neprihlásený Pondelok, 7. júla 2025, dnes má meniny Oliver
Google výrazne zvýšil odmeny za chyby v Androide

Značky: AndroidbezpečnosťGoogle

DSL.sk, 17.6.2016


Spoločnosť Google aktuálne výrazne zvýšila odmeny pre bezpečnostných expertov, ktorí objavia a nahlásia bezpečnostné chyby v jej mobilnom operačnom systéme Android.

Spoločnosť to oznámila vo štvrtok.

Google vypísal odmeny za chyby v Androide až pred rokom po sérii vážnych chýb objavených v tomto operačnom systéme, hoci pre viaceré ostatné produkty má podobný program k dispozícii už viacero rokov.

Odmeny sa týkajú kódu najnovšej verzie samotného Androidu poskytovaného spoločnosťou do Android Open Source Project aj OEM kódu na zariadeniach Nexus a Pixel C, knižniciach a ovládačoch, linuxovom jadre, TrustZone OS a moduloch.

Maximálna odmena dosahovala podľa doterajších podmienok 38 tisíc dolárov, 8 tisíc ako základná odmena za kritickú zraniteľnosť a jej kompletné zdokumentovanie aj opravenie a podloženie a extra 30 tisíc v prípade zraniteľností s najvážnejšími dôsledkami, kompromitovaním TrustZone alebo dôveryhodného bootu.

Teraz Google uskutočnil v odmenách dve zmeny, zmenil výšku odmeny podľa kompletnosti jej nahlásenia a zvýšil prémiové odmeny v prípade najvážnejších chýb.

Maximálna základná odmena zostala stále na úrovni 8 tisíc dolárov, Google ale zvýšil odmeny ak nahlásenie nie je kompletné vrátane testovacieho prípadu, testu vo frameworku pre automatické testovanie CTS a záplaty. Zároveň ale výrazne znížil odmeny, ak expert nedodá okrem popisu chyby ani testovací prípad. Doteraz sa podľa závažnosti nahlásenie samotnej chyby odmeňovalo 0 až 2000 dolármi, teraz to bude maximálne 200 dolármi.

U odmien za chyby s najvážnejšími dôsledkami bola odmena výrazne zvýšená. Pri kompromitácii jadra vzdialene cez sieť alebo niektorou bezdrôtovou technológiou alebo kompromitácii TrustZone alebo dôveryhodného bootu cez inštalovanú aplikáciu alebo fyzický prístup sa odmena zvyšuje z 20 na 30 tisíc dolárov, pri kompromitovaní TrustZone alebo dôveryhodného bootu vzdialene cez sieť alebo niektorou bezdrôtovou technológiou sa zvyšuje z 30 na 50 tisíc.

Maximálna odmena tak teraz dosahuje 58 tisíc, pričom zmeny platia na všetky chyby nahlásené od 1. júna.

Google podľa svojho oznámenia doteraz za rok vyplatil za nahlásené chyby v Androide viac ako 550 tisíc dolárov 82 expertom, najviac, 75.75 tisíc, dostal @heisecode. Nárok na najvyššiu odmenu vzdialeným kompromitovaním TrustZone alebo dôveryhodného bootu nezískal nikto.


      Zdieľaj na Twitteri



Najnovšie články:

Predaj serverov narástol o 134%
Packeta pridala do aplikácie menšiu novinku pri vyzdvihovaní zo Z-Boxov
V Nemecku sa stále zvyšuje podiel fotovoltaiky a pribúda množstvo nových zdrojov
Predaj zariadení nositeľných na zápästí výrazne rastie
V Česku boli bez elektriny milióny ľudí, pretrhnutie 400 kV vedenia spôsobilo ďalšie udalosti
Používanosť Windows 11 sa údajne dotiahla na Windows 10
Česko zasiahol rozsiahly výpadok elektrickej energie
Let’s Encrypt vydala prvý certifikát pre IP adresu
97% nových áut v Nórsku je čistých elektromobilov, dominuje Tesla
O2 mierne zlepšilo pokrytie 5G, už má byť pre 93% ľudí


Diskusia:
                               
 

No. Kedze cely android je jedna velka chyba, kde si mozem narokovat odmenu?
Odpovedať Známka: -5.4 Hodnotiť:
 

ty budes z tych vtipnych
Odpovedať Známka: 8.2 Hodnotiť:
 

jj androjd je deravy jak rešeto,odmeny budu pravom
Odpovedať Známka: -7.1 Hodnotiť:
 

a bolo by vtipne aj keby z nich boli viac?
Odpovedať Známka: -10.0 Hodnotiť:
 

tu tu a tu
Odpovedať Známka: 10.0 Hodnotiť:
 

2be8Ts http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

No problem, ja im tam narobim chyb kolko chcu.
Odpovedať Známka: 5.6 Hodnotiť:
 

perly z dsl.sk
Odpovedať Známka: 6.9 Hodnotiť:
 

narob
Odpovedať Známka: 10.0 Hodnotiť:
 

na ciernom trhu maju zranitelnosti vacsinu hodnotu ako odmenu ktoru ponuka google
Odpovedať Známka: 8.0 Hodnotiť:
 

Kde sa nachadza ten cierny trh? Da sa tam nakupit lacnejsie ako v polsku?
Odpovedať Známka: 6.0 Hodnotiť:
 

Zimbabwe, my nigga, Zimbabwe.

Tam dostanes za bugy triliony dolarov...
Odpovedať Známka: 10.0 Hodnotiť:
 

8 tisíc dolárov je malo, to je mozno tak mesacny plat senior odbornika na bezpecnost .... ocakaval by som tam sto tisicove sumy
Odpovedať Známka: 7.8 Hodnotiť:
 

to by google skrachoval
Odpovedať Známka: 2.9 Hodnotiť:
 

lol
Odpovedať Známka: 7.1 Hodnotiť:
 

Na krach applu staci aj tych 8tisic
Odpovedať Známka: -10.0 Hodnotiť:
 

ved ano, to je dokaz aky shit to je a ako uz bolo spomenute, predal by to za viac na ciernom trhu... daleko daleko viac, ako smiesnych 8k.. cele je to na smiech
Odpovedať Hodnotiť:
 

keby ponukali odmenu aj za najdene chyby v modifikovanych android verziach od vyrobcov tak by skrachovali
Odpovedať Hodnotiť:

Pridať komentár