Intel більше не платитиме за знайдені вразливості: безпека на волонтерських засадах
Компанія Intel, яка останнім часом і так перебуває в епіцентрі фінансових та технічних випробувань, вирішила, що платити білим хакерам за допомогу — це надмірна розкіш. Як помітили автори видання Phoronix, чипмейкер перезапустив свою програму збору даних про вразливості, але «забув» додати до неї пункт про грошові винагороди.
Альтруїзм замість чеків
Програма, що працює на платформі Intigriti, тепер пропонує ентузіастам повідомляти про знайдені дірки в системі безпеки виключно заради ідеї. Раніше Intel була значно щедрішою: за виявлені помилки можна було отримати від скромних $500 (22 300 грн) до цілком солідних $100 000 (4 460 000 грн).
Тепер же Intel пропонує всім охочим продовжувати надсилати звіти, але робити це безплатно. Це виглядає досить дивно на фоні конкурентів. Наприклад, Google та інші технологічні гіганти щороку виплачують мільйони доларів дослідникам, розуміючи, що збитки від реального зламу обійдуться значно дорожче.
Тимчасовий збій чи нова реальність?
Існує примарна надія, що процедура перезапуску на новій платформі пройшла некоректно, і систему виплат просто ще не встигли під’єднати. Якщо це так, то найближчими днями ми побачимо повернення прайс-листа за баги. Проте, якщо ситуація не зміниться, Intel залишиться без професійного нагляду з боку спільноти, адже серйозні фахівці рідко працюють за «дякую».
Враховуючи загальну стратегію економії компанії, такий крок може бути частиною глобального скорочення витрат. Хоча економити на безпеці в часи, коли цифрові загрози стають дедалі витонченішими — рішення, м’яко кажучи, дискусійне.
Поки одні компанії економлять на винагородах, інші знаходять способи обходити захист навіть у найзахищеніших месенджерах. Наприклад, німецька поліція читає WhatsApp за допомогою методу «клонування», проти якого шифрування виявилося безсилим.