অ্যাপল নিউজ

নিরাপত্তা গবেষকরা অ্যাপলের বাগ বাউন্টি প্রোগ্রামে অসন্তুষ্ট

বৃহস্পতিবার 9 সেপ্টেম্বর, 2021 সকাল 11:00 PDT জুলি ক্লোভার দ্বারা

অ্যাপল একটি বাগ বাউন্টি প্রোগ্রাম অফার করে যা অ্যাপল অপারেটিং সিস্টেমে সমালোচনামূলক বাগগুলি আবিষ্কার এবং রিপোর্ট করার জন্য নিরাপত্তা গবেষকদের অর্থ প্রদানের জন্য ডিজাইন করা হয়েছে, তবে গবেষকরা অন্যান্য বড় প্রযুক্তি কোম্পানির তুলনায় এটি কীভাবে কাজ করে বা অ্যাপলের অর্থপ্রদান নিয়ে খুশি নন, রিপোর্ট ওয়াশিংটন পোস্ট .





কিভাবে আইফোনে omny ব্যবহার করবেন

অ্যাপল ডিভাইস নিরাপত্তা বাগ বাউন্টি ম্যাক আইফোন আইপ্যাড
দুই ডজনেরও বেশি নিরাপত্তা গবেষকদের সাক্ষাৎকারে, ওয়াশিংটন পোস্ট বেশ কিছু অভিযোগ সংগ্রহ করেছি। অ্যাপল বাগগুলি ঠিক করতে ধীরগতির, এবং যা বকেয়া আছে তা সবসময় পরিশোধ করে না।

অ্যাপল 2020 সালে 3.7 মিলিয়ন ডলার দিয়েছে, গুগল গবেষকদের যে .7 মিলিয়ন দিয়েছে তার প্রায় অর্ধেক এবং মাইক্রোসফ্টকে দেওয়া .6 মিলিয়নের চেয়ে অনেক কম। Facebook, Microsoft, এবং Google এর মতো অন্যান্য সংস্থাগুলি নিরাপত্তা গবেষকদের হাইলাইট করে যারা বড় বাগ খুঁজে পায় এবং সম্মেলন করে এবং বিস্তৃত অংশগ্রহণকারীদের উত্সাহিত করার জন্য সংস্থান সরবরাহ করে, Apple তা করে না।



নিরাপত্তা গবেষকরা বলেছেন যে অ্যাপল প্রতিক্রিয়া সীমিত করে যে বাগগুলি একটি অনুদান পাবে এবং প্রাক্তন এবং বর্তমান অ্যাপল কর্মীরা বলেছেন যে বাগগুলির একটি 'বিশাল ব্যাকলগ' রয়েছে যা এখনও সমাধান করা হয়নি।

নিরাপত্তা গবেষকদের সাথে আরও খোলামেলা হতে অ্যাপলের অনীহা কিছু গবেষককে অ্যাপলকে ত্রুটিগুলি সরবরাহ করতে নিরুৎসাহিত করেছে, সেই গবেষকরা পরিবর্তে সেগুলিকে সরকারি সংস্থা বা কোম্পানির মতো গ্রাহকদের কাছে বিক্রি করে যারা হ্যাকিং পরিষেবাগুলি অফার করে।

অ্যাপলের হেড অফ সিকিউরিটি ইঞ্জিনিয়ারিং অ্যান্ড আর্কিটেকচার, ইভান ক্রিস্টিক বলেছেন ওয়াশিংটন পোস্ট অ্যাপল মনে করে যে প্রোগ্রামটি সফল হয়েছে, এবং অ্যাপল 2019 সালের তুলনায় 2020 সালে বাগ বাউন্টিতে যে পরিমাণ অর্থ প্রদান করেছে তার দ্বিগুণ করেছে। অ্যাপল, যদিও এখনও প্রোগ্রামটি স্কেল করার জন্য কাজ করছে এবং ভবিষ্যতে নতুন পুরস্কার অফার করবে।

'আমরা গবেষকদের জন্য নতুন পুরষ্কার প্রবর্তনের পরিকল্পনা করছি যাতে প্রোগ্রামে অংশগ্রহণের প্রসারতা অব্যাহত থাকে এবং আমরা আমাদের কঠোর, শিল্প-নেতৃস্থানীয় প্ল্যাটফর্ম সুরক্ষা মডেলের সাথে মিলিত নতুন এবং এমনকি আরও ভাল গবেষণা সরঞ্জামগুলি অফার করার জন্য পথ অনুসন্ধান চালিয়ে যাচ্ছি।'

লুটা সিকিউরিটির প্রতিষ্ঠাতা কেটি মুসৌরিস এ কথা জানিয়েছেন ওয়াশিংটন পোস্ট যে নিরাপত্তা সম্প্রদায়ের কাছে অ্যাপলের দুর্বল খ্যাতি ভবিষ্যতে 'কম নিরাপদ পণ্য' এবং 'বেশি খরচ' হতে পারে।

আপেল এর বাগ বাউন্টি প্রোগ্রাম 0,000 থেকে ,000,000 পর্যন্ত পুরস্কারের প্রতিশ্রুতি দেয় এবং অ্যাপল কিছু গবেষককে নিরাপত্তা গবেষণার জন্য নিবেদিত বিশেষ আইফোনও প্রদান করে। এই আইফোনগুলি ভোক্তা ডিভাইসের তুলনায় কম লক ডাউন এবং নিরাপত্তা দুর্বলতা এবং দুর্বলতাগুলিকে খুঁজে বের করা সহজ করার জন্য ডিজাইন করা হয়েছে৷

স্যাম কারি, একজন নিরাপত্তা গবেষক যিনি 2020 সালে অ্যাপলের সাথে কাজ করেছিলেন, তিনি বলেছিলেন যে তিনি অ্যাপলকে প্রতিক্রিয়া জানিয়েছেন এবং তিনি মনে করেন যে সংস্থাটি কীভাবে এটি দেখা হচ্ছে এবং 'এগিয়ে যাওয়ার চেষ্টা করছে সে সম্পর্কে সচেতন।' অনুসারে ওয়াশিংটন পোস্ট , Apple এই বছর বাগ বাউন্টি প্রোগ্রামের জন্য একজন নতুন নেতা নিয়োগ করেছে, তাই এটি শীঘ্রই কিছু উন্নতি দেখতে পারে৷