PDA

Просмотр полной версии : Компания Google вводит в практику оплату за обнаружение уязвимостей в Chromium


Suicide
30.01.2010, 16:53
Компания Google сообщила о начале выплаты вознаграждений за обнаружение в бинарной сборке web-браузера Chrome или открытой кодовой базе Chromium ошибок, связанных с безопасностью. В рассмотрении принимаются уведомления об ошибках во всех ветках разработки (Stable, Beta и Dev), а также в библиотеках, интегрированных в кодовую базу браузера ( WebKit, libxml, библиотеки сжатия и обработки изображений).

Размер вознаграждения будет варьироваться от 500 до 1337 долларов в зависимости от степени опасности найденной уязвимости и качества оформления отчета, например, приветствуется не только указание на проблемное место и описания концепции проведения атаки, но и демонстрация работающих эксплоитов. Особо отличившихся энтузиастов ждет размещение публичного выражения благодарности на специальной странице сайта google.com.

Практика оплаты за обнаружения уязвимостей уже несколько лет применяется организацией Mozilla Foundation и по мнению Google демонстрирует отличные результаты. Большое число обнаруживаемых в Firefox уязвимостей связано в большей степени с грамотной политикой разработчиков и открытой доступностью системы трекинга ошибок.

29.01.2010
http://www.opennet.ru/opennews/art.shtml?num=25217

http://blog.chromium.org/2010/01/encouraging-more-chromium-security.html

rudik777
30.01.2010, 16:56
/me пошел искать ошибки..

lukmus
30.01.2010, 19:01
не плохие вознаграждения

1vanu4
30.01.2010, 19:09
leet \m/

psservice
30.01.2010, 19:21
/me пошел искать ошибки..
Не найдёшь, а то что ввели награждение за находку ошибки - это хорошо.

3n0t
30.01.2010, 19:26
Если они ввели вознаграждение, значит чего-то опасаются, либо уверены что уязвимостей нет.

psservice
30.01.2010, 19:29
Если они ввели вознаграждение, значит чего-то опасаются, либо уверены что уязвимостей нет.
Скорее 2, ну и первое тоже возможно т.к. так бы любой дурак пошёл и получил деньги.

CyberHunter
30.01.2010, 20:40
Для "Гугл" 500баксов копейки, а уязвимостей очень мало, или вообще нет.
А люди типа :
/me пошел искать ошибки..
Начнут ставить себе хром и начнут им пользоваться.

cheater_man
30.01.2010, 21:03
Давно пора сотрудничать с умными людьми. Да и Microsoft'у давно пора ввети эту практику :)

VirGod
30.01.2010, 21:04
Терь на гугловский браузер перейду. Он куда безопаснеее будет :D

BlackSite
30.01.2010, 21:06
Все правильно сделали, зато сразу будут находиться и фикситься неполадки

1n0y
30.01.2010, 23:13
Давно пора сотрудничать с умными людьми. Да и Microsoft'у давно пора ввети эту практику :)

разорится ведь мелкософт со всеми его багами :)

Suicide
31.01.2010, 00:02
Ну как бы на самом деле.. с одной стороны это холосо для развития даже несмотря на то, что идея скомунизжена у Mozilla, впрочем они этого и не отрицают. С другой стороны..ну что эти 500-1337 баксов для тех, кто на этих уязвимостях может заработать/продать, умеючи, куда больше..впрочем и хром это не ие..

lakeerrskil
31.01.2010, 00:11
Все правильно сделали, зато сразу будут находиться и фикситься неполадки
если найдутся, сомневаюсь

desTiny
31.01.2010, 00:13
дайте ктон-ть сплоит под хром, правда очень нада, а? :rolleyes:

tux
31.01.2010, 01:03
Хромиум открыт - изучай, не хочу! И вряд ли он без дырок. Другое дело, что тот, кто сможет найти дырки, вряд ли купится на такие мелкие деньги, что предлагает гугль. А тот, кто купится - вряд ли сможет найти. Жизнь - она такая! ;)
Да и хацкеров больше, чем хакеров...

walter
31.01.2010, 01:08
надолго ли, вопрос.

warkk
31.01.2010, 01:17
Просто хотят подлатать браузер... Ведь уязвимости в любом случае найдуться найдутся рано или поздно

mercenare
31.01.2010, 01:25
Можно только гадать: Хотят проверить или уверены, что уязвимостей нет...

Alistair
31.01.2010, 09:19
Такие акции несколько лет назад Linux проводила, кто сможет взломать тому хороший денежный приз.

rudik777
01.02.2010, 15:13
Для "Гугл" 500баксов копейки, а уязвимостей очень мало, или вообще нет.
А люди типа :

Начнут ставить себе хром и начнут им пользоваться.
чем тебе хром не нравится? уже как с пол года им пользуюсь. отличный браузер. ставил кучу - самый быстрый хром. на счет ошибок пошутил. ибо там уже давным давно все нашли.

Suicide
01.02.2010, 18:07
надолго ли, вопрос.
Вполне надолго, почему бы и нет.

walter
01.02.2010, 18:17
как Reporte? Она там НЕЧТО АВТОМАТИЧЕСКИЙ как CON Google Chrome или как?

Arturovich
05.02.2010, 11:02
будем искать :-)