Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM" | +/– | |
| Сообщение от opennews (??), 03-Июл-24, 17:31 | ||
Компания Google представила инициативу kvmCTF, в рамках которой исследователи безопасности могут получить денежное вознаграждение за выявление уязвимостей в гипервизоре KVM (Kernel-based Virtual Machine). Интерес Google к KVM обусловлен использованием данного гипервизора в сервисе Google Cloud, а также в платформах Android и ChromeOS (CrosVM основан на KVM). Для получения вознаграждения должен быть продемонстрирован взлом специально подготовленного окружения CTF (Capture the Flag) на базе свежего ядра Linux, выполняющего виртуальную машину, доступ к которой предоставляется по заявкам. Атакующему предлагается эксплуатировать уязвимость в подсистеме KVM ядра Linux, обеспечивающего работу хост-системы в данном окружении... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 03-Июл-24, 17:31 | –4 +/– | |
Когда же у гугла кончатся деньги... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4 | ||
| 2. Сообщение от Телеметрия (?), 03-Июл-24, 17:46 | +/– | |
Кто-то тут умеет пробивать великий фаервол даже,дерзайте.Теслы раздают.D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #51 | ||
| 3. Сообщение от Аноним (-), 03-Июл-24, 17:48 | +/– | |
Наконец-то корпорация работает на меня! Жаль только они qemu не используют, у них там вроде своя наработка по управлению машинами, все таки это большая часть кода, которую используют обычные пользователи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16, #19 | ||
| 4. Сообщение от Kuromi (ok), 03-Июл-24, 17:55 | +1 +/– | |
Просто поиск станет платным, равно как и Ютуб, так что не стоит вожделеть эту идею. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #7, #25 | ||
| 7. Сообщение от Телеметрия (?), 03-Июл-24, 18:01 | +1 +/– | |
Я лишь с десяток стримеров видел которые приобрели подписку на Ютуб и стримили фильмы оттуда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #18 | ||
| 8. Сообщение от Телеметрия (?), 03-Июл-24, 18:03 | +1 +/– | |
Нео не повезло?:) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. Сообщение от Аноним (9), 03-Июл-24, 18:09 | +/– | |
И зачем я работать ходил, сидел бы дома и запасался эксплойтами KVM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #34 | ||
13.
Сообщение от Аноним (13), 03-Июл-24, 19:31
| +1 +/– | |
Мда, такими крохами только профи с опеннет и хабра заманишь, а уж они-то покажут мастер-класс! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21 | ||
| 14. Сообщение от нах. (?), 03-Июл-24, 19:39 | +/– | |
хм, кого это гугель задумал ломануть-то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #15 | ||
| 15. Сообщение от нах. (?), 03-Июл-24, 19:40 | +1 +/– | |
А, или это им gcp уже ломанули, и таким нехитрым способом они хотят узнать, как, но сэкономить на выплатах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 16. Сообщение от нах. (?), 03-Июл-24, 19:42 | +1 +/– | |
в каком это месте они на тебя работать вздумали? Или ты думаешь, они эксплойтом поделятся? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 17. Сообщение от Аноним (18), 03-Июл-24, 19:54 | –1 +/– | |
Идея для стартапа внедрить в квм уязвимость. Попробовать её продать в дарк нете. Если никто не купит продать в гугл. Вторая идея купить в дарк нете уязвимость за пол цены и продать её в гугл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #42 | ||
| 18. Сообщение от Аноним (18), 03-Июл-24, 19:56 | +2 +/– | |
И все равно они окупают сотни халявщиков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 19. Сообщение от Аноним (19), 03-Июл-24, 19:59 | +/– | |
> Жаль только они qemu не используют | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #28 | ||
| 21. Сообщение от Аноним (21), 03-Июл-24, 20:13 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 24. Сообщение от Аноним (24), 03-Июл-24, 20:57 | +1 +/– | |
А в дарк нете за такую уязвимость цена будет лям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #30 | ||
| 25. Сообщение от penetrator (?), 03-Июл-24, 21:17 | +2 +/– | |
слишком много конкурентов, чтобы поиск стал платный | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #29, #41 | ||
| 28. Сообщение от нах. (?), 04-Июл-24, 00:20 | +/– | |
так это ж ханипот, а не промышленная конфигура. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 29. Сообщение от нах. (?), 04-Июл-24, 00:23 Скрыто ботом-модератором | –2 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 30. Сообщение от Аноним (30), 04-Июл-24, 05:37 | +/– | |
А если не будет, то пальцы тебе отрубим, ок? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 32. Сообщение от Аноним (32), 04-Июл-24, 09:57 | +/– | |
