„Epl” uvodi novčane nagrade za lovce na greške
Kompanija „Epl” konačno je odrešila kesu za one koji u njenim proizvodima otkriju bezbednosne greške, pa će ih nagraditi sumama od 50.000 do 200.000 dolara. Ovakvom praksom firma se pridružila desetinama tehnoloških kompanija koje dugi niz godina plaćaju za pronalaženje rupa u programima i drugim proizvodima.
Tvorci „ajfona” i „ajpeda” obelodanili su svoje namere na konferenciji o sajber bezbednosti u Las Vegasu, gde je još rečeno da će za nagradu moći da se bore samo odabrani stručnjaci koje je „Epl” pozvao da pronađu propuste u pet kategorija. Reč je o ljudima koji su ranije već bili uspešni kao lovci na greške u proizvodima najvrednije svetske kompanije, ali za to nisu bili plaćeni. Naime, politika firme osnivača Stiva Džobsa dosad je podrazumevala da za uočene nedostatke ne daju novčanu nagradu, već samo da objave imena onih koji su te defekte identifikovali. Zbog takvog pristupa, hakeri nisu ni bili motivisani da o otkrivenim manama obaveste kompaniju koja bi tada mogla propust da ispravi, već su se radije okretali crnom tržištu, gde jednu takvu grešku mogu skupo da prodaju zainteresovanim firmama ili državnim institucijama.
„Epl” konačno odrešio kesu: oni koji u proizvodima sa znakom zagrižene jabuke otkriju bezbednosne greške, biće nagrađeni sumama od 50.000 do 200.000 dolara
Da dosadašnja praksa nije bila najpovoljnija za firmu, pokazao je slučaj otključavanja „ajfona” teroriste koji je u San Bernardinu, u Kaliforniji, ubio 14 ljudi. Nakon što je „Epl” odbio zahtev Ef-Bi-Aja da otključa uređaj, istražitelji su to učinili uz pomoć, još uvek nepoznatog, saveznika kojem su za uslugu isplatili više od milion dolara. Na koji način je njemu pošlo za rukom da provali u telefon, za „Epl” je i dalje tajna. Možemo samo da nagađamo da li bi rasplet ovog slučaja bio drugačiji da je program nagrađivanja postojao u to vreme i da je proizvođač „ajfona” popravio grešku pre nego što su je partneri Ef-Bi-Aja otkrili i iskoristili.
Programe nagrađivanja lovaca na greške imaju „Majkrosoft”, „Fejsbuk”, „Jahu”, „Gugl” i drugi, a sume se razlikuju u zavisnosti od značaja otkrivene mane.
„Fejsbuk” je, na primer, u martu platio 10.000 dolara desetogodišnjem Fincu koji je pronašao način da obriše korisničke komentare s „instagram” naloga.
Подели ову вест
Komentar uspešno dodat!
Vaš komentar će biti vidljiv čim ga administrator odobri.


