Isara ang ad

Opisyal na inilunsad ng Apple ngayon ang bug bounty program nito sa publiko, kung saan nag-aalok ito ng reward na hanggang isang milyong dolyar para sa pagtuklas ng isang seryosong depekto sa seguridad sa isa sa mga operating system nito o sa iCloud. Ang kumpanya kaya hindi lamang pinalawak ang programa, ngunit din nadagdagan ang mga gantimpala para sa paghahanap ng mga error.

Hanggang ngayon, posibleng lumahok sa bug bounty program ng Apple pagkatapos lamang makatanggap ng imbitasyon, at ang iOS system at mga kaugnay na device lang ang nauukol dito. Simula ngayon, gagantimpalaan ng Apple ang sinumang hacker na makakahanap at naglalarawan ng kakulangan sa seguridad sa iOS, macOS, tvOS, watchOS, at iCloud.

Bilang karagdagan, pinataas ng Apple ang pinakamataas na gantimpala na handa nitong bayaran sa loob ng programa, mula sa orihinal na 200 dolyar (4,5 milyong korona) hanggang sa isang buong 1 milyong dolyar (23 milyong korona). Gayunpaman, posible na makakuha ng claim para dito lamang sa pagpapalagay na ang pag-atake sa device ay magaganap sa network, nang walang pakikipag-ugnayan ng user, ang error ay mag-aalala sa core ng operating system at matugunan ang iba pang pamantayan. Ang pagtuklas ng iba pang mga bug – na nagpapahintulot, halimbawa, na i-bypass ang code ng seguridad ng device – ay ginagantimpalaan ng mga kabuuan sa pagkakasunud-sunod ng daan-daang libong dolyar. Nalalapat pa nga ang programa sa mga beta na bersyon ng mga system, ngunit sa loob ng mga iyon, tataasan ng Apple ang reward ng isa pang 50%, kaya maaari itong magbayad ng hanggang 1,5 milyong dolyar (34 milyong korona). Available ang pangkalahatang-ideya ng lahat ng reward dito.

Upang maging karapat-dapat sa gantimpala, dapat ilarawan ng mananaliksik ang pagkakamali nang maayos at detalyado. Halimbawa, kailangang tukuyin ang estado ng system kung saan gumagana ang kahinaan. Kasunod na bine-verify ng Apple na talagang umiiral ang error. Salamat sa detalyadong paglalarawan, mas mabilis ding mailalabas ng kumpanya ang nauugnay na patch.

mga produkto ng mansanas

Sa susunod na taon pa Bibigyan ng Apple ang mga piling hacker ng mga espesyal na iPhone para sa mas madaling pagtuklas ng mga error sa seguridad. Dapat baguhin ang mga device sa paraang posibleng magkaroon ng access sa mas mababang mga layer ng operating system, na kasalukuyang nagbibigay-daan lamang sa jailbreak o demo na mga piraso ng mga telepono.

.