iOS“致命漏洞”来了,各种游戏免费玩( 九 )

\r\n

\r\n(Apple的安全工程和架构负责人Ivan Krstic)\r\n但其实 , 苹果之前一直没有发布漏洞赏金计划主要是因为苹果公司觉得这样干没意义 。 \r\n当时 , 苹果公司给出的最高赏金是 20w 美金 , 可是这样级别的漏洞如果在黑市上交易 , 最高可以卖到 100w 美金 。 所以 , 苹果公司认为 , 如果你的出价永远都超不过其他买家 , 出价的意义又在哪里?(今年赏金已经提升到了 100w 美元 。 )\r\n

\r\n苹果推出漏洞赏金计划的目的 , 更多的是向外部展示自己的开放态度 , 并缓和与黑客(主要是白帽子)的关系 。 \r\n其实更主要的原因是因为 , 随着这么多年的修复 , 苹果内容的安全人员发现 , 要提前找到产品的潜在漏洞变得越来越困难 , 已经不能做到跟以前一样快速的修复了 。 \r\n

\r\n另一方面 , 不断迭代的 iOS 系统也成了阻止越狱的关键一步 。 \r\n毛玻璃界面、快捷操作的控制中心、第三方输入法的开放 …… 苹果慢慢的响应了越狱用户的需求 , 为它们提供了正式的官方功能 。

推荐阅读