UPDATE
06 juli 2022
Apple ut?kar sitt branschledande ?tagande f?r att skydda anv?ndare mot noggrannt riktade propriet?ra spionprogram.
Apple ger en f?rhandstitt p? en banbrytande s?kerhetsfunktion som erbjuder specialiserat extraskydd f?r anv?ndare som l?per risk att uts?ttas f?r noggrannt riktade n?tattacker fr?n privata f?retag som utvecklar statsunderst?dda propriet?ra spionprogram. Apple infomerar ocks? om sitt anslag p? 10?miljoner?US-dollar till forskning i syfte att avsl?ja den typen av hot.
Idag presenterade Apple tv? initiativ som ska bidra till att skydda anv?ndare som uts?tts f?r mycket sofistikerade, personligt riktade digitala hot, till exempel fr?n privata f?retag som utvecklar statsunderst?dda propriet?ra spiongram. L?st l?ge kommer i h?st i iOS?16, iPadOS?16 och macOS?Ventura och ?r den f?rsta stora funktionen i sitt slag som erbjuder ett avancerat, valfritt skydd f?r det f?tal anv?ndare som uts?tts f?r allvarliga, riktade hot mot den digitala s?kerheten. Apple gav ocks? n?rmare information om sitt anslag f?r cybers?kerhet p? 10?miljoner US-dollar som presenterades i november. Anslaget ska st?dja organisationer i civilsamh?llet som bedriver forskning om och bek?mpar propriet?ra spionprogram.
”Apple erbjuder de s?kraste mobila enheterna p? marknaden. L?st l?ge ?r en banbrytande funktion som speglar v?rt obevekliga ?tagande att skydda anv?ndare mot ?ven de mest s?llsynta och mest sofistikerade attackerna”, s?ger Ivan Krsti?, Head of Security Engineering and Architecture p? Apple. ”?ven om det stora flertalet anv?ndare aldrig kommer att uts?ttas f?r noggrannt riktade n?tattacker arbetar vi entr?get med att skydda det f?tal anv?ndare som l?per den risken. Det inneb?r att vi forts?tter att utforma skydd som ?r s?rskilt avsedda f?r de anv?ndarna och vi st?djer forskare och organisationer runtom i v?rlden som g?r en viktig insats f?r att avsl?ja de f?retag som genomf?r de h?r digitala attackerna.”
L?st l?ge erbjuder en avancerad, valfri niv? av s?kerhet f?r det f?tal anv?ndare som, p? grund av vilka de ?r eller vad de g?r, kan utg?ra en m?ltavla f?r mycket sofistikerade, personligt riktade digitala hot, till exempel fr?n NSO Group och andra privata f?retag som utvecklar statsunderst?dda propriet?ra spionprogram. N?r L?st l?ge ?r aktiverat i iOS?16, iPadOS?16 och macOS?Ventura f?rst?rks enhetss?kerheten och vissa funktioner begr?nsas avsev?rt, vilket minskar attackytan som potentiellt skulle kunna exploateras vid en noggrannt riktad attack med propriet?ra spionprogram.
Vid lanseringen omfattar L?st l?ge f?ljande skydd:?
- Meddelanden: De flesta typer av bilagor som inte ?r bilder blockeras. Vissa funktioner avaktiveras, till exempel f?rhandsvisning av l?nkar.
- Webbsurfning: Viss avancerad webbteknik som JIT-kompilering av JavaScript avaktiveras, om inte anv?ndaren g?r undantag f?r en betrodd webbplats i L?st l?ge.
- Apple-tj?nster: Inkommande inbjudningar och tj?nstef?rfr?gningar, bland annat FaceTime-samtal, blockeras om inte anv?ndaren tidigare har ringt personen eller skickat en f?rfr?gan.
- Anslutna datorer eller tillbeh?r med kabel blockeras n?r iPhone ?r l?st.
- Konfigureringsprofiler kan inte installeras och enheten kan inte registreras i MDM (mobil enhetshantering) n?r L?st l?ge ?r aktiverat.
Apple forts?tter att utveckla L?st l?ge och kommer att l?gga till nya skydd allteftersom. Apple har ocks? uppr?ttat en ny kategori inom Apple Security Bounty-programmet f?r att uppmuntra s?kerhetsforskare att ge feedback och samarbeta. Genom programmet utf?rdas bel?ningar till de som hittar s?tt att ta sig f?rbi s?kerheten i L?st l?ge och p? s? s?tt bidrar till att skydda funktionens s?kerhet. S?kerhetsforskare kan erh?lla dubbelt s? h?ga bel?ningar p? upp till 2?000?000?US-dollar f?r vissa kvalificerande uppt?ckter som g?rs i L?st l?ge, vilket ?r den st?rsta maxbel?ningen i branschen.
