<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компания Google вводит в практику оплату за обнаружение уязв...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63399.html</link>
    <description>Компания Google сообщила (http://blog.chromium.org/2010/01/encouraging-more-chromium-security.html) о начале выплаты вознаграждений за обнаружение в бинарной сборке web-браузера Chrome или открытой кодовой базе Chromium (http://dev.chromium.org/) ошибок, связанных с безопасностью. В рассмотрении принимаются уведомления об ошибках во всех ветках разработки (Stable, Beta и Dev), а также в библиотеках, интегрированных в кодовую базу браузера (&lt;br&gt;WebKit, libxml, библиотеки сжатия и обработки изображений).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Размер вознаграждения будет варьироваться от 500 до 1337 долларов в зависимости от степени опасности найденной уязвимости и качества оформления отчета, например, приветствуется не только указание на проблемное место и описания концепции проведения атаки, но и  демонстрация работающих эксплоитов. Особо отличившихся энтузиастов ждет размещение публичного выражения благодарности на специальной странице (http://www.google.com/corporate/security.html) сайта google.com.&lt;br&gt;&lt;br&gt;&lt;br&gt;Практика оплаты...&lt;br&gt;&lt;br&gt;URL: http://blog.ch</description>

<item>
    <title>Компания Google вводит в практику оплату за обнаружение уязв... (Basiley)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63399.html#54</link>
    <pubDate>Wed, 03 Feb 2010 10:59:34 GMT</pubDate>
    <description>&amp;gt;Вы полагаете, что все специалисты в области безопасности так же безнравственны, как &lt;br&gt;&amp;gt;и вы и каждый из них просто спит и видит, как &lt;br&gt;&amp;gt;бы продать информацию об обнаруженной уязвимости террористам за $1.000.000? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Или, может быть, вы считаете, что предлагать вознаграждение за обнаружение уязвимостей вообще &lt;br&gt;&amp;gt;бессмысленно? &lt;br&gt;&lt;br&gt;большинство покупающих информацию о уязвимостях, у специалистов по инфо-секьюрити, на аукционах, cовсем не террористы или киберпреступники, а ...их коллеги из компаний, непосредственно работающих в этой отрасли(проивзводители Антивирусного ПО, консалтинговые компании(хотя среди них тоже г-на случается), поставщики IDS, комплексных систем безопасности, крупные агенства СБ(включая государственные)).&lt;br&gt;&lt;br&gt;p.s.&lt;br&gt;продажа информации за деньги - решает две проблемы сразу:&lt;br&gt;1. позиционирование(заведомо заинтересованы именно работающие в этой сфере).&lt;br&gt;2. отсекает помимо аутсайдеров, явных злоумышленников(за минусом крупных, международных ОПГ, большинству из них, покупка эксплоитов на аукционах</description>
</item>

<item>
    <title>Компания Google вводит в практику оплату за обнаружение уязв... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63399.html#53</link>
    <pubDate>Tue, 02 Feb 2010 12:27:58 GMT</pubDate>
    <description>Тоже iron использую&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google вводит в практику оплату за обнаружение уязв... (Дмитрий Телегин)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63399.html#52</link>
    <pubDate>Mon, 01 Feb 2010 07:21:44 GMT</pubDate>
    <description>&amp;gt;Милый мой. В силу своей работы, я уже сталкивался с отделом К &lt;br&gt;&amp;gt;как свидетель(и не раз), предоставлял им материалы и прочее. Не пугайте &lt;br&gt;&amp;gt;пожалуйста ежа голой жопой, может они кого-то и ловят на показуху, &lt;br&gt;&amp;gt;а реально просто шумиха и так стращают... &lt;br&gt;&lt;br&gt;Ну со стороны свидетеля так оно наверное и выглядит :)&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google вводит в практику оплату за обнаружение уязв... (Basiley)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63399.html#37</link>
    <pubDate>Sat, 30 Jan 2010 18:16:12 GMT</pubDate>
    <description>их много и они никуда не денутся.&lt;br&gt;как легальные так и не особо.&lt;br&gt;</description>
</item>

<item>
    <title>Честность и порок (szh)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63399.html#34</link>
    <pubDate>Sat, 30 Jan 2010 14:29:46 GMT</pubDate>
    <description>1) &amp;lt;canvas&amp;gt; работающий в 3-4 раза быстрее чем в firefox это необходимость, которой кроме как у гугла ни у кого нету.&lt;br&gt;&lt;br&gt;2) NaCL это то что будет скоро в хроме из коробки, а в других даже и не пахнет.&lt;br&gt;&lt;br&gt;&amp;gt; ставший уже стандартом де факта для остальных браузеров, в хроме даже не пахнет&lt;br&gt;&lt;br&gt;Эти 2 пункта дадут кучу потенциальных применений, где все остальные браузеры можно закапывать вместе с вашими комментариями о шашечках де факто. Шашечки - хорошо, но сначала ваши машины должны научится ездить!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google вводит в практику оплату за обнаружение уязв... (centosuser)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63399.html#33</link>
    <pubDate>Sat, 30 Jan 2010 13:07:07 GMT</pubDate>
    <description>ушло время&lt;br&gt;&lt;br&gt;Q: Can everybody purchase vulnerabilities from the marketplace?&lt;br&gt;&lt;br&gt;A: No. The marketplace is closed now. Wslabi is concentrated now on Security Reseach and high end service and consulting provisioning.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google вводит в практику оплату за обнаружение уязв... (FractalizeR)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63399.html#32</link>
    <pubDate>Sat, 30 Jan 2010 12:54:57 GMT</pubDate>
    <description>Вы полагаете, что все специалисты в области безопасности так же безнравственны, как и вы и каждый из них просто спит и видит, как бы продать информацию об обнаруженной уязвимости террористам за $1.000.000?&lt;br&gt;&lt;br&gt;Или, может быть, вы считаете, что предлагать вознаграждение за обнаружение уязвимостей вообще бессмысленно?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google вводит в практику оплату за обнаружение уязв... (pavlinux)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63399.html#29</link>
    <pubDate>Sat, 30 Jan 2010 12:06:02 GMT</pubDate>
    <description>http://wslabi.com/&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google вводит в практику оплату за обнаружение уязв... (пп)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/63399.html#28</link>
    <pubDate>Sat, 30 Jan 2010 11:30:38 GMT</pubDate>
    <description>кстати правильней было бы уж 31337 тогда...&lt;br&gt;</description>
</item>

</channel>
</rss>
