neprihlásený Utorok, 24. septembra 2024, dnes má meniny Ľubor
Google výrazne zvýšil odmeny za chyby v Androide

Značky: AndroidbezpečnosťGoogle

DSL.sk, 17.6.2016


Spoločnosť Google aktuálne výrazne zvýšila odmeny pre bezpečnostných expertov, ktorí objavia a nahlásia bezpečnostné chyby v jej mobilnom operačnom systéme Android.

Spoločnosť to oznámila vo štvrtok.

Google vypísal odmeny za chyby v Androide až pred rokom po sérii vážnych chýb objavených v tomto operačnom systéme, hoci pre viaceré ostatné produkty má podobný program k dispozícii už viacero rokov.

Odmeny sa týkajú kódu najnovšej verzie samotného Androidu poskytovaného spoločnosťou do Android Open Source Project aj OEM kódu na zariadeniach Nexus a Pixel C, knižniciach a ovládačoch, linuxovom jadre, TrustZone OS a moduloch.

Maximálna odmena dosahovala podľa doterajších podmienok 38 tisíc dolárov, 8 tisíc ako základná odmena za kritickú zraniteľnosť a jej kompletné zdokumentovanie aj opravenie a podloženie a extra 30 tisíc v prípade zraniteľností s najvážnejšími dôsledkami, kompromitovaním TrustZone alebo dôveryhodného bootu.

Teraz Google uskutočnil v odmenách dve zmeny, zmenil výšku odmeny podľa kompletnosti jej nahlásenia a zvýšil prémiové odmeny v prípade najvážnejších chýb.

Maximálna základná odmena zostala stále na úrovni 8 tisíc dolárov, Google ale zvýšil odmeny ak nahlásenie nie je kompletné vrátane testovacieho prípadu, testu vo frameworku pre automatické testovanie CTS a záplaty. Zároveň ale výrazne znížil odmeny, ak expert nedodá okrem popisu chyby ani testovací prípad. Doteraz sa podľa závažnosti nahlásenie samotnej chyby odmeňovalo 0 až 2000 dolármi, teraz to bude maximálne 200 dolármi.

U odmien za chyby s najvážnejšími dôsledkami bola odmena výrazne zvýšená. Pri kompromitácii jadra vzdialene cez sieť alebo niektorou bezdrôtovou technológiou alebo kompromitácii TrustZone alebo dôveryhodného bootu cez inštalovanú aplikáciu alebo fyzický prístup sa odmena zvyšuje z 20 na 30 tisíc dolárov, pri kompromitovaní TrustZone alebo dôveryhodného bootu vzdialene cez sieť alebo niektorou bezdrôtovou technológiou sa zvyšuje z 30 na 50 tisíc.

Maximálna odmena tak teraz dosahuje 58 tisíc, pričom zmeny platia na všetky chyby nahlásené od 1. júna.

Google podľa svojho oznámenia doteraz za rok vyplatil za nahlásené chyby v Androide viac ako 550 tisíc dolárov 82 expertom, najviac, 75.75 tisíc, dostal @heisecode. Nárok na najvyššiu odmenu vzdialeným kompromitovaním TrustZone alebo dôveryhodného bootu nezískal nikto.


      Zdieľaj na Twitteri



Najnovšie články:

Kataster nehnuteľností nefunguje, pre výpadok napájania
České železnice laserom upravia okná vozňov, aby lepšie prepúšťali mobilný signál
Veľká väčšina užívateľov Redisu zvažuje prechod na inú DB
Musk dokonca tvrdí, že SpaceX pošle o dva roky na Mars päť lodí
Železničná spoločnosť zlepšila WiFi vo vlakoch, avizuje ďalšie zlepšovanie
OpenSSH v novej verzii začal podporovať štandardizovaný postkvantový algoritmus
Qualcomm údajne prejavil záujem kúpiť celý Intel
Do oficiálneho linuxového jadra bola pridaná real-time funkčnosť, bude vo verzii 6.12
Ďalšie dva Galileo satelity úspešne vynesené, konštelácia konečne bude v lepšom stave
Apple údajne začne používať svoje bezdrôtové čipy v budúcom roku


Diskusia:
                               
 

No. Kedze cely android je jedna velka chyba, kde si mozem narokovat odmenu?
Odpovedať Známka: -5.4 Hodnotiť:
 

ty budes z tych vtipnych
Odpovedať Známka: 8.2 Hodnotiť:
 

jj androjd je deravy jak rešeto,odmeny budu pravom
Odpovedať Známka: -7.1 Hodnotiť:
 

a bolo by vtipne aj keby z nich boli viac?
Odpovedať Známka: -10.0 Hodnotiť:
 

tu tu a tu
Odpovedať Známka: 10.0 Hodnotiť:
 

2be8Ts http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

No problem, ja im tam narobim chyb kolko chcu.
Odpovedať Známka: 5.6 Hodnotiť:
 

perly z dsl.sk
Odpovedať Známka: 6.9 Hodnotiť:
 

narob
Odpovedať Známka: 10.0 Hodnotiť:
 

na ciernom trhu maju zranitelnosti vacsinu hodnotu ako odmenu ktoru ponuka google
Odpovedať Známka: 8.0 Hodnotiť:
 

Kde sa nachadza ten cierny trh? Da sa tam nakupit lacnejsie ako v polsku?
Odpovedať Známka: 6.0 Hodnotiť:
 

Zimbabwe, my nigga, Zimbabwe.

Tam dostanes za bugy triliony dolarov...
Odpovedať Známka: 10.0 Hodnotiť:
 

8 tisíc dolárov je malo, to je mozno tak mesacny plat senior odbornika na bezpecnost .... ocakaval by som tam sto tisicove sumy
Odpovedať Známka: 7.8 Hodnotiť:
 

to by google skrachoval
Odpovedať Známka: 2.9 Hodnotiť:
 

lol
Odpovedať Známka: 7.1 Hodnotiť:
 

Na krach applu staci aj tych 8tisic
Odpovedať Známka: -10.0 Hodnotiť:
 

ved ano, to je dokaz aky shit to je a ako uz bolo spomenute, predal by to za viac na ciernom trhu... daleko daleko viac, ako smiesnych 8k.. cele je to na smiech
Odpovedať Hodnotiť:
 

keby ponukali odmenu aj za najdene chyby v modifikovanych android verziach od vyrobcov tak by skrachovali
Odpovedať Hodnotiť:

Pridať komentár