Apple bidrar ocks? med ett anslag p? 10?miljoner US-dollar, ut?ver eventuella utd?mda skadest?nd fr?n st?mningen mot NSO Group, till st?d f?r organisationer som utreder, avsl?jar och f?rhindrar noggrannt riktade n?tattacker, bland annat de som utf?rs av privata f?retag som utvecklar statsunderst?dda propriet?ra spionprogram. Anslaget utf?rdas till Dignity and Justice Fund som har uppr?ttats av Ford Foundation, en privat stiftelse som k?mpar f?r ?kad j?mlikhet v?rlden ?ver. Fonden ?r utformad som en samlingsplats f?r filantropiska insatser i syfte att uppn? social r?ttvisa v?rlden ?ver. Dignity and Justice Fund ?r ett ekonomiskt sponsrat projekt inom ramen f?r den ideella v?lg?renhetsorganisation New Venture Fond.
”Den globala spionprogramshandeln riktar in sig p? m?nniskor?ttsf?respr?kare, journalister och olikt?nkande. Den ?r v?ldsbejakande, st?rker auktorit?rism och bidrar till politiskt f?rtryck”, s?ger Lori McGlinchey, chef f?r Technology and Society-programmet p? Ford Foundation. ”Ford Foundation ?r stolta ?ver sitt engagemang i detta unika initiativ som st?djer forskning och f?respr?kare i civilsamh?llet i syfte att f?rhindra propriet?ra spionprogram. Vi m?ste bygga vidare p? Apples ?tagande och vi v?lkomnar f?retag och bidragsgivare som vill g?ra gemensam sak med Dignity and Justice Fund och bidra med ytterligare resurser i den h?r viktiga kampen.”
Dignity and Justice Fund r?knar med att f? sitt f?rsta anslag i slutet av 2022 eller i b?rjan av 2023, som till att b?rja med ska bidra till att avsl?ja propriet?ra spionprogram och skydda potentiella m?ltavlor, bland annat genom att:??????
- Bygga upp den organisatoriska kapaciteten och ut?ka samordningen p? f?ltet bland nya och befintliga grupper inom civilsamh?llet som f?respr?kar eller ?gnar sig ?t forskning inom cybers?kerhet.
- St?dja utvecklingen av standardiserade kriminaltekniska metoder f?r att uppt?cka och bekr?fta infiltrering med spionprogram som uppfyller beviskraven.
- Underl?tta f?r civilsamh?llet att effektivt samarbeta med enhetstillverkare, mjukvaruutvecklare, kommersiella s?kerhetsf?retag och andra relevanta f?retag f?r att uppt?cka och ?tg?rda s?kerhetsrisker.
- ?ka medvetenheten bland investerare, journalister och beslutsfattare om den globala handeln med propriet?ra spionprogram.
- ?ka m?jligheterna f?r m?nniskor?ttsf?respr?kare att uppt?cka och vidta ?tg?rder mot spionprogramsattacker, bland annat genom att utf?ra s?kerhetsgranskningar hos organisationer som uts?tts f?r n?tverkshot.?
Dignity and Justice Fund har en anslagsbaserad strategi f?r att utreda, sp?ra och st?lla akt?rerna inom den alltmer avancerade cybervapenhandeln till?svars, med st?d fr?n en oberoende, global teknisk r?dgivande kommitté. Medlemmarna best?r initialt av:
- Daniel Bedoya Arroyo, plattformsanalytiker f?r digitala s?kerhetstj?nster p? Access Now
- Ron Deibert, professor i statsvetenskap och chef f?r Citizen Lab p? Munk School of Global Affairs & Public Policy, University of Toronto, Kanada
- Paola Mosso, bitr?dande direkt?r p? The Engine Room
- Rasha Abdul Rahim, chef f?r Amnesty Tech p? Amnesty International
- Ivan Krsti?, chef f?r Security Engineering and Architecture p? Apple
”Citizen?Lab och andra organisationer har nu genom sin forskning f?rt fram obestridliga bevis p? att branschen f?r hemlig dataavl?sning bidrar till spridningen av auktorit?ra metoder och grova brott mot m?nskliga r?ttigheter v?rlden ?ver”, s?ger Ron Deibert, chef f?r forskningsgruppen Citizen Lab p? University of Toronto. ”En stor eloge till Apple som uppr?ttar det h?r viktiga anslaget, vilket s?nder en tydlig signal och st?djer oberoende forskare och idéburna organisationer som st?ller leverant?rer av propriet?ra spionprogram till?svars f?r den skada som de v?llar oskyldiga m?nniskor.”
Dela artikeln
Media
-
Texten i den h?r artikeln
-
Bilder i den h?r artikeln