Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от opennews (??) on 14-Сен-17, 11:12 | ||
Компания Zerodium объявила (https://zerodium.com/tor.html) о запуске инициативы по выплате вознаграждений за выявление ранее неизвестных критических уязвимостей в Tor Browser, проявляющихся в окружении Tails Linux или Windows. Общий размер предоставляемых в рамках инициативы премий составляет миллион долларов США. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +2 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 11:12 | ||
>выполнить код в системе размер премии составляет 185 тысяч долларов, если эксплоит может работать с выключенным JavaScript | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +1 +/– | |
Сообщение от Аноним (??) on 15-Сен-17, 14:36 | ||
CSS эксплоиты! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | –11 +/– | |
Сообщение от proud_anon on 14-Сен-17, 11:13 | ||
"cybersecurity veterans" не осилили сорцы... бяда-бяда. Однако, остается открытым вопрос - кого именно госчиновники сочтут преступниками и почему остальные пользователи должны быть деанонимизированы? Будут ли делиться "их" чиновники эксплоитами с "нашими". Но, в любом случае: Спасибо, не нужно! Найдут полтора инвалида-педофила, а оставшиеся будут их персональными рабами с зондами. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +6 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 12:29 | ||
т.е. ты считаешь, что чтобы найти уязвимость достаточно уметь читать сорцы? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
9. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +2 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 13:36 | ||
ну если вголове идеальная машина Тюринга... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
25. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +1 +/– | |
Сообщение от angra (ok) on 14-Сен-17, 23:10 | ||
Идеальная машина Тьюринга работает с бесконечной лентой. Содержимое головы конечно. Так что идеальная машина Тьюринга в ней невозможна в принципе. Более того, она невозможна вообще в нашей вселенной, так как сама вселенная тоже конечна. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
26. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +3 +/– | |
Сообщение от Физик теоретик on 14-Сен-17, 23:21 | ||
> так как сама вселенная тоже конечна | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
45. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 23-Сен-17, 18:17 | ||
Не надо путать, бесконечным может быть пространство в котором "развернута" вселенная, но не сама вселенная. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
20. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 18:43 | ||
>кого именно госчиновники сочтут преступниками | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
23. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +2 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 22:18 | ||
> кого именно госчиновники сочтут преступниками | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +4 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 11:13 | ||
""" security-фирма Zerodium, которая специализируется на покупке эксплойтов у security-ресерчеров""" Они перекупы багов? =) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 12:42 | ||
кто-то хату нормальную себе купит... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +9 +/– | |
Сообщение от RobotsCantPoop on 14-Сен-17, 13:02 | ||
А тем кто вычислит откуда у Zerodium лям бачей вылатят два ляма? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +4 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 13:21 | ||
И отправят отдыхать на кубинский остров, в столь всем полюбившееся заведение | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
7. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +3 +/– | |
Сообщение от бедный буратино (ok) on 14-Сен-17, 13:06 | ||
способ 1-й - найти уже имеющуюся уязвимость | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от нах on 18-Сен-17, 09:13 | ||
> способ 1-й - найти уже имеющуюся уязвимость | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
10. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +1 +/– | |
Сообщение от Мадара (ok) on 14-Сен-17, 13:56 | ||
Молодцы, тонко действуют. Объявили охоту на общественно значимый опенсорсный код во благо американской демократии. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 15-Сен-17, 04:06 | ||
Скорее всего Zerodium - это headhunter'ы американской демократии, которые ищют допытливые умы. "Черный вертолет" уже вылетел за вами | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
11. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Admino (ok) on 14-Сен-17, 14:03 | ||
А смысл. Ведь после публикации уязвимости её, естественно, закроют. А кто помешает White hat опубликовать эту уязвимость после получения денег? Да никто. Странно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +3 +/– | |
Сообщение от Мадара (ok) on 14-Сен-17, 14:08 | ||
грузовик | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Zarat (ok) on 14-Сен-17, 14:23 | ||
Ну так там наверняка условия получения денег: деанонимизация и подпись NDA. Анониму в битках никдо денег не даст. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
27. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Admino (ok) on 15-Сен-17, 00:00 | ||
NDA-то она NDA, но если кто-то другой найдёт эту же уязвимость, то что? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
36. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от нах on 18-Сен-17, 09:11 | ||
> Ну так там наверняка условия получения денег: деанонимизация | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
14. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 14:30 | ||
Человек который найдёт вредный код и продаст его должен будет подписать договор о не разглашении, а если кто-то другой раскроет, то к подписанту всё равно придут и он будет доказывать что не верблюд. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
15. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | –1 +/– | |
Сообщение от dr Equivalent (ok) on 14-Сен-17, 15:17 | ||
> В качестве причин учреждения премии упоминается желание помочь некоторым госклиентам в борьбе с криминалом. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Анотоним on 14-Сен-17, 19:05 | ||
Будет как в прошлый раз "это не уязвимость а фича"? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Карычъ on 14-Сен-17, 19:41 | ||
Пруфлинк про "прошлый раз"? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
30. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | –1 +/– | |
Сообщение от Аноним (??) on 15-Сен-17, 04:37 | ||
https://www.macworld.com/article/3225110/hardware/iphone-x-f... | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
24. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | –1 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 22:56 | ||
За $85k (в хорошем случае за $250k) на всю оставшуюся жизнь остаться под колпаком? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Anonimous on 15-Сен-17, 02:01 | ||
Думаешь стоит рискнуть? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
31. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Zarat (ok) on 15-Сен-17, 06:47 | ||
> За $85k (в хорошем случае за $250k) на всю оставшуюся жизнь остаться | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
38. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от пох on 18-Сен-17, 16:33 | ||
не понял, а если спиды нельзя, с этими не кури, сюда не ходи, то чо хорошего в этом трудоустройстве? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
44. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Zarat (ok) on 21-Сен-17, 22:07 | ||
> не понял, а если спиды нельзя, с этими не кури, сюда не | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
33. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Lolwat on 16-Сен-17, 22:13 | ||
Во первых они не выплатят всю сумму сразу, там хитрости свои, выплата растянута на 5-10 лет, в случае если уязвимость опубликована в течение этого времени то они имею право остановить выплаты. Второе, ты должен полностью документировать все и переслать им, а они решат будут ли вообще платить или нет, то есть, если захотят то могут и кинуть всех. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Lolwat on 16-Сен-17, 22:16 | ||
А ну и в 3х, они по сути барыги, найденые уязвимости могут перепродать кому угодно: NSA, CIA, России, Китайцам, да хоть google если заплатят. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
35. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от нах on 18-Сен-17, 09:04 | ||
> Во первых они не выплатят всю сумму сразу, там хитрости свои, | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
39. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Lolwat on 18-Сен-17, 18:15 | ||
Про 10 лет я соврал, на самом деле от 12 месяцев до 3х лет | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
40. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 18-Сен-17, 18:34 | ||
На самом деле важно другое - существует вариант кидка, а это пообиднее долгосрочных выплат! И если даже есть 1% того что это произойдет, то накой влезать в этот блудняк? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
42. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от нах on 18-Сен-17, 21:00 | ||
> На самом деле важно другое - существует вариант кидка | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
41. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от Аноним (??) on 18-Сен-17, 18:37 | ||
Попахивает вбросом, как со Skype началась компания слухов о взломе. Не можешь победить, нужно дескредитировать. Так дешевле. Госструктурам дешевле будет физически пообщаться с персонажем, который попал в поле зрения, чем выплачивать примии за непонятные эксплоиты. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
Сообщение от нах on 18-Сен-17, 21:04 | ||
> Госструктурам дешевле будет физически | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |