Kebijakan Baru Facebook Terkait Bug di Aplikasi Pihak Ketiga
Facebook mengeluarkan kebijakan baru terkait cara mereka mengungkapkan bug yang ditemukan di aplikasi pihak ketiga. Kebijakan yang disebut Vulnerability Disclosure Program (VDP) tersebut akan mengatur bagaimana Facebook akan berinteraksi dengan berbagai vendor aplikasi dan produk.
Kebijakan tersebut menyatakan bahwa
Facebook akan memberikan waktu 21 hari kepada vendor aplikasi pihak ketiga untuk menanggapi bug atau celah keamanan yang mereka temukan, dan 90 hari untuk memperbaikinya. Jika vendor tersebut melewati tenggang waktu yang diberikan, maka Facebook akan mengungkapkan bug tersebut kepada publik.
Kebijakan ini berlaku untuk semua jenis bug pada aplikasi dan produk yang dikembangkan sendiri atau dibeli dari pihak lain.
Facebook juga dapat mengubah rentang waktu yang diberikan kepada vendor untuk memperbaiki dan mendistribusikan patch untuk bug yang ditemukan. Tujuannya adalah agar pihak terkait menanggapi isu ini dengan serius.
Menurut Kepala Kebijakan Keamanan di Facebook, Nathaniel Gleicher, dengan merilis kebijakan ini kepada publik akan membantu banyak orang untuk memahami fitur reporting (pelaporan) dengan benar.
Kebijakan ini mendapat tanggapan yang sangat positif dari banyak pihak. Karena Facebook tidak lagi hanya diam menunggu laporan dari pengguna, namun langsung “menjemput bola” mencari bug dan memberitahukannya kepada pihak vendor.
Sebelum kebijakan baru ini dirilis, Facebook secara informal telah memberi tahu banyak vendor aplikasi VPN, server VPN, dan perangkat lunak, mengenai bug yang mereka temukan sendiri.
Namun dengan memformalkan cara pemberitahuan ini, maka pihak vendor pun dapat segera mengatasi bug yang ditemukan oleh Facebook agar tidak merugikan pengguna mereka.
Facebook digunakan oleh banyak vendor pihak ketiga untuk meningkatkan layanan mereka. Mulai dari log in, sign up, share hingga pengolahan data pengguna sesuai dengan yang diijinkan.
Tahun lalu, Facebook meluncurkan bug bounty untuk memberikan reward (minimal $500) bagi mereka yang dapat menemukan bug atau celah keamanan di aplikasi dan situs web pihak ketiga yang mengancam keamanan data pengguna Facebook.
Meskipun bug ini tidak terkait dengan kode Facebook itu sendiri, beberapa bug dapat menyebabkan data pengguna FB untuk disalahgunakan.
Kombinasi bug bounty ini dapat mendukung kebijakan VDP untuk mempercepat pengungkapan kerentanan atau bug di semua aplikasi pihak ketiga.
Post Views:3,769
Related Posts:
Informasi Seputar Asuransi Pendidikan BNI untuk Anak Setiap orang tua tentu ingin menjamin dan menyiapkan masa depan pendidikan bagi anak – anaknya bahkan dimulai sejak dini. Salah satu pilihan yang tepat yang bisa Anda gunakan untuk asuransi…
Cara Streaming Game di YouTube Terlengkap Vpn.co.id - Cara streaming game di YouTube terlengkap akan kami bahas secara detail dalam artikel ini, simak yuk biar makin paham. Platform streaming seperti YouTube telah mengalami pertumbuhan yang luar…
Facebook Akan Menghapus Fitur Pelacakan Lokasi… Facebook telah menghentikan beberapa fitur untuk melacak lokasi real-time pengguna, seperti Teman Terdekat untuk pemberitahuan cuaca. Untuk apa?Menurut 9to5Mac, Selasa (10/5/2023), keputusan Facebook untuk menghapus fitur pelacakan lokasi ini karena…
Daftar OJK Legal Hallo teman-teman semua, pada kesempatan kali ini saya akan membahas tentang daftar OJK legal. Seperti yang kita tahu, OJK atau Otoritas Jasa Keuangan adalah lembaga yang mengatur dan mengawasi kegiatan…
Inilah Berbagai Pilihan Aplikasi Kasir yang Bisa… Dewasa ini, semakin banyak teknologi yang membantu masyarakat. Salah satunya hadir aplikasi bernama aplikasi kasir. Sesuai dengan namanya, sudah pasti aplikasi ini akan membantu proses transaksi. Catatan pengeluaran dan pemasukan…
15 VPN PC dan Laptop Terbaik (2023) Bagi para gamers, programmer atau kaum profesional lainnya, VPN untuk PC merupakan bagian penting yang tidak tergantikan. PC atau desktop masih banyak digunakan terutama karena sifatnya yang sangat scalable dan…
Cara Sederhana Implementasi Aplikasi Absensi Dengan… Absensi adalah sistem penting yang digunakan untuk memastikan asat kehadiran staf/karyawan dan taksir jumlah produktiviti sebuah organisasi. Aplikasi absensi dengan GPS adalah inovasi teknologi yang bermanfaat, yang dapat membantu para…
Bahaya Menggunakan Wifi Gratis di Tempat Umum Selain sudah menjadi sebuah kebutuhan, keberadaan wifi menjadi alasan bagi kita untuk memilih tempat berkumpul atau meeting. Tidak heran jika hampir semua tempat umum seperti restoran, kafe dan hotel menyediakan…
Whatsapp Menemukan 6 Celah Keamanan di Platformnya Sesuai dengan komitmen transparasi, WhatsApp mengumumkan enam celah keamanan (bug) yang ditemukan di aplikasi pesan mereka. Salah satu bug yang cukup berbahaya adalah kode CVE-2020-1890, yaitu masalah validasi URL di…
Cisco Jabber Memiliki Bug Berbahaya, Pengguna… Aplikasi konferensi video dan pesan, Jabber, memiliki celah keamanan (bug) yang memungkinkan hacker untuk mengeksekusi kode arbitrer dari jauh (remote) di perangkat Anda. Jabber adalah aplikasi buatan Cisco untuk sistem operasi Windows.…
PPN Naik 1 April, Harga Ponsel Berpotensi Makin… Mulai 1 April 2023, tarif pajak pertambahan nilai (PPN) akan naik menjadi 11 persen. Hal ini sejalan dengan amanat Undang-Undang Nomor 7 Tahun 2023 tentang Penyesuaian Peraturan Perpajakan (UU HPP).…
10 VPN iPhone Terbaik dan Tercepat (2023) Meskipun iPhone terkenal dengan ketahanannya terhadap malware, tetapi Anda memerlukan VPN untuk menjaga privasi di Internet dari penyadap, ISP, pemerintah, atau hacker. Selain itu VPN juga dapat digunakan di perangkat…
Cara Install COBOL untuk Pemula Hello Teman Semua, pada kesempatan kali ini kami akan membahas cara install COBOL untuk pemula. COBOL adalah bahasa pemrograman kuno yang masih digunakan hingga saat ini terutama di perusahaan besar.…
Download WhatsApp Aero Apk Versi Terbaru [Update 2023] WhatsApp Aero – Semenjak aplikasi WA menjadi aplikasi komunikasi terpopuler di Indonesia, banyak pihak ketiga yang membuat varian WA baru yang biasa disebut dengan WA MOD. Aplikasi WA MOD memiliki…
Bug Berbahaya Ditemukan pada iPhone, iPad dan iPod Sebuah bug dengan kode CVE-2020-9992 dapat mengambil alih perangkat berbasis iOS dengan mengeksekusi kode tertentu jika korban membuka file tertentu. Bug ini dapat mengeksekusi kode arbitrer pada perangkat yang terinfeksi…
Cek Domain & Whois Cari informasi WHOIS dan ketersediaan nama domain: Cara Cek Whois Domain Anda cukup mengetikkan nama domain atau nama website yang ingin diperiksa melalui kolom di atas. Gunakan format yang tepat…
Download TunnelBear untuk PC dan Android TunnelBear merupakan salah satu VPN favorit yang mengamankan dan melindungi penggunanya agar tetap selalu anonim di internet. Layanan ini berkantor pusat di Kanada, dan telah melindungi pelanggan mereka sejak tahun…
Cara Download Video di Facebook Dengan Mudah Sosial media saat ini sangatlah populer di kalangan masyarakat. Mulai dari anak muda hingga dewasa menggunakannya. Ada yang hanya untuk media komunikasi daring (dalam jaringan) atau bahkan untuk berbisnis. Postingan…
Daftar Nomor Call Center (Bank, Nomor Darurat,… Mengutip ulasan pada Wikipedia yang menyebutkan bahwa Bank adalah sebuah lembaga intermediasi keuangan yang didirikan atas kewenangan untuk meminjamkan uang, menerima uang tabungan, serta menerbitkan promes atau banknote. Dalam hal…
Lebih Cepat! Ini 3 Cara Daftar Paypal Tanpa Kartu Kredit Beberapa waktu yang lalu, banyak pengguna Paypal di Indonesia mengeluhkan bahwa akun mereka diblokir oleh pihak Paypal tanpa alasan yang jelas. Hal ini menyebabkan banyak kebingungan dan keresahan di kalangan…
Google I/O 2023 Akan Berlangsung 11-12 Mei 2023… LiputGoogle telah mengumumkan jadwal konferensi pengembang Google I/O tahunannya. Informasi ini dilaporkan langsung oleh CEO Google dan Alphabet Sundar Pichai.Melalui unggahan di akun Twitternya, Sundar mengumumkan bahwa Google I/O akan…
Wajib Coba! 11 Aplikasi Whatsapp Mod (WA MOD) Terbaru 2023 Anda pasti sudah tahu bahwa aplikasi WhatsApp Mod telah hadir! Aplikasi WhatsApp Mod menawarkan berbagai fitur tambahan yang pasti akan membuat sesi chatting Anda lebih menyenangkan. Berikut panduan instalasi sederhana…
Mengenal Apa Itu XAMPP Beserta Cara Instal XAMPP di… Istilah XAMPP memang terdengar masih asing oleh sebagian masyarakat yang tidak menggeluti dunia IT, karena XAMPP termasuk ke dalam software atau aplikasi komputer yang sangat populer dan banyak digunakan oleh…
Cara Mengcopy Program yang Sudah Terinstal ke Flashdisk Hello Teman Semua! Apakah kamu pernah mengalami kesulitan ketika ingin menginstal program yang sama di beberapa komputer? Tentu saja, hal ini akan memakan waktu dan tenaga yang cukup banyak. Namun,…
Logitech MK240, Keyboard dan Mouse Wireless Terbaik Teknologi saat ini sudah semakin maju. Jika dulu perangkat keyboard dan mouse hanya bisa diaplikasikan menggunakan kabel yang merepotkan, kini jadi makin praktis. Sudah ada keyboard dan mouse wireless yang…
Cara Mendeteksi Malware di PC dan Laptop Setiap harinya, lebih dari satu juta malware dibuat untuk menginfeksi jutaan PC dan laptop di seluruh dunia. Malware merupakan jenis ancaman yang paling sering terjadi namun membutuhkan waktu yang lama…
6 Top Aplikasi VPN Gratis Terbaik Update 2023 Sebenarnya VPN atau virtual private network itu sendiri sudah ada sejak lama, namun kebutuhan dan kepentingannya berbeda. Pada era itu, vpn digunakan untuk gedung perkantoran dan jaringan dari kantor ke…
Cara Mengatur Penagihan dan Meminimalisasikan… Pembayaran pinjaman di Amar Bank sangat penting untuk memastikan bahwa kesepakatan dan komitmen antara Bank dan Klien terjamin dan ditepati. Dengan memastikan bahwa Klien dan Bank mematuhi ketentuan dan jadwal…
10 Jenis dan Contoh Cyber Crime Yang Paling Berbahaya Sayangnya dengan semakin berkembangnya teknologi maka semakin besar pula ruang bagi cybercrime untuk tumbuh dan mencari celah keamanan yang dapat diretas. Serangan dunia maya dan malware telah menjadi ancaman nyata…
Mudah! Ini 10 Cara Mendapatkan Uang dari Internet Tahun 2023 Cara Mendapatkan Uang dari Internet - Saat ini, internet telah menjadi salah satu media yang paling populer untuk mencari uang. Tidak hanya dapat digunakan untuk berbelanja atau mencari informasi, internet…