@vmbrasseur it’s particularly annoying if you use #accessibility features to make the device more useable – I use larger text sizes (old eyes 😩), reduce transparency & reduce motion, on / off labels, & increase contrast to make the UI more tolerable & obvious (to me), & it’s clear that they haven’t done a lot of (any? 🤔) testing of how these features modify or break the new #UI elements / “#DesignLanguage” 😤

I hate seeing accessibility being relegated to an afterthought by most OS & app devs, but it’s particularly galling when it’s one of the richest companies on the planet (they also clearly don’t do a lot of testing / #UAT of how much #LockdownMode breaks things even in their own apps, but that’s a separate rant 😜)

Apple podwaja nagrodę w programie Bug Bounty do 2 mln USD za ataki na poziomie szpiegowskim

Apple ogłosiło nową, ulepszoną wersję swojego programu Bug Bounty, w którym nagroda za łańcuchy exploitów porównywalne do ataków szpiegowskich wzrosła do 2 mln USD.

Łączne wypłaty z bonusami za obejście Lockdown Mode i luki w wersjach beta mogą przekroczyć 5 mln USD, co Apple nazywa największą nagrodą oferowaną przez jakikolwiek program bug bounty.

Nowy program skupia się na kompletnych łańcuchach exploitów, a nie pojedynczych lukach, co odzwierciedla realne ataki. Nagrody za zdalne wektory ataku znacząco wzrosły, podczas gdy mniej powszechne kategorie otrzymają mniejsze wypłaty.

Apple wprowadza też „Target Flags”, inspirowane grami typu capture-the-flag. Pozwalają one badaczom udowodnić poziom uzyskanego dostępu (np. wykonanie kodu lub arbitralny odczyt/zapis). Po weryfikacji przez Apple nagroda jest wypłacana w najbliższym cyklu płatności, bez oczekiwania na poprawkę systemu.

Nowe kategorie obejmują m.in.:

  • One-click WebKit sandbox escapes – do 300 000 USD
  • Exploity bezprzewodowe – do 1 mln USD
  • Pełne obejście Gatekeeper w macOS – 100 000 USD

Program wchodzi w życie od listopada 2025, a od startu w 2020 Apple wypłaciło ponad 35 mln USD ponad 800 badaczom.

Podobne programy mają inne filmy technologiczne z całego świata, w tym Synology, o czym szerzej posłuchasz w jednym z odcinków mojego podcastu „Bo czemu nie?”.

#Apple #AppleSecurity #Bezpieczeństwo #bezpieczeństwosystemów #BugBounty #cybersecurity #exploit #exploitchains #hackowanie #iOS #LockdownMode #macOS #nagroda #programiści #technews #vulnerability

Loops has two federation modes, Open which is default, and another called Lockdown.

With Lockdown, you have to define allowed servers, allowing for greater control over your federation experience ✨

#loops #safety #federation #lockdownMode

Apple verdoppelt höchste Bug-Bounty-Prämie auf 2 Millionen US-Dollar
Apple passt sein Security Bounty Programm an und erhöht das höchste Kopfgeld deutlich. Im November verdoppelt das Unternehmen die Prämie für schwerwiegende Schwachstellen von 1 auf 2 Millionen US-Doll
https://www.apfeltalk.de/magazin/news/apple-verdoppelt-hoechste-bug-bounty-praemie-auf-2-millionen-us-dollar/
#News #Sicherheit #Apple #BugBounty #Exploit #Forschung #iOS #LockdownMode #Malware #Prmie #Safari #Sicherheit
Apple verdoppelt höchste Bug-Bounty-Prämie auf 2 Millionen US-Dollar

Apple bietet für schwerwiegende Bugs bis zu 2 Millionen USD, um mehr Sicherheitsexpert:innen zur Forschung an iOS & Safari Anreize zu bieten.

Apfeltalk Magazin

... Found out Tutanota mail website needs support for web-assembly in the browser to work. By using "#LockdownMode" of Apple #iOS.

(Alternative is to use its iOS application per its FAQ.)

Vier iPhone-Sicherheitsfunktionen, die ihr vielleicht nicht kennt
Viele von euch nutzen euer iPhone täglich, doch einige wichtige Sicherheitsfeatures bleiben oft unbemerkt. Wir zeigen euch vier effektive iPhone-Sicherheitsfunkti
https://www.apfeltalk.de/magazin/news/vier-iphone-sicherheitsfunktionen-die-ihr-vielleicht-nicht-kennt/
#iPhone #News #DatenLschen #Datenschutz #iOS #iPhone #LockdownMode #Privatsphre #Sicherheit #StolenDeviceProtection #TwoFactorAuthentication #VersteckterOrdner
Vier iPhone-Sicherheitsfunktionen, die ihr vielleicht nicht kennt

Hier lest ihr über vier unterschätzte iPhone-Sicherheitsfeatures, die eure Daten und Privatsphäre umfassend schützen können.

Apfeltalk Magazin

A New Platform Is Launching to Protect Public Servants From an Angry Mob

https://fed.brid.gy/r/https://www.wired.com/story/public-service-alliance-marketplace-privacy-threats/

... Logged-in use of #Mastodon after v4.4.1 update is unusable: emoji, images, etc are missing; reload causes a blank page.

In not-logged-in state, the toots have expected images, emoji; page reload does not cause it to blank out.

Another server with v4.3.8 remains usable after logging in.

#iOS #LockdownMode

@tek @szakib *ugh* Turning off "#LockdownMode" in #Apple_iOS does make the logged in session behave as expected under #Mastodon v4.4.1☹
Senator Chides FBI for Weak Advice on Mobile Security – Krebs on Security