geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/Security-and-privacy-icon.jpg
Apple Security Research: beveiliging steeds belangrijker voor Apple
Apple heeft lang onder vuur geleden voor het niet serieus genoeg nemen van beveiliging van de eigen software. Eerst betaalde Apple zelfs niet voor informatie daarover, en daarna lagen de bedragen bij Apple nog steeds lager dan bij de concurrentie.

Inmiddels lijken ze bij Apple beveiliging een stuk serieuzer te nemen, dat is onder andere te zien aan de nieuwe Apple Security Research website. Het doel hiervan is onder andere om het veel makkelijk te maken voor ontwikkelaars en hackers om informatie met Apple te delen. Deze site dient daarbij ook als portal voor nieuws op dit gebied, waardoor Apple kan laten zien waarmee ze op dit gebied bezig zijn.

https://www.macfreak.nl/modules/news/images/zArt.AppleSecurityResearchWebsite.jpg
Apple Security Research: beveiliging steeds belangrijker voor Apple

klik op de afbeeldingen voor een grotere versie

Zoals je hierboven kan zien is de knop waarmee een probleem gerapporteerd kan worden rechtsboven zo’n beetje het eerste wat je ziet op deze website. Niet voor niets, Apple vermeldt zelf niet voor niets dat er tot nu al bijna 20 miljoen dollar is uitgekeerd voor meldingen van dit soort problemen. Daarbij zaten 20 meldingen die maar liefst meer dan 100.000 dollar opbrachten.

Het probleem is alleen dat er spelers zijn die nog steeds meer over hebben voor zwakke plekken, waarbij vooral iOS populair is. Het is dan ook te hopen dat Apple het niet bij deze nieuwe website en beter gestroomlijnde manier van melden laat. Het verder verhogen van de beloningen zou geen overbodige luxe zijn.

https://www.macfreak.nl/modules/news/images/zArt.AppleSecurityResearchSubmitYourResearch.jpg
Apple Security Research: beveiliging steeds belangrijker voor Apple


 

 #iOS #iPadOS #macOS #watchOS #tvOS #HomePodSoftware
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
geplaatst door: puk1980
https://tweakers.net/nieuws/202832/apple-keerde-20-miljoen-aan-bugbountys-uit-sinds-2019-en-vernieuwt-platform.html

Citaat

Apple keerde 20 miljoen aan bugbounty's uit sinds 2019 en vernieuwt platform

Apple heeft tot nu toe bijna twintig miljoen dollar uitbetaald aan beveiligingsonderzoekers via zijn eigen bugbountyprogramma. Dat begon in 2019. Het bedrijf heeft ook het bestaande bugbountyplatform vernieuwd waarop ook meer informatie komt te staan over scopes.

Apple heeft zijn website voor externe bugbountyonderzoekers volledig vernieuwd, al staat op de openbare pagina relatief summiere informatie in vergelijking met veel andere firstpartybugbountyplatformen. Op de nieuwe site is ook de maximale beloning verhoogd. Die geldt voor de Lockdown-modus in iOS 16 en macOS 13. Lockdown is bedoeld voor gebruikers die zich zorgen maken over gerichte cyberaanvallen, zoals mensenrechtenactivisten, journalisten of politici. Onderzoekers die de beveiliging daarvan kunnen omzeilen, kunnen van Apple maximaal twee miljoen dollar aan beloning krijgen. Het maximale bedrag voor de mogelijkheid om code in te kernel uit te voeren zonder tussenkomst van de gebruiker ligt nog steeds op maximaal een miljoen dollar.

meer ...