бир осындай шақыруды алып, бағдарламаға ресми түрде қатысқан болса, онда ол анықтаған және хабарлаған қателер саны үшін 1,23 миллион доллар көлемінде ақшалай сыйақы алуға құқылы еді. Егер ол Apple-ге жалақысын қайырымдылыққа аударуға рұқсат берсе, сома 2,45 миллион долларға дейін өседі. Бирдің айтуынша, ол бұл мәлімдемені Apple компаниясының бағдарламалық жасақтамасындағы қателерді түзету бойынша нашар жұмыс істеп жатқандықтан жасады.

Apple екі жыл бұрын өзінің қауіпсіздік қателері үшін сыйақы бағдарламасын іске қосты, табылған осалдық үшін максималды ұсыныс $ 200 XNUMX болды. Бірақ бір жылдан кейін бағдарлама баяу төмендей бастады - себебі Apple зерттеушілерге төлеген төмен сомалар болды. Олар Apple құрылғыларын бұзумен айналысатын үкіметтерге немесе компанияларға осалдықтар туралы хабарлауды жөн көреді. Мысалы, ұқсас бағытталған стартаптардың бірі iOS және macOS жүйелерінде нөлдік күн деп аталатын қатені ашу үшін үш миллион доллар ұсынды.

Дерек көзі: бизнесмендер

Тақырыптар: , , , ,
.