Închide anunțul

Un cercetător Google a spus săptămâna trecută că Apple ar trebui să trimită aproape 2,5 milioane de dolari către organizații de caritate. Motivul este numărul mare de erori din sistemul de operare iOS pe care le-a descoperit și le-a raportat companiei Apple.

Ian Beer este unul dintre membrii echipei Google Project Zero, care se concentrează pe descoperirea defectelor de securitate în software-ul altor companii. Odată ce eroarea este descoperită, companiei în cauză i se acordă nouăzeci de zile să-l remedieze - înainte ca software-ul să fie lansat publicului. Scopul inițiativei menționate mai sus este de a face întregul internet mai sigur. El vrea să realizeze acest lucru făcând presiuni pe companii să remedieze erorile din software-ul lor.

Apple și-a lansat propriul program de recompensă pentru erori în urmă cu ceva timp. Conform acestuia, cercetătorii de securitate sunt plătiți pentru a descoperi tot felul de erori în sistemele sale de operare. Spre deosebire de alte programe cu o atenție similară, totuși, programul Apple Bug Bounty funcționează doar la invitație specială. Dacă Ian Beer ar fi primit o astfel de invitație și ar fi participat oficial la program, atunci ar fi avut dreptul la o recompensă bănească de 1,23 milioane de dolari pentru numărul de erori pe care le-a descoperit și raportat. Dacă ar permite Apple să-și doneze salariul unei organizații de caritate, suma s-ar ridica la 2,45 milioane de dolari. Beer a spus că a făcut această declarație publică, deoarece Apple face o treabă proastă de a remedia erorile din software-ul său.

Apple a lansat programul său de recompensă pentru erori de securitate în urmă cu doi ani, oferta maximă pentru o vulnerabilitate găsită fiind de 200 USD. Dar un an mai târziu, programul a început să scadă încet - motivul au fost sumele mici pe care Apple le-a plătit cercetătorilor. Ei preferă să raporteze vulnerabilitățile guvernelor sau companiilor care se ocupă de piratarea dispozitivelor Apple. Unul dintre startup-urile axate în mod similar, de exemplu, a oferit trei milioane de dolari pentru dezvăluirea unei așa-numite erori zero-day în iOS și macOS.

sursa: BusinessInsider

Subiecte: , , , ,
.