20:45 22.03.2010 Google платит премиальные | |
Мы уже сообщали, что 24 марта в Ванкувере (Канада), состоится ежегодный хакерский конкурс Pwn2Own. Данный конкурс взломщиков, рассматривается производителями браузеров как серьезная анти-рекламная опасность и по этому, последние тоже сербёзно готовятся к этому соревнованию: 11 марта Apple сообщил о заделывании 16 дыр в Safari, а в прошлую среду Google похвастался, что пропачил 11 багов в версии Chrome для Windows, Mozilla также устранила критическую уязвимость, выпустив промежуточную версию Firefox 3.6.2. Кроме того, на этот раз Google выплатил рекордную сумму хакеру, который не стал дожидаться конкурса и сдал свою дыру непосредственно производителю. Рекордсмена зовут Сергей Глазунов, и он получил от Google целых 1337 баксов за сообщение о серьезной уязвимости в опенсорсном движке WebKit, на котором работает Chrome. Еще один исследователь с ником kuzzcc получил 1000 долларов, но за два бага - обычная оплата за сообщение о серьезной дыре по хромовой программе безопасности составляет 500 баксов. Всего за баги, пропаченные на прошлой неделе, Google заплатил своим "доносчикам" 3.337 долларов. Для сравнения - в прошлом году на хакерском конкурсе Pwn2Own два победителя-взломщика заработали $20.000. А в этом году там разыгрывается $100.000 (на все призы). Из них $40.000 - награды за взлом браузеров (по 10.000 на каждый), и $60.000 - награды за взлом смартфонов (15.000 за каждый). Однако понятно, что знать о дыре и использовать ее для успешного взлома - это разные вещи.
| |
|
Всего комментариев: 0 | |