Itxi iragarkia

Google ikertzaile batek joan den astean esan zuen Applek ia 2,5 milioi dolar bidali beharko lituzkeela ongintzara. Arrazoia iOS sistema eragilean aurkitu eta sagar konpainiari jakinarazi zion akatsen kopuru handia da.

Ian Beer Google-ren Project Zero taldeko kideetako bat da, zeina beste enpresen softwarearen segurtasun-akatsak aurkitzera bideratzen duena. Akats bat aurkitutakoan, kasuan kasuko konpainiari laurogeita hamar eguneko epea ematen zaio hura konpontzeko, softwarea jendaurrera atera baino lehen. Aipatutako ekimenaren helburua Internet osoa seguruagoa izatea da. Hori lortu nahi du enpresei beren softwarean akatsak konpon ditzaten presionatuz.

Applek bere akatsen sari programa jarri zuen martxan duela denbora pixka bat. Haren arabera, segurtasun ikertzaileei ordaintzen zaie bere sistema eragileetan mota guztietako akatsak aurki ditzaten. Hala ere, antzeko ikuspegia duten beste programek ez bezala, apple bug bounty programak gonbidapen berezi baten bidez bakarrik funtzionatzen du. Ian Beer-ek halako gonbidapena jaso izan balu eta ofizialki programan parte hartu izan balu, orduan 1,23 milioi dolar-ko diru-saria jasotzeko eskubidea izango zuen aurkitu eta jakinarazi zituen akatsen kopuruagatik. Applek bere soldata ongintzarako dohaintzan ematen utziko balu, zenbatekoa 2,45 milioi dolarra igoko litzateke. Beerrek esan zuen adierazpen publiko hau egin zuela Apple-k bere softwarean akatsak konpontzen lan eskasa egiten ari delako.

Applek duela bi urte jarri zuen martxan bere segurtasun akatsen sari programa, aurkitutako ahultasunerako gehienezko eskaintza 200 $ izanik. Baina urtebete geroago, programa poliki-poliki gainbehera hasi zen - Applek ikertzaileei ordaintzen zizkien kopuru baxua izan zen arrazoia. Nahiago dute ahultasunen berri eman Apple gailuak hackeatzeaz arduratzen diren gobernuei edo enpresei. Antzera bideratutako startupetako batek, esaterako, hiru milioi dolar eskaini zituen iOS eta macOS-en zero-eguneko akatsa agertzeagatik.

iturria: negozioaren barruan

.