έρευνα για κενά ασφαλείας, ευπάθειες και σφάλματα στα λειτουργικά συστήματα iOS, iPadOS, macOS, tvOS, watchOS και iCloud

Τελευταία προιόντα Apple
Σχετικά Τags:  

το πρόγραμμα bug bounty για όλους

δικαιώματα

στις 00 και 01 στην κατηγορια Apple,
© iYannis.gr 2019

Τον περασμένο Αύγουστο, η Apple στο συνέδριο Black Hat μέσω του Ivan Krstić, του επικεφαλής του τμήματος «Security Engineering and Architecture» της Apple, ανακοίνωσε επίσημα την έναρξη του νέου προγράμματος bug bounty της για να ενθαρρύνει ερευνητές στον τομέα της ασφάλειας να αναζητήσουν κενά ασφαλείας, ευπάθειες και σφάλματα στο λειτουργικό σύστημα iOS.
Μέχρι πρόσφατα το πρόγραμμα που είχε ανακοινώσει ήταν «invitation-based» (το 2016 ήταν η πρώτη φορά που αναφερθήκαμε στο επίσημο πρόγραμμα bug bounty της εταιρείας), αφού η εταιρεία είχε δώσει προτεραιότητα σε μία επιλεγμένη λίστα ερευνητών που γνώριζε και συνεργαζόταν, ωστόσο δεν είχε αποκλείσει τη δυνατότητα συμμετοχής στο πρόγραμμα για όσους εντόπιζαν κάποιο σοβαρό bug.

Τώρα ωστόσο η Apple επίσημα «ανοίγει» το πρόγραμμα σε όλους τους ερευνητές ασφαλείας, και αυξάνει την μέγιστη αμοιβή από τις $200 χιλιάδες στο $1,5 εκατομμύριο, ανακοινώνοντας ότι δέχεται αναφορές ευπαθειών και για τα λειτουργικά συστήματα iPadOS, macOS, tvOS, watchOS και iCloud πέρα από του iOS.

Η Apple δημοσίευσε και μία νέα σελίδα στο website της που εξηγεί τους κανόνες του προγράμματος bug bounty ενώ αναφέρεται με λεπτομέρειες και στις αμοιβές για τους ερευνητές που θα υποβάλλουν σχετικές αναφορές για τα exploits που ανακάλυψαν. Προκειμένου να είναι σε θέση να διεκδικήσουν κάποια αμοιβή, οι ερευνητές ασφαλείας θα πρέπει να είναι οι πρώτοι που θα αναφέρουν την ανακάλυψη τους στην Apple, θα πρέπει να παρέχουν μία σαφή αναφορά για το λειτουργικό exploit και δεν θα πρέπει να αποκαλύψουν δημοσίως το ζήτημα. Για να κερδίσουν την μεγαλύτερη δυνατή ανταμοιβή, οι ερευνητές ασφαλείας θα πρέπει να εντοπίσουν σφάλματα και κενά ασφαλείας που είναι νέα, που επηρεάζουν πολλαπλές πλατφόρμες, που λειτουργούν με το τελευταίο hardware και software και που επηρεάζουν ευαίσθητα στοιχεία.

Η εύρεση ευπαθειών σε εκδόσεις beta των λειτουργικών συστημάτων της Apple θα αποφέρει στους ερευνητές ασφαλείας ακόμα περισσότερα χρήματα, καθώς η Apple τις επιδοτεί με 50% πάνω από την κανονική αμοιβή. Η εταιρεία επίσης ανακοίνωσε ότι θα πληρώσει 50% επιπλέον στην περίπτωση που ανακαλυφθούν bugs που έχουν επιδιορθωθεί σε παλαιότερες εκδόσεις των λειτουργικών της συστημάτων, και επανεμφανίστηκαν κατά λάθος στον κώδικα της σε μεταγενέστερο στάδιο. Η εύρεση ευπαθειών που μπορούν να προκαλέσουν one-click ή zero-click επιθέσεις επιβραβεύονται επίσης με μεγάλα ποσά αλλά οι ερευνητές θα πρέπει να υποβάλλουν μία έκθεση περιγράφοντας την πλήρη αλυσίδα της επίθεσης για να διεκδικήσουν την αμοιβή τους.

-||-
 

Πες την Γνωμη σου

Free WordPress Themes

 Τελευταία άρθρα στην κατηγορία Apple
     
 
 
  • Η Apple αλλάζει το App Store
     
     Άμεση επικοινωνία προγραμματιστή / χρήστη https://www.iyannis.gr/blog/2021/08/31/%ce%b7-apple-%ce%b1%ce%bb%ce%bb%ce%ac%ce%b6%ce%b5%ce%b9-%cf%84%ce%bf-app-store/
  • Το χρυσό deal του Tim Cook
     
      https://www.iyannis.gr/blog/2021/08/28/%cf%84%ce%bf-%cf%87%cf%81%cf%85%cf%83%cf%8c-deal-%cf%84%ce%bf%cf%85-tim-cook/
  • Apple: επίσημα στην Ελλάδα
     
     Η είσοδος γίνεται με θυγατρική, με έδρα το Μαρούσι https://www.iyannis.gr/blog/2021/08/16/apple-%ce%b5%cf%80%ce%af%cf%83%ce%b7%ce%bc%ce%b1-%cf%83%cf%84%ce%b7%ce%bd-%ce%b5%ce%bb%ce%bb%ce%ac%ce%b4%ce%b1/
  • Οικονομικά Αποτελέσματα Apple Q3 2021
     
     Tο κέρδος σχεδόν διπλασιάστηκε https://www.iyannis.gr/blog/2021/08/03/%ce%bf%ce%b9%ce%ba%ce%bf%ce%bd%ce%bf%ce%bc%ce%b9%ce%ba%ce%ac-%ce%b1%cf%80%ce%bf%cf%84%ce%b5%ce%bb%ce%ad%cf%83%ce%bc%ce%b1%cf%84%ce%b1-apple-q3-2021/


η απλά σχολίασε το στο Facebook









πώς να προσθέσετε το iYannis.gr στην οθόνη αφετερίας του iPad
Παλιό Αρθρο
Επικοινωνία Αναφορά
  We just Want Apple Greece

Ψαχνεις κατι?

Χρησιμοποιησε την φορμα απο κατω για να ψαξεις το site:

Ακομα δεν βρηκες αυτο που εψαχνες? Ασε ενα σχολιο η επικοινωνησε μαζι μου!

Σχετικες Ιστοσελιδες!

μερικα απο τα sites που συνιστω...

Ημερολόγιο

Δεκέμβριος 2019
Δ Τ Τ Π Π Σ Κ
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
Τρίτη | 24 | Δεκέμβριος | 2019 στις 00 και 01

άρθρο: το πρόγραμμα bug bounty για όλους

Premium WordPress Themes
άρθρο: το πρόγραμμα bug bounty για όλους
θέμα βασισμένο στο iΒlog Pro με πολλές αλλαγές όμως :)
148 queries σε 0,643 δευτερόλεπτα.