geplaatst door: Robert
Apple’s Platform Security-site heeft een update gekregen
Dat Apple onder Tim Cook steeds meer de nadruk op veiligheid en privacy is gaan leggen kan niemand ontgaan zijn, dat haalt soms zelfs de kranten. Maar als je niet uitkijkt krijg je alleen maar soundbites daarover binnen, terwijl het soms ook prettig kan zijn om echt te weten waar Apple voor staat.

Daarvoor kan je terecht op de Apple Platform Security-site, waar je erg prettig en duidelijk leesbare pagina’s vindt, onderverdeeld in de hoofdstukken Hardware Security, System Security, Encryption and Data Protection, App Security en Services Security. Maar daaraan kleeft één bezwaar, zoals je aan de titels hierboven al kan zien zijn al die pagina’s niet vertaald door Apple, en dus alleen toegankelijk als je het Engels machtig bent.
Apple’s Platform Security-site heeft een update gekregen

Jammer. Juist een bedrijf als Apple zou tijd, moeite en geld moeten steken in het vertalen van deze pagina’s. Daarmee zou het pas echt laten zien wat het belang van deze informatie is voor Apple.

Maar het is wel prettig dat Apple deze pagina's goed up-to-date houdt, getuige de update die ze nu net weer gekregen hebben.

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
antw: Apple’s Platform Security-site heeft een update gekregen
20 december 2019 - 18:19    reactie #1
geplaatst door: puk1980
Eén miljoen dollar voor het oprapen!  Alleen even een flinke bug melden.  :wink:


Apple Security Bounty

As part of Apple’s commitment to security, we reward researchers who share with us critical issues and the techniques used to exploit them. We make it a priority to resolve confirmed issues as quickly as possible in order to best protect customers. Apple offers public recognition for those who submit valid reports, and will match donations of the bounty payment to qualifying charities.

meer ...


Apple today officially opened its bug bounty program to all security researchers, after the company announced the expansion plan at the Black Hat conference in Las Vegas earlier this year.

Prior to now, Apple's bug bounty program was invitation-based and non-iOS devices were not included. As reported by ZDNet, from today any security researcher who locates bugs in iOS, macOS, tvOS, watchOS, or iCloud will be eligible to receive a cash payout for disclosing the vulnerability to Apple.

Apple has also increased the maximum size of the bounty from $200,000 per exploit to $1 million depending on the nature of the security flaw. A zero-click kernel code execution with persistence will earn the maximum amount.

meer ...

Discussie op HN.
antw: Apple’s Platform Security-site heeft een update gekregen
21 december 2019 - 11:19    reactie #2
geplaatst door: puk1980


Apple stelt zijn bugbeloningsprogramma open voor iedereen

Apple heeft zijn beloningsprogramma voor beveiligingsonderzoekers die bugs melden uitgebreid, waardoor nu iedereen zich kan aanmelden. Voorheen was er een uitnodiging voor nodig. Ook wordt het programma uitgebreid van alleen iOS naar andere besturingssystemen.

Op een webpagina heeft Apple uiteengezet waar een beveiligingsonderzoeker aan moet voldoen om in aanmerking te komen voor een betaling. Zo moet de onderzoeker de eerste zijn die een bug meldt en moet er een duidelijk rapport inclusief werkende exploit worden opgestuurd. Wie iets vindt, kan zijn of haar rapport mailen naar Apple. De maximale beloning, voor een exploit waarbij de kernelbeveiliging wordt omzeild zonder dat daar input van de gebruiker voor nodig is, bedraagt 1 miljoen dollar. Overigens krijgen onderzoekers 50 procent extra als de bug in een bètaversie is ontdekt.

meer ...
Apple’s Platform Security-site heeft een update gekregen
18 februari 2021 - 22:15    reactie #4
geplaatst door: puk1980


Apple Updates Platform Security Guide, Says Kernel Extensions Won't Be Supported on Future Apple Silicon Macs

Apple today shared an updated version of its Platform Security Guide, providing a comprehensive overview of the latest security advancements across iOS 14, iPadOS 14, macOS Big Sur, tvOS 14, watchOS 7, and more.

For example, the guide provides security details about Safari's optional Password Monitoring feature on iOS 14 and macOS Big Sur, which automatically keeps an eye out for any saved passwords that may have been involved in a data breach. Apple also outlines the security of its new digital car keys feature on the iPhone and Apple Watch.

Apple updated its "commitment to security" preamble, touting the security advantages of Apple-designed chips across the iPhone, iPad, Apple Watch, and Mac:

Apple continues to push the boundaries of what's possible in security and privacy. This year Apple devices with Apple SoC's across the product lineup from Apple Watch to iPhone and iPad, and now Mac, utilize custom silicon to power not only efficient computation, but also security. Apple silicon forms the foundation for secure boot, Touch ID and Face ID, and Data Protection, as well as system integrity features never before featured on the Mac including Kernel Integrity Protection, Pointer Authentication Codes, and Fast Permission Restrictions. These integrity features help prevent common attack techniques that target memory, manipulate instructions, and use javascript on the web. They combine to help make sure that even if attacker code somehow executes, the damage it can do is dramatically reduced.

meer ...