Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Feb 16, 2018 Marco Schiaffino News, RSS, Scenario 1
I commenti nel settore si ispirano tutti alla logica del “chiudere la stalla dopo che i buoi sono scappati”, ma il giudizio, tutto sommato, sarebbe ingeneroso. Intel, infatti, aveva già avviato un programma di bug bounty nel marzo 2017 e quello annunciato questa settimana è, in fondo, un ampliamento di quanto già in corso.
Il cambio di rotta, in ogni caso, contiene comunque elementi piuttosto “rivoluzionari” per le politiche in tema di sicurezza dell’azienda.
Fino a oggi, infatti, Intel ammetteva al suo programma di bug bounty soltanto un ristretto numero di ricercatori selezionati, ai quali era consentito accedere alle informazioni riguardanti le falle di sicurezza delle sue CPU. Il nuovo corso, invece, prevede la massima apertura.
Intel ha predisposto una pagina specifica (www.HackerOne.com) comparsa online lo scorso 2 febbraio e che permette ai ricercatori di inviare i report riguardanti le vulnerabilità (nella pagina si specifica che è obbligatorio l’uso della crittografia nelle comunicazioni) e conoscere le modalità per partecipare al bug bounty.
L’apertura va bene, ma la riservatezza rimane una priorità. Per le comunicazioni i ricercatori devono utilizzare il sistema di crittografia scelto da Intel stessa.
Accanto all’ampliamento della platea dei ricercatori ammessi a collaborare con Intel, l’azienda ha previsto anche un aumento delle ricompense, che andranno dai 100.000 dollari per le vulnerabilità “generiche” ai 250.000 dollari per le falle relative ad attacchi side-channel, cioè quelli con caratteristiche simili a Spectre e Meltdown. Quest’ultimo tema sarà oggetto di un programma specifico, che verrà avviato a partire dal 31 dicembre 2018.
Ott 30, 2024 0
Apr 12, 2024 0
Dic 07, 2023 0
Nov 17, 2023 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...
One thought on “Intel avvia un programma bug bounty da 250.000 dollari”