Последовав недавнему примеру (http://www.opennet.me/opennews/art.shtml?num=27330), поданному организацией Mozilla, корпорация Google изменила (http://blog.chromium.org/2010/07/celebrating-six-months-of-c...) параметры программы по вознаграждению за нахождение ошибок в безопасности веб-бразуера Google Chrome. В рассмотрении принимаются уведомления об ошибках во всех ветках разработки (Stable, Beta и Dev), а также в библиотеках, интегрированных в кодовую базу браузера (WebKit, libxml, библиотеки сжатия и обработки изображений).
Начиная с сегодняшнего дня вступили следующие изменения:
- Максимальная награда за нахождение ошибки увеличена c 1337 до 3133,7 долларов США, однако такая сумма денег будет выплачиваться только за ошибки категории SecSeverity-Critical (http://dev.chromium.org/developers/severity-guidelines) (ошибки, которые позволяют удалённому атакующему выполнить произвольный код на вашем компьютере, когда вы просто просматриваете веб-страницы). Увеличение воз...URL: http://blog.chromium.org/2010/07/celebrating-six-months-of-c...
Новость: http://www.opennet.me/opennews/art.shtml?num=27375
Конкуренция с Mozilla?!
Кто больше?
Опере надо тоже приколоться и объявить такой конкурс. И самую высокую цену за ошибку
100500 баксов за ошибку в опере
И где пруфлинк? За 100500 баксов за багу я поищу там баги, пожалуй. А опера не разорится с такой ценой за баг то? А то им при такой цене - багов насыпят однозначно :)
За 100500 их в оперу внесут.
Хочешь что бы они быстро обанкротились и загнулись?
Тогда опера обанкротится и влезет в долги:)
да, правда, жалко оперу, лучше уж если бы "производитель" другого известного браузера влез в долги и обанкротился
Было бы идеально что обанкротился IE !!!)))))
Не дождетесь. MS жадный, поэтому за баги не платит, предпочитая преследовать и стращать хацкеров. Ну а те недвусмысленно отвечают построеним ботнетов из юзеров ишака. Ну да, можно кооперативно решать проблемы, а можно как микрософт... первое ессно эффективнее и результативнее, да только закостенелым проприетарщикам это не понять.
Да, конечно. Разве что когда свиньи полетят
> "...увеличена c 1337 до 3133,7 долларов США..."3133,7 - как бэ намекают? :)
>> "...увеличена c 1337 до 3133,7 долларов США..."
>
>3133,7 - как бэ намекают? :)1000 песцов в шляпу?
> 3133,7 долларов СШАА на правильные 31337 долларов жаба все-таки задавила :-)
Хитрюги такие. Они думают, - ага, вот все вокруг дураки, а мы самые умные! Как бы использовать дураков, чтобы нам от этого было благо и прибыль, и чтобы ничего этим дуракам за это не платить. А что если вот этим дуракам намекнуть о денежном вознаграждении за каждую ошибку в браузере, которые они смогут найти, ведь они же дурачьё начнут работать на нас, а мы быренько такие опа типа им скажем, когда они найдут ошибку, что типа - ну про эту ошибку нам уже недавно прислал сообщение другой пользователь нашего браузера, так что звиняйте не судьба вам получить приз. И армия дурачков ничего не подозревая будет пахать на нас, ведь мы самые умные, а все вокруг дураки, так пусть эти дураки работают на нас!
оглянитесь, мир вокруг вас СОВСЕМ не такой как на вашем местном базаре.Узнайте что такое Google summer of code, поможет узнать мир за пределами базара.
>Хитрюги такие. Они думают, - ага, вот все вокруг дураки, а мы
>самые умные!Примеры такого поведения у гугля замечали?
Ссылки в студию)
А пока ищете, подумайте о том, что для открытого акционерного общества репутация на вес золота.
И действительно заплатить 3к$ за информацию о дырке ДО появления эксплоита - это даже просто куда выгоднее, чем не платить денег, но починить дырку ПОСЛЕ появления эксплоита.
Потому что во втором случае страдает репутация браузера и компании.
> а также в библиотеках, интегрированных в кодовую базу браузера (WebKit, libxml, библиотеки сжатия и обработки изображений).Вот это здорово :)
>> а также в библиотеках, интегрированных в кодовую базу браузера (WebKit, libxml, библиотеки сжатия и обработки изображений).
>
>Вот это здорово :)Да кстати)
Хотя там до shell code тоже далеко
а мне понравилось про продуктивное обсуждение
типа придумайте повод зачем нам исправлять эту ошибку... красиво да?