The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Google повышает вознаграждение за ошибки в Chrome до 3 тысяч долларов

21.07.2010 12:16

Последовав недавнему примеру, поданному организацией Mozilla, корпорация Google изменила параметры программы по вознаграждению за нахождение ошибок в безопасности веб-бразуера Google Chrome. В рассмотрении принимаются уведомления об ошибках во всех ветках разработки (Stable, Beta и Dev), а также в библиотеках, интегрированных в кодовую базу браузера (WebKit, libxml, библиотеки сжатия и обработки изображений).

Начиная с сегодняшнего дня в силу вступили следующие изменения:

  • Максимальная награда за нахождение ошибки увеличена c 1337 до 3133,7 долларов США, однако такая сумма денег будет выплачиваться только за ошибки категории SecSeverity-Critical (ошибки, которые позволяют удалённому атакующему выполнить произвольный код на вашем компьютере, когда вы просто просматриваете веб-страницы). Увеличение вознаграждения является прямым следствием улучшенной архитектуры безопасности Chrome, в которой используется техника "изолированной песочницы" (pdf, 1,1MB).
  • Базовая награда останется неизменной и составляет 500 долларов США, однако группа экспертов в принципе может увеличить эту сумму за качественно оформленные ошибки. Для этого необходимо привести прецедент, который вызывает ошибку, тщательный анализ источника ошибки или продуктивное обсуждение, которое привело к исправлению ошибки.


  1. Главная ссылка к новости (http://blog.chromium.org/2010/...)
  2. OpenNews: Mozilla повышает вознаграждение за нахождение ошибок безопасности в 6 раз
  3. OpenNews: Компания Google вводит в практику оплату за обнаружение уязвимостей в Chromium
  4. OpenNews: Компания Google вводит в практику оплату за обнаружение уязвимостей в Chromium
Автор новости: Artem S. Tashkinov
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/27375-google
Ключевые слова: google, chrome, security, bug, bounty
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (20) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, daemonpnz (ok), 13:14, 21/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Конкуренция с Mozilla?!
     
  • 1.2, Anonimousy (?), 13:15, 21/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто больше?
    Опере надо тоже приколоться и объявить такой конкурс. И самую высокую цену за ошибку
     
     
  • 2.3, Анонимус_б6 (?), 13:19, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    100500 баксов за ошибку в опере
     
     
  • 3.10, User294 (ok), 14:16, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И где пруфлинк? За 100500 баксов за багу я поищу там баги, пожалуй. А опера не разорится с такой ценой за баг то? А то им при такой цене - багов насыпят однозначно :)
     
     
  • 4.15, fr0ster (ok), 15:34, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +4 +/
    За 100500 их в оперу внесут.
     
  • 3.12, hardworm (?), 14:18, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Хочешь что бы они быстро обанкротились и загнулись?
     
  • 2.5, KERNEL_PANIC (ok), 13:40, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тогда опера обанкротится и влезет в долги:)
     
     
  • 3.6, Cobold (??), 13:52, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    да, правда, жалко оперу, лучше уж если бы "производитель" другого известного браузера  влез в долги и обанкротился
     
     
  • 4.9, Alexey (??), 14:14, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Было бы идеально что обанкротился IE !!!)))))
     
     
  • 5.11, User294 (ok), 14:18, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не дождетесь. MS жадный, поэтому за баги не платит, предпочитая преследовать и стращать хацкеров. Ну а те недвусмысленно отвечают построеним ботнетов из юзеров ишака. Ну да, можно кооперативно решать проблемы, а можно как микрософт... первое ессно эффективнее и результативнее, да только закостенелым проприетарщикам это не понять.
     
  • 5.20, KERNEL_PANIC (ok), 12:05, 22/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Да, конечно. Разве что когда свиньи полетят
     

  • 1.7, Аноним (-), 14:06, 21/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > "...увеличена c 1337 до 3133,7 долларов США..."

    3133,7 - как бэ намекают? :)

     
     
  • 2.16, fr0ster (ok), 15:35, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >> "...увеличена c 1337 до 3133,7 долларов США..."
    >
    >3133,7 - как бэ намекают? :)

    1000 песцов в шляпу?

     

  • 1.8, User294 (ok), 14:13, 21/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > 3133,7 долларов США

    А на правильные 31337 долларов жаба все-таки задавила :-)

     
  • 1.14, АнноАи (?), 15:30, 21/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    Хитрюги такие. Они думают, - ага, вот все вокруг дураки, а мы самые умные! Как бы использовать дураков, чтобы нам от этого было благо и прибыль, и чтобы ничего этим дуракам за это не платить. А что если вот этим дуракам намекнуть о денежном вознаграждении за каждую ошибку в браузере, которые они смогут найти, ведь они же дурачьё начнут работать на нас, а мы быренько такие опа типа им скажем, когда они найдут ошибку, что типа - ну про эту ошибку нам уже недавно прислал сообщение другой пользователь нашего браузера, так что звиняйте не судьба вам получить приз. И армия дурачков ничего не подозревая будет пахать на нас, ведь мы самые умные, а все вокруг дураки, так пусть эти дураки работают на нас!
     
     
  • 2.18, szh (ok), 22:23, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    оглянитесь, мир вокруг вас СОВСЕМ не такой как на вашем местном базаре.

    Узнайте что такое Google summer of code, поможет узнать мир за пределами базара.

     
  • 2.22, XoRe (ok), 01:17, 23/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Хитрюги такие. Они думают, - ага, вот все вокруг дураки, а мы
    >самые умные!

    Примеры такого поведения у гугля замечали?
    Ссылки в студию)
    А пока ищете, подумайте о том, что для открытого акционерного общества репутация на вес золота.
    И действительно заплатить 3к$ за информацию о дырке ДО появления эксплоита - это даже просто куда выгоднее, чем не платить денег, но починить дырку ПОСЛЕ появления эксплоита.
    Потому что во втором случае страдает репутация браузера и компании.

     

  • 1.17, Аноним (-), 15:59, 21/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > а также в библиотеках, интегрированных в кодовую базу браузера (WebKit, libxml, библиотеки сжатия и обработки изображений).

    Вот это здорово :)

     
     
  • 2.21, XoRe (ok), 01:15, 23/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >> а также в библиотеках, интегрированных в кодовую базу браузера (WebKit, libxml, библиотеки сжатия и обработки изображений).
    >
    >Вот это здорово :)

    Да кстати)
    Хотя там до shell code тоже далеко

     

  • 1.19, Аноним (-), 09:39, 22/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а мне понравилось про  продуктивное обсуждение
    типа придумайте повод зачем нам исправлять эту ошибку... красиво да?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру