Apple заплатит до $200 тысяч за найденные в её устройствах уязвимости
Apple запустит программу поощрения за выявление уязвимостей в программном обеспечении её устройств, пишет TechCrunch. Максимальное вознаграждение, на которое смогут рассчитывать сторонние специалисты, составит $200 тысяч, рассказал на конференции Black Hat руководитель отвечающего за безопасность устройств подразделения компании Иван Кристич.

Программа начнёт действовать с 1 сентября 2016 года. На первом этапе в ней смогут участвовать только специалисты, с которыми Apple в прошлом сотрудничала по вопросам проверки безопасности ПО. В компании опасаются, что публичный запуск программы приведёт к большому потоку отчётов, среди которых могут потеряться сообщения о серьёзных уязвимостях. Но Кристич не исключил, что в будущем программа будет расширена.
До этого момента Apple была одной из немногих крупных компаний, которые не пользуются программой bug bounty для поиска уязвимостей. «У Apple исторически были сложные отношения с [сторонними] исследователями. Но за последние 10 лет ситуация изменилась», — сказал Кристич. Он отметил, что программа поощрения — это ещё один шаг в верном направлении.
В Apple объяснили, что её собственным тестерам и партнёрам становится всё сложнее находить слабые места в продукции компании. Поэтому производитель iPhone решил предложить дополнительные стимулы.
Размер вознаграждения будет зависеть от важности обнаруженной уязвимости и составит от $20 тысяч до $200 тысяч. Так, за получение доступа к данным пользователей iCloud на серверах Apple специалист получит до $50 тысяч, а за обнаружение уязвимости в процессоре Secure Enclave, который отвечает за шифрование данных, — до $100 тысяч.
Today Apple introduced a bug bounty program with maximum payout of $200,000. Will go live in Sept. #BlackHat2016 pic.twitter.com/Zo4iDO5Ybw
— Robert McMillan (@bobmcmillan) August 4, 2016
Размер фонда, выделенного на программу, в компании не назвали. Точную сумму вознаграждения Apple будет определять в зависимости от нескольких фактов: конкретика отчёта, уровень опасности проблемы для пользователей и так далее.
Госдеп и Минфин готовят предложение по снятию санкций с отдельных юрлиц и физлиц. С кого именно — неизвестно.
Словения, страна с захватывающими дух пейзажами, богатой историей и гостеприимными людьми, становится все более привлекательным местом для тех, кто мечтает о втором доме в Европе. Идея купить старинную недвижимость в Словении и вдохнуть в него новую жизнь, сохранив его историческое очарование, привлекает как опытных инвесторов, так и романтиков, ищ…
Собираем новости, события и мнения о рынках, банках и реакциях компаний.
Также суд на четыре года запретил ей заниматься коммерческои деятельностью и удовлетворил гражданский иск на 587 млн рублей.
Из коровника с упавшей крышей — в комплекс с улиточной и крокодиловой фермой, гостевыми домами, банями и рестораном 😱 «Это ужас ужасов был. Я сначала думал здесь делать конюшню. Потом у меня тут 200 коз стояло. Мы понастроили стен, дойки разные — потом всё переломали. И тут мне в голову пришло: улитка! Надо же людей чем-то удивлять и радовать».
Самое уязвимое место айфонов это экран.
У меня все где мои 200к зелени ?
Зарядка! Где мои 200 тысяч?