> возможность выйти из виртуальной машины, предусмотрена выплата 250 тысяч долларов, а за уязвимости, позволяющей осуществить запись в произвольную область памяти, - 100 тысяч долларов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37 | ||
| 34. Сообщение от Аноним (34), 04-Июл-24, 10:40 | –1 +/– | |
войн выйграл андройда? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #39 | ||
| 37. Сообщение от Аноним (24), 04-Июл-24, 12:01 | +/– | |
Это где такие острова на которых за такую мелочь можно жить условных лет 50 не работая? С учётом налогов, если даже выйдет 200к, это по 4к в год, или жалкие 300 баксов в месяц * 50 лет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #38, #40 | ||
| 38. Сообщение от нах. (?), 04-Июл-24, 13:04 | +1 +/– | |
> Это где такие острова на которых за такую мелочь можно жить условных лет 50 не работая? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 39. Сообщение от Аноним (39), 04-Июл-24, 13:35 | +2 +/– | |
Конечно, за "войн-андройд выйграл мозайку" надо бить по мордасам ссаными тряпками, но "эксплойт" вроде как чаще именно с "й" пишется. По крайней мере во всяких "словариках-справочниках". Даже на педивикии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #47 | ||
| 40. Сообщение от Аноним (32), 04-Июл-24, 13:56 | +/– | |
> жалкие 300 баксов в месяц | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #43, #44 | ||
| 41. Сообщение от Аноним (-), 04-Июл-24, 15:15 | +/– | |
> какие конкуренты? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #53 | ||
| 42. Сообщение от Аноним (-), 04-Июл-24, 15:21 | –1 +/– | |
Кстати по поводу дакркнета. У вас onion сайты открываются? У меня в Украине (у моего провайдера) перестали открываться, да и соединение с tor сетью помедленнее стало. Что там говорили по поводу анонимности и невозможности перехвата? Насколько я помню в браузер вшито около 10 серверов, какие проблемы их перехватить по тем же IP адресам? Вот тебе и децентрализация и анонимность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 43. Сообщение от нах. (?), 04-Июл-24, 15:48 | +/– | |
тебя спрашивали - где такие острова. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #48 | ||
| 44. Сообщение от mma (?), 04-Июл-24, 15:49 | +/– | |
>Это при том, что я себе ни в чем не отказываю, купил пару новых доменов, оплачиваю хостинг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #49 | ||
| 47. Сообщение от someanon (?), 04-Июл-24, 17:57 | +/– | |
Не вижу никакой разницы между «биткойн» и «эксплойт» (а также «пойнтер», «майнинг», «мейнфрейм» и более привычными русскими словами типа «двойня» и «разбойник»). Всё через «й» должно писаться, в этих словах «й» обозначает согласный звук, не образующий отдельного слога. В отличие от воинов и андроидов. Так что что Википедия права и насчёт биткойнов тоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 48. Сообщение от Аноним (32), 04-Июл-24, 18:17 | –1 +/– | |
Например, остров Джерси. Если положить на банковский счет 250 k , то дают ВНЖ, угадайте какой страны. Далее жить на проценты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #50 | ||
| 49. Сообщение от Аноним (32), 04-Июл-24, 18:20 | +/– | |
Да, я купил французский домен. Теперь пишу статьи на французском. Потому, что у меня есть свободное время, я сейчас не работаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 50. Сообщение от ями (?), 04-Июл-24, 18:56 | +2 +/– | |
Jersey по факту юриздикция UK и условия получения визы одинаковы (https://www.gov.je/), виза инвестора в UK требует от 2 и до 10 миллионов GBP в непосредственном владении в течение 2 лет. за 250 к тебя разве что киданут в липовом агентстве что навязывает услуги получения визы рекламируя красивую жизнь в заграницах таким вот олухам как ты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 51. Сообщение от Аноним (51), 04-Июл-24, 20:19 | +/– | |
Сдается мне что награда за "даже ВКФ" будет довольно низкой. (награда без кавычек — шутки в сторону) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 52. Сообщение от Соль земли (?), 05-Июл-24, 09:40 | +/– | |
Ну вот. А так хотелось забесплатно поискать уязвимости. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. Сообщение от Аноним (53), 05-Июл-24, 09:56 | +2 +/– | |
Это там где чтобы добраться до поиска нужно малваре баннер для установки браузера закрыть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #55 | ||
| 54. Сообщение от Ахз (?), 05-Июл-24, 16:56 | +/– | |
Т.е. можно на шару ВМ получить ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. Сообщение от Аноним (55), 06-Июл-24, 13:33 | +/– | |
А потом ещё решить пяток капч | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |