A processzorgyártó úgy döntött, saját bugvadász programot indít: akár 30 ezer dollárt is érhet egy hardveres hiba.
Hirdetés
 

Minden nagy, IT-s termékeket és/vagy szolgáltatásokat fejlesztő vállalat komoly minőségbiztosítási szisztémával rendelkezik. A gyakran dollármilliókat felemésztő tevékenységnek köszönhetően a késznek ítélt megoldásokban jóval kevesebb hiba marad, mintha nem lenne ellenőrzés – de még a legjobb szűrőn sem akad fenn az összes. Ezekből a hibákból élnek a hackerek.

Akár 30 ezer dollárt is érhet

A nagy kérdés csak az, hogy mihez kezdenek azok, akik felfedezik az addig észrevétlenül megbújó biztonsági réseket. Csupán egészen kevés részüket motiválja pusztán a dicsőség, többségük a befektetett munka és tudás miatt szeret némi anyagi ellenszolgáltatásban is részesülni. Rosszabb esetben ezt a feketepiacon keresik, ám közülük sokan először az adott szoftver/szolgáltatás tulajdonosát keresik fel.

Utóbbiak táborát erősítendő hozták létre a nagyobb cégek azokat bugvadász programokat, amelyek során pénzzel honorálják a kutatók egy-egy felfedezését. A Microsoft és a Google például már régi motoros ezen a téren, nemrég emeltek árat. Az Intel eddig távol tartotta magát a témától, azonban a most tartott HackerOne konferencián végül csak előállt a farbával, és bejelentette hibák felfedezését jutalmazó programját.

A chipgyártó közlése értelmében az Intel szoftvereit, firmware-eit és hardvereit érinti a kezdeményezés. Minél nehezebb kikerülni egy hibát, minél nagyobb és komolyabb hatással van a felhasználói biztonságra, annál többet fizetnek érte. Egy szoftveres bugért maximum 7 ezer, a firmware-eket érintő sebezhetőségért 10 ezer, a vállalat hardvereiben felfedezett biztonsági résért pedig akár 30 ezer dollárt is utalhat a megtalálónak az eset részletes dokumentációjáért, ha azt először az Intelnek juttatta el. Megérheti ugyanakkor alacsony szintű kockázatot jelentő sérülékenységek után is kutatni, ezeket maximum ezer dollárral jutalmazza a vállalat.

Van azonban néhány kivétel, melyekre nem vonatkozik az Intel bugvadász programja. A biztonsági megoldásokat, vagyis az Intel Security (ha jobban tetszik, McAfee) termékeket nem vette be a projektbe a chipgyártó, ahogyan a webes infrastruktúráját sem érinti a kezdeményezés.

Bevett gyakorlat

Fizetett hackerekkel akarja feltárni informatikai és kommunikációs rendszerének gyengéit az Uber, azaz sok cég, köztük Facebook, Yahoo! vagy a Google után ők is bevezetik az ún. "bug bounties" gyakorlatát, írtunk róla még tavaly márciusban. A táborhoz aztán augusztusban csatlakozott az Apple is, bár ők sokáig tartózkodtak ettől a megoldástól. Volt ugyan egy meghívásos rendszerű gyakorlatuk, de abba csak azok a kutatók tudtak bekerülni, akik már adtak az Apple-nek fontos sérülékenységekről információkat. A teljes nyitásnak ugyanis szerintük nem volt értelme, mert a feketepiac és a kormányzati szervek amúgy is túllicitálják a vállalatokat.

Ebben végül igaza lett az almás cégnek. Az Exodus Intelligence alig pár nappal az Apple bejelentése után azzal állt a nyilvánosság elé, hogy akár több mint a dupláját, bizonyos feltételek esetén félmillió dollárt is hajlandó kifizetni egy, az iOS 9.3-ban (vagy annál újabb mobil operációs rendszerben) talált, korábban ismeretlen biztonsági résről szóló információért.

Biztonság

Máris megszűnik a ChatGPT automata modellválasztója az ingyenes felhasználásban

Nemcsak drága, hanem az OpenAi szerint nem is népszerű, így a bonyolultabb kérdésekre adott pontosabb válaszokhoz ismét manuális modellválasztásra lesz szükség.
 
Hirdetés

Az ötlettől az értékteremtésig – egy jól működő adattudományi szervezet alapjai

Miért bukik el annyi adattudományi kezdeményezés már az indulás után? A válasz gyakran nem az algoritmusok összetettségében, hanem az adatok minőségében és kezelésében keresendő. Stabil adatforrások, következetes feature-kezelés és egy jól felépített Feature Store nélkül a gépi tanulás ritkán jut el a valódi üzleti értékteremtésig.

Sok szervezet adatvezéreltnek tartja magát, mert van BI rendszere és heti dashboardja. A valóságban azonban ennél többről van szó; a kérdés ugyanis nem az, hogy van-e elég adat, hanem, hogy mennyire jól használják a döntések meghozatalához.

a melléklet támogatója a One Solutions

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.