Pull to refresh

Comments 8

Они отмечают, что это важно ради безопасности пользователей iPhone.

Это, как кажется, давно не goal для Apple. Деньги — да, на первом месте, а вот чтобы кому-то там было удобно или безопасно — только если это служит пункту 1.
Из полузабытых лекций по экономике я помню, что если для коммерческой компании прибыль — не цель номер один, то это не коммерческая компания по определению. Всё остальное, включая репутацию, рассматривается через призму получения прибыли.

А вот, например, сообщество KDE — некоммерческая организация.
При Стиве, как мне запомнилось, логика была «мы сделаем такой продукт, что юзеры будут счастливы им пользоваться (и нести нам деньги)». А сейчас больше похоже на то, что появилась вера, что пипл всё схавает, если написать яблоко, и начинаются (уже давно идут) какие-то странные вещи.
Понимаю, что качу бочку. Бабки зарабатывать — святое дело. Но — как в анекдоте про «а поцеловать?» — юзеров надо любить, иначе они чахнут, вот какая ерунда.
UFO just landed and posted this here
«Реальная цель Corellium — нажиться на вопиющем нарушении авторских прав. Corellium не только не помогает в устранении уязвимостей системы безопасности, но и стимулирует пользователей своего программного обеспечения продавать любую обнаруженную информацию на открытом рынке тому, кто предложит самую высокую цену», — уверены в Apple.
Ого, как заговорили компании. Когда разные Bug Bounty пытаются ставить исследователей в рабские условия, предлагая присылать информацию просто так, а потом, может быть, если у нас будет добрая воля, мы дадим вам немного денег (но меньше, чем потребовалось бы при нормальном поиске, ведь это чуть ли не главный аргумент Bug Bounty платформ), все было хорошо. А когда пришел другой рынок, который готов платить больше, у безопасников и менеджмента задрожали задницы, премия и отпуск на Мальдивах под угрозой. Бедные, несчастные, как допускать детские проблемы, заявлять про уважение к пользователям и их безопасности, покупая уязвимости по бросовой цене, так всех все устраивает. А когда оказалось, что нужно покупать уязвимости за зарплату нескольких разработчиков, либо заставлять этих разработчиков писать нормальный код, сразу заныли.

Та же проблема и у кучи российских компаний (и у голландских тоже), довольно круто присылать в bug bounty что-то, за что тебе заплатят 0$, хотя покупатели с другого рынка готовы заплатить гораздо больше. После этого сидишь, думаешь, а ради чего ты просто так даришь уязвимости, вроде чувствуешь себя честным, но каким-то тупым.
Так не ищи их, если делаешь это из-за денег.
Если можно виртуализировать, то можно и разработать смартфон на iOS?
Sign up to leave a comment.

Other news

Change theme settings