Apple повышает ставки и открывает программу премирования за найденные уязвимости

Корпорация Apple официально объявила о важных изменениях в своей программе премирования исследователей за найденные уязвимости. Эти изменения были анонсированы представителями Apple еще в августе на конференции по кибербезопасности Black Hat security в Лас-Вегасе и затрагивают как порядок участия в программе, так и суммы вознаграждений

Прежде всего, программа становится открытой для всех желающих – ранее участвовать в ней могли лишь исследователи, получившие специальное приглашение от корпорации. Кроме того, теперь программа премирования распространяется не только на мобильную операционную систему iOS, но и на многие другие продукты и сервисы Apple, включая iPadOS, macOS, tvOS, watchOS и iCloud. И, наконец, существенно увеличивается максимальная возможная сумма вознаграждения: с 200 тысяч долларов по полутора миллионов.

Впрочем, чтобы получить столь крупную сумму исследователям придется серьезно потрудиться. В первую очередь размер премии зависит от характера и степени опасности уязвимости. Также Apple предъявляет достаточно строгие требования к отчетам: они должны содержать исчерпывающее описание проблемы, перечень шагов, необходимых для ее возникновения, обязательным условием является возможность воспроизведения проблемы самими инженерами Apple в ходе тестирования. Дополнительным плюсом является предоставление эксплойта. 50-процентный бонус к премии может быть начислен за обнаружение уязвимостей в бета-релизах, а также так называемых регрессивных уязвимостей – тех, которые однажды уже были выявлены и исправлены, но затем случайно вновь оказались в кодах более новых версий продуктов.

Источник: текст и фото ТЦИ

Оцените материал
(0 голосов)
Авторизуйтесь, чтобы получить возможность оставлять комментарии.
« Июнь 2025 »
Пн Вт Ср Чт Пт Сб Вс
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            

Дни рождения

  • Сегодня
  • Завтра
  • На неделю
11 июня Игорь Ярош

генеральный директор телекомпании «СургутИнформТВ», член Академии Российского телевидения

11 июня Михаил Анненков

генеральный директор и совладелец дивизиона РАДИО-холдинга "RNTI media group"

12 июня Сергей Десяев

член ученого совета «Академии медиаиндустрии» (ИПК работников ТВ и РВ)

12 июня Леонид Млечин

президент Международной академии телевидения и радио, журналист, международный обозреватель, телеведущий, писатель и Youtube-блогер, лауреат телевизионной премии «ТЭФИ» и «ТЭФИ-Регион»

12 июня Николай Куревин

гендиректор ГТРК «Орел»

11 июня Игорь Ярош

генеральный директор телекомпании «СургутИнформТВ», член Академии Российского телевидения

11 июня Михаил Анненков

генеральный директор и совладелец дивизиона РАДИО-холдинга "RNTI media group"

12 июня Сергей Десяев

член ученого совета «Академии медиаиндустрии» (ИПК работников ТВ и РВ)

12 июня Леонид Млечин

президент Международной академии телевидения и радио, журналист, международный обозреватель, телеведущий, писатель и Youtube-блогер, лауреат телевизионной премии «ТЭФИ» и «ТЭФИ-Регион»

12 июня Николай Куревин

гендиректор ГТРК «Орел»

14 июня Алексей Погребной

руководитель студии «Вятка телефильм» КГТРК «Вятка», (г. Киров), член Академии Российского телевидения

14 июня Рубен Оганесов

российский медиаменеджер и журналист, управляющий директор субхолдинга «Газпром-медиа Развлекательное телевидение»

15 июня Сергей Петров

российский медиаменеджер и общественный деятель

17 июня Виталий Волков

генеральный директор ГТРК «Санкт-Петербург»

17 июня Николай Сенкевич

российский медиаменеджер

17 июня Олег Налобин

медиаменеджер

17 июня Николай Зятьков

владелец и президент издательского дома «Наша версия», один из ведущих представителей российских СМИ, член Союза журналистов

18 июня Александр Яковенко

заместитель директора Дирекции информационного вещания и заместитель главного редактора НТВ