URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 83330
[ Назад ]

Исходное сообщение
"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."

Отправлено opennews , 28-Фев-12 23:28 
Корпорация Google, всегда ранее участвовавшая в открытом хакерском соревновании Pwn2Own (http://www.opennet.me/opennews/art.shtml?num=29864), в этом году решила (http://blog.chromium.org/2012/02/pwnium-rewards-for-exploits...) изменить правила игры, касающиеся веб браузера Google Chrome, который до сих пор на этом мероприятии взломан не был. Разработчики из Google посчитали, что формат мероприятия Pwn2Own не подходит им по причине того, что конкурсанты часто не раскрывают методики взлома и не предоставляют исходные коды своих эксплоитов, что создаёт трудности для компании, ибо она не может в полной мере понять механизм проникновения и разработать более эффективные методы борьбы с будущими атаками, использующими подобные методики.


Для подтверждения своих намерений по созданию самого безопасного веб браузера, в этом году корпорация учредила собственную программу (http://blog.chromium.org/2012/02/pwnium-rewards-for-exploits...) поощрения людей, которые смогут найти в их продукте к...

URL: http://blog.chromium.org/2012/02/pwnium-rewards-for-exploits...
Новость: http://www.opennet.me/opennews/art.shtml?num=33217


Содержание

Сообщения в этом обсуждении
"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено klalafuda , 28-Фев-12 23:57 
Победителем конкурса оказался хакер Вася из группы Anonymous взломавший www.google.com посредством дыры в браузере Google Chrome и лопоухости их админов. По неназванным причинам Вася отказался от получения приза.

"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено Пр0х0жий , 29-Фев-12 00:44 
> Корпорация Google, ... решила изменить правила игры,
> касающиеся веб браузера Google Chrome, который до
> сих пор на этом мероприятии взломан не был.

Сидят в салуне два ковбоя, за окном выстрелы, - трах, бах!
Молодой ковбой спрашивает у старого ковбоя:
- Кто это?!
Старый ковбой:
- А-а... Это неуловимый Джо...
МК:
- А он что, такой неуловимый, что его никто поймать не может?
СК:
- Да нет, просто он никому и нафик не нужен.

Google Chrome EULA ст.9.2, 9.3


"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено Ян Злобин , 29-Фев-12 06:54 
> - Да нет, просто он никому и нафик не нужен

Ага, и 60К никому не нужны. :-


"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено botman , 29-Фев-12 09:59 
прикольные пунктики из EULA... вот уж действительно сами себе злые буратины кто не пользуется Chromium вместо Google Chrome.

"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено Пр0х0жий , 29-Фев-12 20:04 
Там не только прикольненько, там полный аут и спасайся кто может.
Если я слил линукс-версию Google Chrome,  то на соседний комп в противоположном углу комнаты слить файл по локалке и поставить я не могу (на свой же собственный компьютер). Лицензия запрещает, качать на второй свой комп надо с гугла повторно, чтобы не нарушать лицензию:

> 9.2. Вам (и любым другим лицам с Вашего согласия) запрещается копировать и изменять Программное обеспечение и любые его части,

Даже LOTUS Symphony от IBM разрешал делиться на безвозмездной основе и не ставил таких костылей как google.


"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено Аноним , 29-Фев-12 04:23 
> 20 тысяч долларов США в качестве утешительного приза - также за проникновение
> в учётную запись пользователя, но используя при этом уязвимости в Adobe Flash

Похоже они зассали платить по 60к за каждую дырку в флеше? :)


"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено bircoph , 29-Фев-12 06:07 
> 20 тысяч долларов США в качестве утешительного приза — хороший утешительный приз, не отказался бы )

"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено pavlinux , 29-Фев-12 14:32 
Вот, уже похоже на реальные цены, а то 500$ от мозиллы это даже не смешно.

"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено evgeny_t , 29-Фев-12 14:36 
взломай Хром получи квартиру!

"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено GG , 29-Фев-12 17:39 
А я в Москве живу, мне этих денег даже на комнату в подвале не хватит =(

"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено anonimous , 01-Мрт-12 06:35 
Тогда не парься, оставь взлом хрома тем для кого 60 килобаксов ну хоть что-то значат.

"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено Леха , 01-Мрт-12 07:35 
Тогда милости к нам в СИБИРЬ, тут этих денег хватит на квартиру и еще...

"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено GG , 01-Мрт-12 10:45 
> Тогда милости к нам в СИБИРЬ, тут этих денег хватит на квартиру
> и еще...

Ок, летом в гости, а к осени мобуть и насовсем. Как там с интернетом у вас, кстати?


"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено Sergey722 , 01-Мрт-12 10:28 
ну придётся 3-4 дырки найти

"Новая инициатива по поиску уязвимостей в Google Chrome с бюд..."
Отправлено GG , 01-Мрт-12 10:44 
> ну придётся 3-4 дырки найти

на хорошую хату - 6-8, если все по 60к будут