Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Tip de redactie

'Stagiair bij Apple was verantwoordelijk voor lekken iBoot-broncode'

Door Mark Hendrikman, 10 februari 2018 13:19161 reacties, submitter: Verwijderd

Volgens bronnen van Motherboard is een voormalige Apple-stagiair verantwoordelijk voor het ontvreemden van de broncode van de iBoot-bootloader, die van de week op GitHub verscheen. Hij wilde de code alleen met vijf goede vrienden delen voor security-onderzoek.

De stagiair werd volgens het artikel onder druk gezet door zijn vrienden in de jailbreakinggemeenschap. Zij zouden alleen bonafide bedoelingen gehad hebben en niet van plan zijn om de broncode verder te delen. Na verloop van tijd is dit alsnog gebeurd en de mensen die de code in handen kregen, verspreidden deze weer verder. Wie van de vrienden hiermee begon, is niet duidelijk. Motherboard baseert het verhaal op gesprekken met leden van deze vriendengroep en screenshots en sms-berichten van hun gesprekken.

Ook heeft de site code en tools in kunnen zien die niet uitgelekt zijn. Nu het bij Apple duidelijk is waar het oorspronkelijke lek zit, is het onwaarschijnlijk dat deze materialen nog gaan uitlekken.

De code zou in 2016 van Apple gekopieerd zijn en is ergens in de loop van 2017 verder gaan circuleren. In de herfst van 2017 begonnen screenshots van de broncode te verschijnen op Discord-servers van jailbreakers, om anderen mee te plagen. Toen de originele groep vrienden dit vernam, besloot minstens een van de vrienden zijn kopie te verwijderen, om zich te distantiëren van de zaak. Niet veel later verscheen de code op Reddit, maar het kreeg daar nog niet veel aandacht. De bom barstte woensdag pas, toen de code op GitHub verscheen.

De broncode kan inzicht geven in bugs en kwetsbaarheden van iOS, maar de kans is aanwezig dat eventuele interessante ontdekkingen al achterhaald zijn doordat Apple zijn OS in de tussentijd verder heeft ontwikkeld. Apple stelt dan ook dat de veiligheid van zijn producten niet in gevaar is.

Reacties (161)


Onderzoekers maken versimpelde visualisatie van gebruiksvoorwaarden met ai-bot

Door Mark Hendrikman, 10 februari 2018 12:1432 reacties

Onderzoekers van de Zwitserse technische Universiteit EPFL hebben een ai-bot online gezet die gebruiksvoorwaarden leest en omzet in een overzichtelijk stroomdiagram. Daarnaast kunnen gebruikers vragen over de voorwaarden stellen aan een chatbot.

De kunstmatige intelligentie zet de teksten om in korte stukken informatie die over verschillende tabbladen verdeeld worden, een systeem dat de onderzoekers Polisis noemen. Die tabbladen zijn onder andere dataverzameling, beveiliging, delen met derden, dataretentie en beleidswijzigingen. Waar dat van toepassing is, wordt de informatie in stroomdiagrammen gezet, maar sommige tabjes citeren alleen de relevante onderdelen van de voorwaarden. De ai-routine doet ongeveer dertig seconden over het analyseren van een nieuwe set voorwaarden. Ook zijn er browserextensies voor Chrome en Firefox.

De ai-chatbot, genaamd PriBot, is in staat om vragen over de voorwaarden te beantwoorden, waardoor gebruikers niet zelf op zoek hoeven te gaan naar een specifiek onderdeel waar ze nieuwsgierig over zijn. De bot geeft bij zijn antwoorden een 'confidence score' en er is een optie om het antwoord nog verder te comprimeren en versimpelen, hoewel deze functie experimenteel is.

Om de ai te trainen, zijn 115 sets met voorwaarden geanalyseerd door rechtenstudenten. Verder zijn 130.000 sets met voorwaarden van de Google Play Store gehaald met een scraper, die ook gebruikt zijn om de ai aan te scherpen. Het resultaat is dat de interpretatie van Polisis 88 procent van de tijd overeenkomt met de interpretatie van de rechtenstudenten. Het gehele proces staat beschreven in een onderzoeksrapport. De Zwitsers werkten samen met onderzoekers van de Amerikaanse Universiteiten van Wisconsin en Michigan. De onderzoekers benadrukken wel dat bepaalde onduidelijkheden niet opgelost kunnen worden, als zelfs een menselijke deskundige daar ook niet uit kan komen.

Zoals Wired ook aantekent, is het niet de eerste keer dat onderzoekers proberen met behulp van ai de gebruiksvoorwaarden van online diensten inzichtelijker te maken. Zo kwamen de Universiteiten van Columbia en Carnegie Mellon met UsablePrivacy.org. Ook menselijke operaties om dergelijke documenten doorzichtiger te maken bestaan al langer. Een voorbeeld daarvan is Terms of Service; Didn't Read.

Polisis en PriBot over TwitterPolisis en PriBot over Twitter

Polisis en PriBot over de voorwaarden van Twitter

Reacties (32)


'Metroid Prime 4 wordt ontwikkeld door Bandai Namco Singapore' - Update

Door Mark Hendrikman, 10 februari 2018 10:2233 reacties

Bandai Namco Studios Singapore werkt aan Metroid Prime 4. Het was al bekend dat de originele Metroid Prime-ontwikkelaar, Retro Studios, niet aan de game zou werken. Meerdere bronnen van Eurogamer bevestigen dat de Bandai Namco-studio achter de game zit.

Bandai Namco Studios Singapore heeft in het verleden gewerkt aan Super Smash Bros. voor de 3DS en Wii U en aan Pokkén Tournament voor de Wii U en de Switch. De studio werkt aan de game in samenwerking met Nintendo. De leiding van het project ligt in handen van Nintendo-gameontwerper Kensuke Tanabe, die aan vele Nintendo-games heeft gewerkt.

Dat deze studio achter de game zou zitten, was al langer een gerucht wegens meerdere LinkedIn-profielen en vacatures die spraken over een 'onaangekondigde fps-game exclusief voor de Nintendo Switch', zo schrijft Eurogamer. Nintendo onthoudt zich overigens vooralsnog van commentaar. Het bedrijf zegt niet te reageren op geruchten of speculatie.

Metroid Prime 4 werd aangekondigd tijdens de E3-gamebeurs van 2017. Daar werd echter niets meer getoond dan een logo in een korte video, wat alleen communiceerde dat de game in de maak is. Wanneer de game dan op de markt moet komen, is niet bekend. Gezien het feit dat er nog geen beelden van de game getoond zijn, kan het zijn dat de game nog in een zeer vroeg stadium van ontwikkeling is en nog even op zich laat wachten.

Update, zondag: Bandai Namco laat tegenover Eurogamer weten dat het werk aan Metroid Prime 4 ook gedaan wordt door Bandai Namco Japan. Later in de ontwikkeling moet Japan het volledig overnemen van Singapore, waarna de Singapore-studio verder gaat met andere Switch-projecten. In Japan zit het hoofdkwartier van Bandai Namco.

Reacties (33)