Pour moi, c'est pas le nombre de failles ou la durée avant leur découverte qui est importante (le Libre n'est pas épargné par des failles de +20ans par exemple...)
Le GROS problème d'iOS et d'Apple est qu'il ne paie pas assez les bug bounty. Une "bonne" faille iOS (accès root en remote par exemple) se négocie en MILLIONS de $ et Apple ne file des bug bounty qu'en centaines de milliers. Ils sont sur un facteur 10 de ce que ça vaut réellement...
Fatalement, les gens qui en trouvent des belles ne sont carrément pas motivés à les faire corriger par l'éditeur.
# failles
Posté par Nico C. . En réponse au journal Une exploitation massive de failles dans iOS depuis plus de 2 ans. Évalué à 1.
Pour moi, c'est pas le nombre de failles ou la durée avant leur découverte qui est importante (le Libre n'est pas épargné par des failles de +20ans par exemple...)
Le GROS problème d'iOS et d'Apple est qu'il ne paie pas assez les bug bounty. Une "bonne" faille iOS (accès root en remote par exemple) se négocie en MILLIONS de $ et Apple ne file des bug bounty qu'en centaines de milliers. Ils sont sur un facteur 10 de ce que ça vaut réellement...
Fatalement, les gens qui en trouvent des belles ne sont carrément pas motivés à les faire corriger par l'éditeur.