Intel предлагает $250 тыс за поиск уязвимостей

Intel предлагает $250 тыс за поиск уязвимостей

Intel предлагает $250 тыс за поиск уязвимостей

Корпорация Intel приняла решение поднять сумму премий, выплачиваемых за обнаружение серьезных уязвимостей до $250 000. Это касается брешей, с помощью которых можно получить доступ к конфиденциальной информации без прямой атаки на объект, хранящий эту информацию. Действие этой акции продлится до 31 декабря 2018 года.

Напомним, что почти год назад (17 марта 2017 года) Intel запустила программу вознаграждений за обнаруженные дыры в безопасности. Тогда цифры были более скромные — за недостатки в программном обеспечении корпорация выплачивала до $7 500, за дыры в микрокоде прошивок до $10 000, а также до $30 000 за проблемы в процессорах, SSD, контроллерах и сетевых устройствах.

Однако минусом программы Bug Bounty в исполнении Intel была ее реализация по приглашению, то есть сторонний эксперт не мог обратиться к компании с найденной дырой в безопасности.

Ситуация изменилась благодаря обнаруженным в начале января уязвимостям в процессорах Meltdown и Spectre, которые затронули также процессоры Intel. Именно из-за таких серьезных проблем безопасности корпорация приняла решение изменить свой подход к реализации программы вознаграждения за найденные уязвимости.

Помимо увеличенных премий за похожие на Meltdown и Spectre бреши, Intel также подняла сумму за прочие недостатки до $100 000 и, более того, сделала программу открытой для сторонних специалистов.

Остались только следующие требования к желающим сообщить об уязвимостях: им должно быть не меньше 18 лет, они или их родственники не должны работать в Intel или филиалах компании, они не должны находиться в санкционных списках США, их страна проживания не должна быть под эмбарго США.

В Android 17 Beta 3 появилась выдача доступа к геолокации на один сеанс

Google добавила в Android 17 Beta 3 новую функцию, которая должна сделать работу с геолокацией заметно понятнее и безопаснее. Речь о специальной кнопке, через которую приложение может запросить доступ к точной геопозиции пользователя только на один сеанс.

Далеко не каждому приложению нужен постоянный или фоновый доступ к точной локации. Иногда ему достаточно узнать, где находится пользователь, прямо сейчас — например, чтобы показать ближайшие точки на карте, подсказать погоду или помочь с навигацией.

Именно под такие сценарии и придумали новый элемент интерфейса: пользователь нажимает на кнопку, после чего появляется всплывающее окно с запросом доступа к точной геолокации.

Если согласиться, приложение получит эти данные только до конца текущего сеанса. Как только приложение будет закрыто, доступ прекращается.

 

По сути, Google предлагает более аккуратный и приватный вариант взаимодействия: вместо того чтобы раз за разом показывать навязчивые запросы или сразу просить слишком много прав, система даёт приложению понятный и ограниченный по времени механизм доступа к данным о местоположении.

 

Для разработчиков предусмотрели и возможность настройки внешнего вида кнопки. Можно менять фон, цвет иконки, стиль обводки, размер и форму. При этом сам значок геолокации останется неизменным. Размер шрифта, в свою очередь, будет подстраиваться под системные настройки устройства.

На фоне множества изменений в Android 17 Beta 3 именно эта функция вполне может оказаться одной из самых полезных.

RSS: Новости на портале Anti-Malware.ru