neprihlásený Štvrtok, 10. apríla 2025, dnes má meniny Igor
Google vypísal odmeny za zlepšenie bezpečnosti open source softvéru

DSL.sk, 10.10.2013


Spoločnosť Google začala finančne odmeňovať prispievateľov kódu do najvýznamnejších open source softvérov, ktorí zlepšia bezpečnosť týchto softvérov.

Spoločnosť to oznámila v stredu.

Program nadväzuje na existujúce odmeňovanie za nájdenie chýb v softvéri od Google, funguje ale na inej báze. Namiesto odmeňovania za nájdenie a opravenie konkrétnych bezpečnostných chýb bude Google odmeňovať proaktívne vylepšenia open source softvéru, ktoré zvyšujú jeho bezpečnosť.

Odmeňované bude napríklad celkové zvýšenie bezpečnosti alokácie pamäte v softvéri, vyčistenie celočíselnej aritmetiky a dôsledná ochrana proti napríklad pretečeniam, zapnutie ASLR, Address Space Layout Randomization, predchádzanie race podmienkam, eliminovanie používania problematických funkcií a knižníc a podobne.

Odmeny sú vyhlásené zatiaľ pre desať známych open source produktov, OpenSSH, DNS server BIND, DHCP server ISC, knižnice OpenSSL a zlib, knižnice pre spracovania obrázkov libjpeg, libjpeg-turbo, libpng a giflib a viaceré dôležité komponenty linuxového jadra vrátane KVM. Okrem toho sa program aplikuje aj pre dva open source projekty Google, základ Chrome Chromium a jeho nový renderovací engine Blink.

V blízkej budúcnosti Google program rozšíri aj na webové servery Apache, lighttpd, nginx, SMTP servery Sendmail, Postfix a Exim, OpenVPN a GCC, binutils a llvm.

Vylepšenia musia byť najskôr pridané do zdrojových kódov projektu štandardným spôsobom prispievania do jednotlivých projektov, až následne sa autor môže uchádzať o odmenu. Ak vylepšenie zlepší bezpečnosť, Google ho odmení sumou medzi 500 až 3133.7 dolármi.


      Zdieľaj na Twitteri



Najnovšie články:

Sprístupnená nová séria sci-fi Black Mirror
Francúzi sprísnia zákaz smartfónov v školách, žiaci ho nedodržiavali
Apple bude mať ďalší sci-fi seriál, začne v máji
Vynesenie prvých satelitov pre službu satelitného pripojenia od Amazonu odložené
Seriál The Last of Us bude mať aj tretiu sériu
Vydaný OpenSSH 10.0, štandardne používa štandardizovaný postkvantový algoritmus
Telekom zdražil dáta na predplatených kartách, výrazne zvýšil ich objem
Microsoft je opäť najhodnotnejšou spoločnosťou sveta, predbehol Apple
Vydaná nová verzia OpenSSL 3.5, pridala podporu postkvantových algoritmov
Ubuntu oznámilo oficiálnu podporu RISC-V minipočítača


Diskusia:
                               
 

skvele spravy pre OS svet :) treba niecim vyvazit zisk z predaja 0-day zranitelnosti...
Odpovedať Známka: 10.0 Hodnotiť:
 

Pokial nebudu davat odmenu aspon 10000 USD, stale sa oplati radsej predat 0-day zranitelnost ako ju zaplatat ;).
Odpovedať Známka: 8.6 Hodnotiť:
 

Oné, nedávno tu bola ohlásená hackovacia súťaž na mt. Kto prelomí droid, WP, iOS bb... Aké sú výsledky?
Odpovedať Známka: 10.0 Hodnotiť:
 

1) prestať dodávať informácie o používateľoch NSA
2) prestať dodávať informácie o používateľoch všetkým ostatným vládnym inštitúciám bez riadneho súdneho príkazu (žiadny paušálny pamflet platný do odvolania, v dobe potreby a pod.)

Google, kam si môžem ísť pre odmenu?

:)
Odpovedať Známka: 8.3 Hodnotiť:
 

Do Guatanama, ty terorista!
Odpovedať Známka: 10.0 Hodnotiť:
 

Do Ríma, ty tenorista!
Odpovedať Známka: 10.0 Hodnotiť:
 

aj mrkvosoft daval odmeny v minulosti za odhalenie dier v jeho OSs ,a vysledok je ten,ze vzdy svubuju ze prave ten ich posledny OS je stopro najmenej dierkovany
Odpovedať Hodnotiť:
 

nj potom tie odmeny zrusili, lebo skoro skrachovali. :D
Odpovedať Hodnotiť:
 

Hladat chyby v ms produktoch je velmi tazke, nikdy nevies ci to je bug alebo vlastnost :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Co je to "vycistenie celociselnej aritmetiky"?
Odpovedať Hodnotiť:
 

Čísla nahradíš písmenkami :)
Odpovedať Hodnotiť:

Pridať komentár