Apple bringt offene iPhones für Sicherheitsforscher und fängt sich sofort Kritik ein
23. Juli 2020, 15:12 | 0 KommentareBild: Apple
Googles Project Zero lehnt Teilnahme an der neuen Initiative aufgrund von problematischen Vorschriften ab
Künftig soll es für Experten eigene "Security Research Devices" (SRD) geben, also "offene" iPhones bei denen zentrale Sicherheitssperren deaktiviert wurden. So gibt es auf diesen Geräten über eine Shell vollen Zugriff auf das System, auch Berechtigungen können nach Belieben verändert werden. Und natürlich lassen sich externe Apps problemlos installieren - alles Dinge von denen reguläre iPhone-User kaum mehr zu träumen wagen.
Ziel dieser Initiative ist es das Aufspüren von Programmierfehlern und hier im besonderen von Sicherheitslücken zu vereinfachen. Eine erfreuliche Entwicklung also, und doch hält sich die Begeisterung in der Community darüber in Grenzen, und das liegt an den damit verbundenen Rahmenbedingungen.
Wer über ein solches SRD eine Sicherheitslücke findet, verpflichtet sich dazu, diese an Apple zu melden, und geheim zu halten, bis Apple das "ok" zur Publikation gibt - also üblicherweise nachdem der Bug mit einer neuen iOS-Version gefixt wurde. Was manche Sicherheitsforscher aber nun verärgert: Dieses Stillschweigen ist mit keinerlei zeitlicher Frist versehen. Wenn Apple wollte, könnte es so Bugs auch monatelang geheimhalten, und die Entdecker könnten nichts dagegen tun.
Genau das ist auch der Grund, warum Googles Project Zero eine Teilnahme an Apples Programm nun öffentlich ablehnt. Diese Regelung sei nicht mit der eigenen Policy kompatibel, die eine automatische Veröffentlichung aller Sicherheitslücken nach 90 Tagen vorsieht - eben um genau so eine Verschleppung durch den Hersteller zu verhindern.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Wie viel ist man bereit für ein schickes Buch auszugeben, müssen sich die Käufer dieses Werkes fragen.
Apple plant die Einführung einer neuen Funktion für AirTags, die es ermöglicht, die Position eines verlorenen AirTags mit jedem - z.B. mit Fluggesellschaften - zu teilen.
Ähnliche News:
Apple Intelligence funktioniert doch schon in Europa - Auf Englisch
Apple kauft Anteil an Satellitenbetreiber Globalstar
Apple übernimmt Pixelmator
Update für Apples USB-C-Zubehör nötig auf MacOS Sequoia
Apple plant in der letzten Oktoberwoche mehrtägige Mac-Präsentation
Produktion der Apple Vision Pro steht vor ungewisser Zukunft
Apple arbeitet offenbar an App Store für Spiele
Apple: Magic Mouse vielleicht bald mit USB-C
Open Source: Windows-Spiele laufen unter Linux auf Apple Silicon
Apple-Forscher finden keine Hinweise auf echtes KI-Reasoning
Apple kauft Anteil an Satellitenbetreiber Globalstar
Apple übernimmt Pixelmator
Update für Apples USB-C-Zubehör nötig auf MacOS Sequoia
Apple plant in der letzten Oktoberwoche mehrtägige Mac-Präsentation
Produktion der Apple Vision Pro steht vor ungewisser Zukunft
Apple arbeitet offenbar an App Store für Spiele
Apple: Magic Mouse vielleicht bald mit USB-C
Open Source: Windows-Spiele laufen unter Linux auf Apple Silicon
Apple-Forscher finden keine Hinweise auf echtes KI-Reasoning
Weitere News:
Wie sieht es wirklich mit dem Ökologischen Fingerabdruck von E-Autos aus?
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024