www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀]一項(xiàng)最新研究顯示,蘋果公司在其漏洞賞金計(jì)劃中,比三星公司多支付 5 倍的賞金。盡管如此,蘋果公司仍然面臨著研究人員的抱怨,一些人稱蘋果沒(méi)有為報(bào)告的零日漏洞給他們記功。

一項(xiàng)最新研究顯示,蘋果公司在其漏洞賞金計(jì)劃中,比三星公司多支付 5 倍的賞金。盡管如此,蘋果公司仍然面臨著研究人員的抱怨,一些人稱蘋果沒(méi)有為報(bào)告的零日漏洞給他們記功。

Atlas 進(jìn)行的研究顯示,蘋果公司向在其服務(wù)中發(fā)現(xiàn)漏洞的研究人員支付 10 萬(wàn)至 100 萬(wàn)美元的賞金,而三星的漏洞賞金計(jì)劃對(duì)合格的漏洞獎(jiǎng)勵(lì)研究人員 200 至 20 萬(wàn)美元。

了解到,該研究發(fā)現(xiàn)華為也支付跟三星類似數(shù)額的獎(jiǎng)金,在 200 美元到 22.4 萬(wàn)美元之間。其他安卓智能手機(jī)制造商,如小米、一加和 OPPO 的報(bào)酬也相對(duì)較低。小米公司的獎(jiǎng)金在 800 美元到 13000 美元之間,而一加和 OPPO 的獎(jiǎng)金為 7000 美元。

然而,似乎較高的報(bào)酬并沒(méi)有讓開(kāi)發(fā)者滿意。蘋果一直是研究人員批評(píng)的對(duì)象。他們指稱,蘋果公司支付的賞金比承諾的少,有時(shí)甚至根本不支付,即使發(fā)現(xiàn)了零日漏洞。這些抱怨的聲音從 2017 年就有,蘋果公司在 2021 年為其漏洞賞金計(jì)劃聘請(qǐng)了一位新的負(fù)責(zé)人時(shí),但抱怨并沒(méi)有停止。

一項(xiàng)新研究表明在 BUG 懸賞計(jì)劃中,蘋果所支付的賞金是三星的 5 倍多。 盡管如此,蘋果仍然面臨著研究人員的投訴,一些人說(shuō)蘋果沒(méi)有為報(bào)告的零日漏洞記功。

Atlas VPN 進(jìn)行的研究顯示, 蘋果 公司向在其服務(wù)中發(fā)現(xiàn)漏洞的研究人員支付 10 萬(wàn)至 100 萬(wàn)美元,而 三星 的漏洞賞金計(jì)劃對(duì)合格的漏洞獎(jiǎng)勵(lì)研究人員 200 至 20 萬(wàn)美元。另一方面, 華為 為其設(shè)備中發(fā)現(xiàn)的漏洞提供 200 至 22.4 萬(wàn)美元的報(bào)酬。

Atlas VPN說(shuō),這些數(shù)據(jù)是基于公開(kāi)的信息,即最重要的 手機(jī) 和其他電子產(chǎn)品制造公司為其設(shè)備中發(fā)現(xiàn)的漏洞支付多少錢。雖然蘋果公司支付的費(fèi)用比三星或上面顯示的這些其他公司要好,但其漏洞賞金計(jì)劃并不是沒(méi)有爭(zhēng)議的。2017 年,研究人員抱怨發(fā)現(xiàn)的問(wèn)題報(bào)酬過(guò)低。2021 年,蘋果公司聘請(qǐng)了一位新的領(lǐng)導(dǎo)人來(lái)改革其漏洞賞金計(jì)劃,因?yàn)榘踩芯咳藛T對(duì)它感到"厭煩"。據(jù)華盛頓郵報(bào)報(bào)道,蘋果公司提供了一個(gè)漏洞賞金計(jì)劃,旨在向發(fā)現(xiàn)和報(bào)告蘋果操作系統(tǒng)中關(guān)鍵錯(cuò)誤的安全研究人員支付報(bào)酬,但研究人員對(duì)該計(jì)劃的運(yùn)作方式、報(bào)酬等并不滿意。

據(jù)接受采訪的安二十多位安全研究人員表示,蘋果公司修復(fù)漏洞的速度很慢,而且并不是每次都支付了所欠的費(fèi)用。

2020 年,蘋果公司支付了 370 萬(wàn)美元給漏洞發(fā)現(xiàn)者,大約是谷歌支付給研究人員的 670 萬(wàn)美元的一半,遠(yuǎn)遠(yuǎn)低于微軟支付的 1360 萬(wàn)美元。

安全研究人員表示,蘋果限制了對(duì)哪些漏洞將獲得賞金的反饋,而且蘋果的前任和現(xiàn)任員工說(shuō),有一個(gè)“大量積壓”的漏洞尚未解決。

蘋果不愿意對(duì)安全研究人員采取更開(kāi)放的態(tài)度,這使一些研究人員不愿意向蘋果提供漏洞,這些研究人員反而把它們賣給了政府機(jī)構(gòu)或提供黑客服務(wù)的公司等客戶。

IT之家了解到,蘋果公司安全工程和架構(gòu)主管伊萬(wàn)-克里斯蒂奇表示,蘋果公司認(rèn)為該計(jì)劃是成功的,與 2019 年相比,蘋果公司在 2020 年支付的漏洞賞金數(shù)額翻了一番。不過(guò),蘋果仍在努力擴(kuò)大漏洞計(jì)劃的規(guī)模,并將在未來(lái)提供新的獎(jiǎng)勵(lì)。

