wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

516159

Пользователей сегодня:

4

Пользователей online:

100

Выплачено ($): 7`613`542,33
Выплат: 8`122`357
Писем прочитано: 1`025`004`587

 
 
Online 4
Все ответы
 
 

Тема #85662

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+4   [28.02.2012 15:43] YellOy Рейтинг 0.00     Стена пользователя YellOy +272

Закрытая тема от пользователя YellOy Google предлагает вознаграждение за эксплойты $20.000-$60.000

Компания Google объявила о расширении программы вознаграждений Chromium Security Rewards. В частности, предлагается премия за 0-day эксплойты Chrome, Flash, Windows и др. За них будут платить от $20K до $60K.

Программа Chromium Security Rewards предполагает выплату вознаграждения за найденные уязвимости в Chrome. Похожая программа действует для всех продуктов Google, размер вознаграждения варьируется от $500 до $3133,70, в зависимости от серьёзности бага. С введением премии за эксплойты размер оплаты за обычные уязвимости остаётся прежним.

Поскольку сделать хороший работающий экплойт гораздо сложнее, чем просто найти подходящую уязвимость, то и вознаграждение будет в десятки раз выше. Специалисты Google говорят, что для них получение и анализ хорошего эксплойта, который работает от начала и до конца, — это отличный урок, он даёт возможность не только устранить баг, но тщательно изучить проблему и техники, которые могут использовать злоумышленники. В общем, это действительно ценная информация, которая поможет программистам Google улучшить механизм автоматического тестирования ПО, работу песочницы. Она стоит своих денег.

На выплату вознаграждения за эксплойты на конференции CanSecWest компания Google выделила призовой фонд 1 миллион долларов США, одновременно отказавшись от участия в конференции Pwn2Own, где по новым правилам участники не обязаны предоставлять эксплойты вендорам.

Опыт прошлых лет показывает, что призовой фонд может остаться нетронутым, или израсходуется по минимуму. Всё-таки новый 0-day эксплойт является редкостью. В этом случае, вероятно, действие предложения Google будет продлено.

Итак, вот конкретные категории эксплойтов и суммы вознаграждения, которые предлагает Google.

$60 000. Полный Chrome-эксплойт: контроль пользователя под Win7, используя только баги в самом Chrome.
$40 000. Частичный Chrome-эксплойт: контроль пользователя под Win7, используя как минимум один баг в самом Chrome, плюс другие баги. Например, можно взять баг в WebKit и баг в песочнице Windows.
$20 000. Утешительный приз за эксплойты с использованием багов Flash, Windows и др., если удалось через них получить доступ в систему. Здесь необязательно использовать специфические уязвимости Chrome, так что эксплойты могут работать в любом браузере. Эта награда не несёт никакой пользы для Google, но помогает сделать весь интернет безопаснее, то есть Google выполняет тут некую социальную миссию.
Каждый победитель дополнительно получит Chromebook.

Раздел: Сны, последний комментарий: 28.02.2012 15:59
Тема закрыта пользователем MiSsiS_IA
Проголосовали: #1163153, #912405, #946741, demonlesa, DikZz, #1154440
Ответы
Ответов всего: 10  тема закрыта 
Выделите текст и нажмите для цитирования  #  
0   [28.02.2012 15:44] #1037616   Все ответы пользователя

Зовите Ромку.:cool:
Выделите текст и нажмите для цитирования  #  
0   [28.02.2012 15:45] YellOy Рейтинг 0.00     Стена пользователя YellOy +272  Все ответы пользователя YellOy

#1037616 пишет Зовите Ромку.


Кто такой?
Выделите текст и нажмите для цитирования  #  
0   [28.02.2012 15:46] #1037616   Все ответы пользователя

YellOy пишет Кто такой?

http://www.wmmail.ru/wall_romk0
Выделите текст и нажмите для цитирования  #  
0   [28.02.2012 15:46] #1127395   Все ответы пользователя

:shocking:я искать... :laugh:
Выделите текст и нажмите для цитирования  #  
-1   [28.02.2012 15:47] #1163153   Все ответы пользователя

..............
Проголосовали: YellOy, #1164365, #582274
Выделите текст и нажмите для цитирования  #  
0   [28.02.2012 15:47] YellOy Рейтинг 0.00     Стена пользователя YellOy +272  Все ответы пользователя YellOy

#1127395 пишет я искать...


В перёд

Добавлено спустя 16 секунд
#1163153 пишет оно так и есть или мне кажеться что это реклама


:lol::lol::lol:

Добавлено спустя 40 секунд
Да, да я гугл рекламирую :ok:
Выделите текст и нажмите для цитирования  #  
-1   [28.02.2012 15:51] #1163153   Все ответы пользователя

YellOy пишет
#1127395 пишет я искать...


В перёд

Добавлено спустя 16 секунд
#1163153 пишет оно так и есть или мне кажеться что это реклама


:lol::lol::lol:

Добавлено спустя 40 секунд
Да, да я гугл рекламирую :ok:

это те надо было в любом случее делать
:thumbdown:
Проголосовали: #1164365, YellOy, #582274
Выделите текст и нажмите для цитирования  #  
0   [28.02.2012 15:53] YellOy Рейтинг 0.00     Стена пользователя YellOy +272  Все ответы пользователя YellOy

#1163153 пишет это те надо было в любом случее делать


Ты о чём? :fool:
Выделите текст и нажмите для цитирования  #  
0   [28.02.2012 15:56] #920715   Все ответы пользователя

Я не думаю, что им не хватает спецов или новых идей, Googlе это огромнейшая многомиллиардная компания, и там вполне хватает программистов. Так что можете не пытать иллюзий.. А удочки всегда периодически кидают ))
Выделите текст и нажмите для цитирования  #  
0   [28.02.2012 15:59] YellOy Рейтинг 0.00     Стена пользователя YellOy +272  Все ответы пользователя YellOy

#920715 пишет
Я не думаю, что им не хватает спецов или новых идей, Googlе это огромнейшая многомиллиардная компания, и там вполне хватает программистов. Так что можете не пытать иллюзий.. А удочки всегда периодически кидают ))


Вполне возможно.

НОВОСТИ
04.06.2024Заказ средств на WebMoney
подробнее>>
19.04.2024Технические работы с СБП
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение