Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Компания Google вводит в практику оплату за обнаружение уязвимостей в Chromium (https://forum.antichat.xyz/showthread.php?t=174743)

Suicide 30.01.2010 16:53

Компания Google вводит в практику оплату за обнаружение уязвимостей в Chromium
 
Компания Google сообщила о начале выплаты вознаграждений за обнаружение в бинарной сборке web-браузера Chrome или открытой кодовой базе Chromium ошибок, связанных с безопасностью. В рассмотрении принимаются уведомления об ошибках во всех ветках разработки (Stable, Beta и Dev), а также в библиотеках, интегрированных в кодовую базу браузера ( WebKit, libxml, библиотеки сжатия и обработки изображений).

Размер вознаграждения будет варьироваться от 500 до 1337 долларов в зависимости от степени опасности найденной уязвимости и качества оформления отчета, например, приветствуется не только указание на проблемное место и описания концепции проведения атаки, но и демонстрация работающих эксплоитов. Особо отличившихся энтузиастов ждет размещение публичного выражения благодарности на специальной странице сайта google.com.

Практика оплаты за обнаружения уязвимостей уже несколько лет применяется организацией Mozilla Foundation и по мнению Google демонстрирует отличные результаты. Большое число обнаруживаемых в Firefox уязвимостей связано в большей степени с грамотной политикой разработчиков и открытой доступностью системы трекинга ошибок.

29.01.2010
http://www.opennet.ru/opennews/art.shtml?num=25217

http://blog.chromium.org/2010/01/encouraging-more-chromium-security.html

rudik777 30.01.2010 16:56

/me пошел искать ошибки..

lukmus 30.01.2010 19:01

не плохие вознаграждения

1vanu4 30.01.2010 19:09

leet \m/

psservice 30.01.2010 19:21

Цитата:

Сообщение от rudik777
/me пошел искать ошибки..

Не найдёшь, а то что ввели награждение за находку ошибки - это хорошо.

3n0t 30.01.2010 19:26

Если они ввели вознаграждение, значит чего-то опасаются, либо уверены что уязвимостей нет.

psservice 30.01.2010 19:29

Цитата:

Сообщение от 3n0t
Если они ввели вознаграждение, значит чего-то опасаются, либо уверены что уязвимостей нет.

Скорее 2, ну и первое тоже возможно т.к. так бы любой дурак пошёл и получил деньги.

CyberHunter 30.01.2010 20:40

Для "Гугл" 500баксов копейки, а уязвимостей очень мало, или вообще нет.
А люди типа :
Цитата:

/me пошел искать ошибки..
Начнут ставить себе хром и начнут им пользоваться.

cheater_man 30.01.2010 21:03

Давно пора сотрудничать с умными людьми. Да и Microsoft'у давно пора ввети эту практику :)

VirGod 30.01.2010 21:04

Терь на гугловский браузер перейду. Он куда безопаснеее будет :D

BlackSite 30.01.2010 21:06

Все правильно сделали, зато сразу будут находиться и фикситься неполадки

1n0y 30.01.2010 23:13

Цитата:

Сообщение от cheater_man
Давно пора сотрудничать с умными людьми. Да и Microsoft'у давно пора ввети эту практику :)

разорится ведь мелкософт со всеми его багами :)

Suicide 31.01.2010 00:02

Ну как бы на самом деле.. с одной стороны это холосо для развития даже несмотря на то, что идея скомунизжена у Mozilla, впрочем они этого и не отрицают. С другой стороны..ну что эти 500-1337 баксов для тех, кто на этих уязвимостях может заработать/продать, умеючи, куда больше..впрочем и хром это не ие..

lakeerrskil 31.01.2010 00:11

Цитата:

Сообщение от BlackSite
Все правильно сделали, зато сразу будут находиться и фикситься неполадки

если найдутся, сомневаюсь

desTiny 31.01.2010 00:13

дайте ктон-ть сплоит под хром, правда очень нада, а? :rolleyes:

tux 31.01.2010 01:03

Хромиум открыт - изучай, не хочу! И вряд ли он без дырок. Другое дело, что тот, кто сможет найти дырки, вряд ли купится на такие мелкие деньги, что предлагает гугль. А тот, кто купится - вряд ли сможет найти. Жизнь - она такая! ;)
Да и хацкеров больше, чем хакеров...

walter 31.01.2010 01:08

надолго ли, вопрос.

warkk 31.01.2010 01:17

Просто хотят подлатать браузер... Ведь уязвимости в любом случае найдуться найдутся рано или поздно

mercenare 31.01.2010 01:25

Можно только гадать: Хотят проверить или уверены, что уязвимостей нет...

Alistair 31.01.2010 09:19

Такие акции несколько лет назад Linux проводила, кто сможет взломать тому хороший денежный приз.

rudik777 01.02.2010 15:13

Цитата:

Сообщение от CyberHunter
Для "Гугл" 500баксов копейки, а уязвимостей очень мало, или вообще нет.
А люди типа :

Начнут ставить себе хром и начнут им пользоваться.

чем тебе хром не нравится? уже как с пол года им пользуюсь. отличный браузер. ставил кучу - самый быстрый хром. на счет ошибок пошутил. ибо там уже давным давно все нашли.

Suicide 01.02.2010 18:07

Цитата:

Сообщение от walter
надолго ли, вопрос.

Вполне надолго, почему бы и нет.

walter 01.02.2010 18:17

как Reporte? Она там НЕЧТО АВТОМАТИЧЕСКИЙ как CON Google Chrome или как?

Arturovich 05.02.2010 11:02

будем искать :-)


Время: 15:44