蘋果的漏洞賞金計(jì)劃承諾的獎(jiǎng)勵(lì)從 10 萬(wàn)美元到 100 萬(wàn)美元不等,而且蘋果還為一些研究人員提供專門用于安全研究的特殊 iPhone,這些 iPhone 的開(kāi)放程度比消費(fèi)者設(shè)備高,旨在使安全漏洞和弱點(diǎn)更容易被發(fā)掘出來(lái)。

Luta Security 的創(chuàng)始人 Katie Moussouris 表示,蘋果在安全界的不良聲譽(yù)在未來(lái)可能會(huì)導(dǎo)致“更不安全的產(chǎn)品”,并且產(chǎn)生“更多的成本”。

蘋果公司提供了一個(gè)漏洞賞金計(jì)劃,向發(fā)現(xiàn)和報(bào)告蘋果操作系統(tǒng)中存在關(guān)鍵錯(cuò)誤的安全人員支付一定報(bào)酬,然而這些研究人員卻表示,對(duì)蘋果的漏洞賞金計(jì)劃的運(yùn)作方式及報(bào)酬不滿意。

二十余位安全研究人員表示,蘋果公司修復(fù)非常慢,并且會(huì)拖欠部分費(fèi)用。2020 ,蘋果公司支付了 370 萬(wàn)美元給漏洞發(fā)現(xiàn)者,大約是谷歌支付給研究人員的 670 萬(wàn)美元的一半,遠(yuǎn)遠(yuǎn)低于微軟支付的 1360 萬(wàn)美元。

安全研究人員表示,蘋果限制了對(duì)部分漏洞獲得獎(jiǎng)金的反饋,并且蘋果的前任和現(xiàn)任員工說(shuō),有一個(gè)“大量積壓”的漏洞尚未解決。

蘋果這種態(tài)度致使一些安全研究人員不再愿意向蘋果提供漏洞,而是將這些漏洞賣給政府機(jī)構(gòu)以及其它黑客服務(wù)公司。蘋果目前在安全界的聲譽(yù)已經(jīng)嚴(yán)重了影響。

一項(xiàng)新研究表明在 BUG 懸賞計(jì)劃中,蘋果所支付的賞金是三星的 5 倍多。 盡管如此,蘋果仍然面臨著研究人員的投訴,一些人說(shuō)蘋果沒(méi)有為報(bào)告的零日漏洞記功。

Atlas VPN 進(jìn)行的研究顯示, 蘋果 公司向在其服務(wù)中發(fā)現(xiàn)漏洞的研究人員支付 10 萬(wàn)至 100 萬(wàn)美元,而 三星 的漏洞賞金計(jì)劃對(duì)合格的漏洞獎(jiǎng)勵(lì)研究人員 200 至 20 萬(wàn)美元。另一方面, 華為 為其設(shè)備中發(fā)現(xiàn)的漏洞提供 200 至 22.4 萬(wàn)美元的報(bào)酬。

Atlas VPN說(shuō),這些數(shù)據(jù)是基于公開(kāi)的信息,即最重要的 手機(jī) 和其他電子產(chǎn)品制造公司為其設(shè)備中發(fā)現(xiàn)的漏洞支付多少錢。雖然蘋果公司支付的費(fèi)用比三星或上面顯示的這些其他公司要好,但其漏洞賞金計(jì)劃并不是沒(méi)有爭(zhēng)議的。2017 年,研究人員抱怨發(fā)現(xiàn)的問(wèn)題報(bào)酬過(guò)低。2021 年,蘋果公司聘請(qǐng)了一位新的領(lǐng)導(dǎo)人來(lái)改革其漏洞賞金計(jì)劃,因?yàn)榘踩芯咳藛T對(duì)它感到"厭煩"。

蘋果安全工程主管 Ivan Krsti? 今天在拉斯維加斯舉行的黑帽大會(huì)上宣布,蘋果將升級(jí)漏洞懸賞計(jì)劃,除了 iOS 設(shè)備外,還會(huì)覆蓋 macOS、tvOS、watchOS 和 iCloud。

2016 年 8 月,蘋果正式推出適用于 iOS 設(shè)備的漏洞懸賞計(jì)劃,允許安全研究人員找到 iOS 漏洞,并向蘋果匯報(bào),以獲得賞金。此前,非 iOS 設(shè)備并沒(méi)有懸賞計(jì)劃,這樣的操作也一直被安全社區(qū)批評(píng)。

今年早些時(shí)候,由于缺少 macOS 漏洞懸賞計(jì)劃,一位德國(guó)青少年拒絕向蘋果遞交 macOS 鑰匙串的重大安全漏洞。雖然最終他完成了漏洞遞交,但他表示希望蘋果能開(kāi)放 macOS 漏洞懸賞計(jì)劃。

除了 macOS 懸賞計(jì)劃外,蘋果還會(huì)提高賞金金額,從之前的每個(gè)漏洞 20 萬(wàn)美元提升至 100 萬(wàn)美元。此外,蘋果還會(huì)向研究人員提供“開(kāi)發(fā)版”iPhone,這是特殊版 iPhone,可以更深入地訪問(wèn)底層軟件和操作系統(tǒng),從而更容易發(fā)現(xiàn)漏洞。


聲明:該篇文章為本站原創(chuàng),未經(jīng)授權(quán)不予轉(zhuǎn)載,侵權(quán)必究。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開(kāi)關(guān)電源具有效率高的特性,而且開(kāi)關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開(kāi)關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