Google открывает сезон охоты на ошибки в Google Chrome
2 февраля 2010, Никонова Екатерина
0
|
Компания Google готова выплачивать по 500 долларов за каждую уязвимость, найденную в ее браузере Chrome. Кроме того, уязвимости критической важности или ошибки, обнаружение которых потребовало особенной находчивости, компания оценит в 1337 долларов.
"Мы надеемся, что предложенная программа привлечет к работе над усилением безопасности Chromium новые силы. Чем больше людей участвует в исследовании кода, тем меньше остается неприятностей, с которыми могут столкнуться миллионы пользователей," – сообщил Крис Эванс (Chris Evans), член команды, работающей над безопасностью Chrome.
Награда предлагается не только за уязвимости самого браузера, но и за ошибки в коде расширений для него. "В отличие от Internet Explorer, Safari, Firefox, которые давно уже не новички на рынке браузеров, Chrome, а теперь еще и Chrome OS нуждаются в привлечении исследователей," – считает один из авторов книги "Fuzzing: исследование уязвимостей методом грубой силы" Педрам Амини (Pedram Amini), руководитель исследовательской группы по вопросам безопасности компании TippingPoint Technologies.
Google – не первая компания, предлагающая вознаграждение за сообщения об ошибках в ее продуктах. В августе 2004 года стартовала продолжающаяся до сегодняшнего дня программа компании Mozilla, которая также предусматривает выплату $500 за найденные уязвимости в приложениях Firefox, Thunderbird и других продуктах с открытым кодом.
Компания TippingPoint также руководит программой Zero Day Initiative (ZDI), являющейся одним из наиболее известных конкурсов по обнаружению уязвимостей в браузерах, однако сравнение ZDI с инициативами Google и Mozilla Амини считает неправомерным: "Мы платим на порядок больше, а на "черном рынке" некоторые уязвимости в браузерах оценивают в 30 тысяч долларов".
Кроме того, внимание TippingPoint сосредоточено на программах, занимающих верхние строчки в рейтинге – Internet Explorer и Firefox, а также в какой-то мере на Safari, так как он является основным браузером для Mac OS, и его уязвимости подрывают безопасность iPhone.
Из восьми уязвимостей Internet Explorer, которые были исправлены в середине прошлого месяца, пять обнаружили сторонние исследователи в рамках программы ZDI. В то же время, Chrome остается для TippingPoint неосвоенной территорией. Руководители компании, которая станет спонсором следующего состязания хакеров Pwn2Own на мартовской конференции CanSecWest, еще не решили, будет ли Chrome присутствовать среди образцов для взлома.
Исследователи, обнаружившие уязвимости в Chrome, смогут обнародовать свои находки после того, как Google выпустит патчи для них, однако в ответ на свой собственный вопрос о том, будут ли оплачены сведения об ошибках, опубликованные до выхода патчей, Эванс лишь сообщает: "Мы поддерживаем ответственное отношение к разглашению сведений".
В случае, если одна и та же ошибка будет найдена несколькими участниками конкурса, награду получит первый, кто сообщил о ней. Выпустив 4 версию браузера Chrome для Windows, Google уже исправила в нем 13 уязвимостей безопасности.
Рекомендуем также почитать
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв