Artikel top billede

(Foto: Dan Jensen)

Apple åbner dusør-program for første gang: Nu kan alle finde bugs i Apples programmer

Apple åbner for første gang nogensinde sit dusør-program for alle sikkerheds-udviklere, som nu kan komme i gang med at gennemgå Apple-systemerne for bugs.

Apple slår for første gang dørene op for alle sikkerheds-udviklere, som nu inviteres med til at gennemtrawle Apple-kode for bugs og sikkerheds-problemer med udsigt til dusør.

Apple har som mange andre it-selskaber et dusør-program, hvor selskabet udbetaler penge til de sikkerheds-folk, der opdager problemer.

Men Apples program har hidtil i modsætning til mange andres lignende dusør-programmer været forbeholdt en lukket kreds af særligt inviterede udviklere, som alene skulle finde bugs i iOS.

Det ændrer Apple nu på.

Fra og med fredag vil Apple tage imod sårbarhedsrapporter fra alle it-sikkerheds-eksperter, ligesom dusør-programmet vil omfatte alle Apple-systemer - iPadOS, macOS, tvOS, watchOS og iCloud.

Desuden hæver selskabet dusørerne, så det maksimalt udbetalte beløb hæves til en million dollar for opdagelse af de mest kritiske sårbarheder.

Det er dog ikke et beløb, som man nødvendigvis kommer sovende til, fremgår det af Apples nye website om dusør-programmet.

Her udpensler selskabet regler og vilkår for at kunne komme i betragtning til de betydelige dusører.

Du finder dette website her: Apple Security Bounty.

Læs også:

Apple tilbyder hackere fire gange højere dusør end Microsoft: Her er belønningen for at finde sårbarheder i din iPhone

Her er de tre vigtigste pointer fra verdens største hackerkonference: "Når du ikke bruger bluetooth eller wi-fi, så sluk det!"




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Drukner din sikkerhed i et hav af falske advarsler?

Der er et konstant våbenkapløb i gang mellem de værktøjer, din IT-sikkerhedsafdeling har til rådighed og et stigende antal komplekse og mangeartede cybertrusler. Men når sikkerhedsinfrastrukturen udbygges, stiger kompleksiteten og mængden af advarsler også. Hermed får du svært ved at skelne mellem et stort antal falsk positive og de få – men reelle og kritiske! – advarsler, du skal prioritere at håndtere. Bliv klogere på hvordan du håndtere det.

15. juni 2021 | Læs mere


Datadrevet forretning 2021: Sæt automatisering og data på den strategiske dagsorden

Ved at anvende data på den korrekte måde, kan du og din virksomhed for alvor sætte skub i konkurrencen. Der ligger en værdifuld viden om kunder, kundeadfærd, konkurrenter, markeder og meget andet i den data, der svæver rundt omkring os. Med den nyeste teknologi er det endda blevet nemmere at automatisere disse processer.

16. juni 2021 | Læs mere


Cloud giver dig fleksibilitet, skalerbarhed og agilitet – men hvordan håndterer man sikkerheden?

Cloudsikkerhed handler om effektiv orkestrering og automatisering for at muliggøre hurtig detektion af og reaktion på incidents. Det handler om at eliminere kompleksitet, det handler om at fortsat sikre smidighed og fleksibilitet. På dette seminar bliver du klogere på hvordan du planlægger, designer, implementerer og kører dit cybersikkerhedsprogram effektivt.

23. juni 2021 | Læs mere






Premium
Test: Duer Samsungs første Pro-pc'er til noget?
Samsung Galaxy Book Pro serien er et bevis på, at de etablerede pc-producenter får sig en formidabel udfordrer i den sydkoreanske supersværvægter.
CIO
Der findes ikke noget vigtigere for din virksomhedskultur end psychological safety
Klumme: Forskningen er entydig: Vidensarbejde er mere effektiv, når du tør stille spørgsmål, rejse kritik og indrømme fejl helt uden frygt for at blive straffet eller gjort til grin. Hvis du ikke har fokus på denne del af din virksomhedskultur, så lever din virksomhed og dine medarbejdere ikke op til deres fulde potentiale.
White paper
Er de cyberkriminelle allerede trængt ind – uden at du har opdaget det?
Optimér din sikkerhed ved at kombinere indsatsen for at holde IT-kriminelle ude med en konstant antagelse om, at de muligvis allerede er trængt ind på dit netværk.