Ara

Apple Güvenlik Açıklarını Bulanlara Dev Ödüller: 5 Milyon Dolara Kadar Çıkabiliyor!

Apple, güvenlik açıklarını tespit eden araştırmacılara sunduğu ödül programında önemli bir güncelleme yaptı. 2020'den bu yana süren ve şimdiye kadar 800'den fazla güvenlik araştırmacısına toplamda 35 milyon dolar dağıtan program, ödül miktarlarını daha da cazip hale getiriyor.

Cupertino merkezli teknoloji devi, bu alandaki en önemli gelişmelerden birini blog yazısıyla duyurdu. Yeni güncellemelerle birlikte programın sunduğu ödüllerde dikkat çekici artışlar yaşanıyor:

  1. Apple, gelişmiş casus yazılım saldırılarıyla benzer sonuçlar elde edebilen exploit zincirleri için en yüksek ödülü 2 milyon dolara çıkardı.
  2. Kilit Modu'ndaki (Lockdown Mode) atlamaları ve beta yazılımdaki diğer güvenlik açıklarını bulanlara verilecek bonus ödüllerle birlikte, toplam kazanç 5 milyon dolara kadar yükselebiliyor.
  3. Ayrıca, macOS'te yer alan Gatekeeper güvenlik kontrollerini tetiklemeden zararlı kod çalıştırılmasına olanak tanıyan tam bir Gatekeeper atlamasını bulanlara 100.000 dolar ödül verilecek.
  4. iCloud'da yetkisiz geniş çaplı erişim tespit edenler için 1 milyon dolarlık bir ödül sunuluyor.
  5. Program, 300.000 dolara kadar ödülle "tek tıklamayla WebKit sandbox kaçışlarını" da kapsayacak şekilde genişletildi.
  6. Son olarak, "herhangi bir radyo üzerinden kablosuz yakınlık exploit'leri"ni bulanlara 1 milyon dolar ödül verilecek.

Bu ödül programı sayesinde Apple, güvenlik profilini önemli ölçüde güçlendirdi. Bu kapsamda geliştirilen güvenlik önlemleri arasında şunlar yer alıyor:

  1. Özel olarak geliştirilen Kilit Modu, ekleri, bağlantı önizlemelerini ve web tabanlı kısıtlamaları engelleyerek saldırı vektörlerini minimize ediyor.
  2. Safari tarayıcısının güvenlik mimarisi yükseltildi.
  3. Bellek Bütünlüğü Zorlaması (Memory Integrity Enforcement) gibi özellikler, A19 gibi çiplerde bellek bozulması açıklarına karşı koruma sağlıyor.

Apple, bu önlemler sayesinde artık yalnızca son derece gelişmiş ve geliştirilmesi milyonlarca dolara mal olan casus yazılımlardan kaynaklanan, "çok sınırlı sayıda hedeflenmiş kişiyi" etkileyen sistem düzeyinde saldırıların söz konusu olduğunu belirtiyor.

Önceki Haber
NVIDIA'nın Yapay Zeka Çipleri Talebi Katlanarak Artıyor: TSMC'ye Yoğun Siparişler Geliyor!
Sıradaki Haber
Elon Musk'ın Tünel Projesinde Çevre İhlalleri: Las Vegas'ta Neredeyse 800 Vaka!

Benzer Haberler: