Tehnografi.com - ВСхнологичСскиС новости, ΠΎΠ±Π·ΠΎΡ€Ρ‹ ΠΈ совСты

Apple ΠŸΠ»Π°Ρ‚ΠΈΡ‚ Π΄ΠΎ 1 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π° Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π·Π° уязвимости Π² своих ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ…

Π’ 2016 Π³ΠΎΠ΄Ρƒ компания Apple запустил ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ ΠΏΠΎ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΡŽ Π·Π° ошибки Π² «яблочных» ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ…. Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Ρ€Π°Π±ΠΎΡ‚Π°Π»Π° Π½Π°Π΄ уязвимостями iOS. Π’ этом Π³ΠΎΠ΄Ρƒ ΠšΡƒΠΏΠ΅Ρ€Ρ‚ΠΈΠ½ΠΎ Ρ€Π°ΡΡˆΠΈΡ€ΠΈΠ» свою ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ Π·Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ ошибки, ΠΈ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ это Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ iOS, Π½ΠΎ ΠΈ macOS, tvOS, watchOS ΠΈ iCloud.

Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Π°Ρ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Π° для всСх исслСдоватСлСй бСзопасности. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠΎΠ±Ρ‰ΠΈΡ‚ΡŒ ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ… бСзопасности ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅. Π Π°Π·ΠΌΠ΅Ρ€ компСнсации зависит ΠΎΡ‚ воздСйствия уязвимости ΠΈ ΡƒΡ‰Π΅Ρ€Π±Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΡ‚ΡŒ.

Максимальная сумма Π²Ρ‹ΠΏΠ»Π°Ρ‚Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ увСличиваСтся. Π² Π΄Π°Π½Π½ΠΎΠ΅ врСмя Apple ΠΏΠ»Π°Ρ‚ΠΈΡ‚ максимум 200 000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π·Π° ΠΊΠ°ΠΆΠ΄ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΡƒΡŽ Π² ядрС iOS. Начиная с этой осСни, максимальноС Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ составит 1 000 000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ². Компания Ρ‚Π°ΠΊΠΆΠ΅ Π΄ΠΎΠ±Π°Π²ΠΈΠ»Π° Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π² 500 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π·Π° уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ доступ ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ. Π’ Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ этим ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ°ΠΌ Apple Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ 50% бонус Π·Π° ошибки, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ Π² ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сборках.

Apple Ρ‚Π°ΠΊΠΆΠ΅ запускаСт ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ исслСдований бСзопасности для оснащСния ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… iPhone Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ iPhone. Устройства ΠΏΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ с SSH, ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΎΠΉ ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΌΠΈ возмоТностями ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΌΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ исслСдоватСлям бСзопасности Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ ошибки.

РаспространСниС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ вознаграТдСния Π·Π° ошибки Π½Π° всС ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Apple ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΌΠΎΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Π° Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ ошибки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚, ΠΈΠ·-Π·Π° отсутствия стимулов. Π’ этом Π³ΠΎΠ΄Ρƒ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ бСзопасности ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² macOS, которая позволяла ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, Π½ΠΎ Π½Π΅ прСдоставлял Π½ΠΈΠΊΠ°ΠΊΠΈΡ… подробностСй. Apple отсутствиС компСнсации.