Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Feb 16, 2018 Marco Schiaffino News, RSS, Scenario 1
I commenti nel settore si ispirano tutti alla logica del “chiudere la stalla dopo che i buoi sono scappati”, ma il giudizio, tutto sommato, sarebbe ingeneroso. Intel, infatti, aveva già avviato un programma di bug bounty nel marzo 2017 e quello annunciato questa settimana è, in fondo, un ampliamento di quanto già in corso.
Il cambio di rotta, in ogni caso, contiene comunque elementi piuttosto “rivoluzionari” per le politiche in tema di sicurezza dell’azienda.
Fino a oggi, infatti, Intel ammetteva al suo programma di bug bounty soltanto un ristretto numero di ricercatori selezionati, ai quali era consentito accedere alle informazioni riguardanti le falle di sicurezza delle sue CPU. Il nuovo corso, invece, prevede la massima apertura.
Intel ha predisposto una pagina specifica (www.HackerOne.com) comparsa online lo scorso 2 febbraio e che permette ai ricercatori di inviare i report riguardanti le vulnerabilità (nella pagina si specifica che è obbligatorio l’uso della crittografia nelle comunicazioni) e conoscere le modalità per partecipare al bug bounty.
L’apertura va bene, ma la riservatezza rimane una priorità. Per le comunicazioni i ricercatori devono utilizzare il sistema di crittografia scelto da Intel stessa.
Accanto all’ampliamento della platea dei ricercatori ammessi a collaborare con Intel, l’azienda ha previsto anche un aumento delle ricompense, che andranno dai 100.000 dollari per le vulnerabilità “generiche” ai 250.000 dollari per le falle relative ad attacchi side-channel, cioè quelli con caratteristiche simili a Spectre e Meltdown. Quest’ultimo tema sarà oggetto di un programma specifico, che verrà avviato a partire dal 31 dicembre 2018.
Ott 30, 2024 0
Apr 12, 2024 0
Dic 07, 2023 0
Nov 17, 2023 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
One thought on “Intel avvia un programma bug bounty da 250.000 dollari”