Компания Google вводит в практику оплату за обнаружение уязвимостей в Chromium

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 30 Jan 2010.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Компания Google сообщила о начале выплаты вознаграждений за обнаружение в бинарной сборке web-браузера Chrome или открытой кодовой базе Chromium ошибок, связанных с безопасностью. В рассмотрении принимаются уведомления об ошибках во всех ветках разработки (Stable, Beta и Dev), а также в библиотеках, интегрированных в кодовую базу браузера ( WebKit, libxml, библиотеки сжатия и обработки изображений).

    Размер вознаграждения будет варьироваться от 500 до 1337 долларов в зависимости от степени опасности найденной уязвимости и качества оформления отчета, например, приветствуется не только указание на проблемное место и описания концепции проведения атаки, но и демонстрация работающих эксплоитов. Особо отличившихся энтузиастов ждет размещение публичного выражения благодарности на специальной странице сайта google.com.

    Практика оплаты за обнаружения уязвимостей уже несколько лет применяется организацией Mozilla Foundation и по мнению Google демонстрирует отличные результаты. Большое число обнаруживаемых в Firefox уязвимостей связано в большей степени с грамотной политикой разработчиков и открытой доступностью системы трекинга ошибок.

    29.01.2010
    http://www.opennet.ru/opennews/art.shtml?num=25217

    http://blog.chromium.org/2010/01/encouraging-more-chromium-security.html
     
    1 person likes this.
  2. rudik777

    rudik777 Active Member

    Joined:
    24 May 2009
    Messages:
    0
    Likes Received:
    142
    Reputations:
    2
    /me пошел искать ошибки..
     
  3. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    366
    Likes Received:
    115
    Reputations:
    23
    не плохие вознаграждения
     
  4. 1vanu4

    1vanu4 Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    38
    Likes Received:
    9
    Reputations:
    2
    leet \m/
     
  5. psservice

    psservice Active Member

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    114
    Reputations:
    5
    Не найдёшь, а то что ввели награждение за находку ошибки - это хорошо.
     
  6. 3n0t

    3n0t Member

    Joined:
    25 Sep 2009
    Messages:
    0
    Likes Received:
    25
    Reputations:
    1
    Если они ввели вознаграждение, значит чего-то опасаются, либо уверены что уязвимостей нет.
     
  7. psservice

    psservice Active Member

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    114
    Reputations:
    5
    Скорее 2, ну и первое тоже возможно т.к. так бы любой дурак пошёл и получил деньги.
     
  8. CyberHunter

    CyberHunter Active Member

    Joined:
    6 Jan 2010
    Messages:
    601
    Likes Received:
    116
    Reputations:
    37
    Для "Гугл" 500баксов копейки, а уязвимостей очень мало, или вообще нет.
    А люди типа :
    Начнут ставить себе хром и начнут им пользоваться.
     
  9. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Давно пора сотрудничать с умными людьми. Да и Microsoft'у давно пора ввети эту практику :)
     
  10. VirGod

    VirGod Member

    Joined:
    28 Aug 2009
    Messages:
    9
    Likes Received:
    10
    Reputations:
    0
    Терь на гугловский браузер перейду. Он куда безопаснеее будет :D
     
  11. BlackSite

    BlackSite Banned

    Joined:
    6 Feb 2009
    Messages:
    148
    Likes Received:
    100
    Reputations:
    0
    Все правильно сделали, зато сразу будут находиться и фикситься неполадки
     
  12. 1n0y

    1n0y Active Member

    Joined:
    9 May 2009
    Messages:
    272
    Likes Received:
    276
    Reputations:
    2
    разорится ведь мелкософт со всеми его багами :)
     
  13. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Ну как бы на самом деле.. с одной стороны это холосо для развития даже несмотря на то, что идея скомунизжена у Mozilla, впрочем они этого и не отрицают. С другой стороны..ну что эти 500-1337 баксов для тех, кто на этих уязвимостях может заработать/продать, умеючи, куда больше..впрочем и хром это не ие..
     
  14. lakeerrskil

    lakeerrskil Banned

    Joined:
    25 Jan 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    если найдутся, сомневаюсь
     
  15. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    дайте ктон-ть сплоит под хром, правда очень нада, а? :rolleyes:
     
  16. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Хромиум открыт - изучай, не хочу! И вряд ли он без дырок. Другое дело, что тот, кто сможет найти дырки, вряд ли купится на такие мелкие деньги, что предлагает гугль. А тот, кто купится - вряд ли сможет найти. Жизнь - она такая! ;)
    Да и хацкеров больше, чем хакеров...
     
  17. walter

    walter Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    493
    Likes Received:
    176
    Reputations:
    43
    надолго ли, вопрос.
     
  18. warkk

    warkk Member

    Joined:
    20 Feb 2009
    Messages:
    139
    Likes Received:
    23
    Reputations:
    0
    Просто хотят подлатать браузер... Ведь уязвимости в любом случае найдуться найдутся рано или поздно
     
  19. mercenare

    mercenare Active Member

    Joined:
    12 Aug 2009
    Messages:
    539
    Likes Received:
    165
    Reputations:
    45
    Можно только гадать: Хотят проверить или уверены, что уязвимостей нет...
     
  20. Alistair

    Alistair New Member

    Joined:
    30 Jan 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Такие акции несколько лет назад Linux проводила, кто сможет взломать тому хороший денежный приз.