苹果推出新的安全研究网站,加快对漏洞报告的响应
时间:2022-10-28 13:47 | 编辑:醉言 | 来源: 网络 | 阅读量:15613 |
今天,苹果推出了一个名为苹果安全研究的新网站,致力于改善安全研究人员向苹果报告问题的方式。该网站提供发送Apple安全报告、获取实时状态更新以及与Apple工程师交流的工具。
除了有关于苹果安全赏金计划的信息,这个网站也是一个博客,它将允许苹果的工程团队分享苹果安全的最新进展。博客第一篇深入探讨XNU内存安全。
今天,苹果还分享了苹果安全赏金计划取得的进展。在过去两年半的时间里,苹果已经向研究人员支付了近2000万美元的赏金。产品的平均奖励在4万美元左右,苹果已经为重大漏洞支付了20笔超过10万美元的奖励。
苹果表示,其对漏洞报告的反应比以前更快,并且通过推出新网站,报告问题和与苹果团队沟通变得更容易。所有错误报告的状态变化都反映在网站上提供的一个新的跟踪器中,这也使苹果更容易收集更多的错误信息。
透明度也有所提高。该网站提供了苹果公司安全赏金的详细信息和评估标准,因此研究人员对如何获得奖励有了更好的了解。
IT之家了解到,从今天到2022年11月30日,苹果公司正在接受2023年苹果安全研究设备计划的申请,该计划为符合条件的个人提供一部专门用于寻找漏洞的iPhone。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。