URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 126802
[ Назад ]

Исходное сообщение
"Google увеличил размер вознаграждений за выявление уязвимостей в ядре Linux и Kubernetes"

Отправлено opennews , 17-Фев-22 10:05 
Компания Google объявила о расширении инициативы по выплате денежных вознаграждений за выявление проблем с безопасностью в ядре Linux, платформе для оркестровки контейнеров Kubernetes, движке GKE (Google Kubernetes Engine) и окружении для проведения соревнований по поиску уязвимостей  kCTF (Kubernetes Capture the Flag)...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56710


Содержание

Сообщения в этом обсуждении
"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено КО , 17-Фев-22 10:05 
Свобода, что тут скажешь.

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Альтернативно одаренный , 17-Фев-22 10:20 
из-за чего бугурт?

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 10:24 
обязательно нужен повод?

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 10:37 
google и linux в одном предложении

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 13:07 
> из-за чего бугурт?

Сидишь себе на попе ровно, комментики на опеннете строчишь, а кто-то ррраз - и десяток-другой килобаксов получает.
Несправедливо!



"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 10:39 
Прикольно. За 3 месяца пять эксплоитов для 0-day уявзимостей.

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Hellraiser , 17-Фев-22 11:11 
ещё прикольнее, что эти уязвимости уже длительное время активно используются

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Онаним , 17-Фев-22 10:41 
Что там с ёBPF?

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 14:00 
kernel.unprivileged_bpf_disabled=1

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Онаним , 17-Фев-22 14:34 
Только unprivileged? А совсем?

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 21:01 
А зачем совсем? Штука нужная и полезная.
Так можно и рута запретить, потому что из-под рута можно плохие вещи делать.

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Онаним , 17-Фев-22 21:09 
Не вижу вообще нужности для этой штуки ни на одной из своих систем.
Кому нужна - те и включают, а по умолчанию этот встроенный бэкдор лучше того.

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 22-Фев-22 23:28 
Ядро линукс — это бэкдор, встроенный в твой компьютер. А если серьёзно, чем исполнение скомпилированной программы из под рута безопаснее, чем исполнение программы из под рута через eBPF? И в том, и в том случае программа может быть как с открытым кодом, так и с закрытым, как с уязвимостями, так и безопасной.

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Иваня , 17-Фев-22 11:18 
Годно, можно работать на удалёнке на гугл :)

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 11:30 
А можно закупиться NFT и стать королём с новым платьем.

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Анончик , 17-Фев-22 21:02 
Как тонко, оценил отсылку к "Новое платье короля"

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 11:35 
И дадут они вообще кому-то на удалёнку работать? Особенно сегодня.

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 11:34 
> Google увеличил размер уязвимостей в ядре Linux и Kubernetes

Не до конца проснувшись, я как-то так прочитал этот заголовок. И даже не удивился.


"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено InuYasha , 17-Фев-22 11:37 
Не далёк час когда M$ возьмутся платить вознаграждения за выявление сепаратистов )

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Анонимъ , 17-Фев-22 12:43 
Плохо штоль? Хорошо!

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 13:22 
А кто и сколько платит за выявленные уязвимости фрибзды?

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 13:30 
#ихтамнет!

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Пасть закрой , 17-Фев-22 16:02 
И даже тут недовольные днища в коментах нашлись =))

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 18:34 
О великосветский господин,  подскажите пожалуйста, почем нынче удовольство для народа?
Т.е. сколько платят за то, чтобы быть довольным?

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним Анонимный , 17-Фев-22 18:32 
Да просто им нужно это, так как их Android и Chrome OS на линуксе основаны. Вот и хотят исправить уязвимости. Если бы использовали другую основу, то им бы было всё равно

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 22-Фев-22 23:31 
Капитализьм, чё. Почему их должен волновать какой-то опенсорц? Они — это толпа директоров, единственная цель которой — нажива любыми допустимыми методами. То, что Linux имеет от этого какую-то выгоду — это заслуга GPL.

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Судья из Калифорнии с опытом программирования , 17-Фев-22 18:59 
Что за фетиш на 337?

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Анончик , 17-Фев-22 21:04 
leet

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено Аноним , 17-Фев-22 20:53 
К8S,docker, пугл и компания - похоронная процессия ожиревшей птицы. Нет больше в этом стане праведников.

"Google увеличил размер вознаграждений за выявление уязвимост..."
Отправлено СССР , 18-Фев-22 10:46 
после того как уязвимость найде, гугл как часто и как быстро информирует сообщество? Есть такая информация?