neprihlásený Streda, 2. apríla 2025, dnes má meniny Zita
Mozilla zvýšila odmenu za nájdenú chybu na 3000 dolárov

DSL.sk, 16.7.2010


Spoločnosť Mozilla, tvorca populárneho open source webového prehliadača Firefox, dnes oznámila zvýšenie odmeny za nájdenú bezpečnostnú chybu vo svojich produktoch na 3000 dolárov.

Doteraz Mozilla odmeňovala nájdenú bezpečnostnú chybu 500 dolármi.

Mozilla odmenu udeľuje bezpečnostným expertom, ktorí nájdu bezpečnostnú chybu stupňa vysoká alebo stupňa kritická vo finálnych alebo beta verziách Firefoxu, Thunderbirdu, Firefox Mobile a prípadne služieb spoločnosti, ktoré tieto produkty využívajú.

Za bezpečnostnú chybu stupňa vysoká považuje Mozilla chybu umožňujúcu útočníkovi získať prístup k citlivým dátam užívateľa ako sú napríklad uložené heslá alebo čísla kreditných kariet, za chybu stupňa kritická chybu umožňujúcu útočníkovi spustiť na PC užívateľa zvolený kód.

Transparentne a verejne odmeňuje za chyby nájdené v jeho prehliadači Chrome aj spoločnosť Google. Štandardnou odmenou je 500 dolárov, v prípade vážnejších alebo ťažšie objaviteľných chýb môže objaviteľ po posúdení spoločnosti získať 1000 alebo 1337 dolárov. V júni výnimočne za objavenie vážnej chyby umožňujúcej obísť podmienku prístupu podľa domény udelila spoločnosť odmenu 2000 dolárov.


      Zdieľaj na Twitteri



Najnovšie články:

Vydaný Firefox 137 s podporou skupín kariet
V Prahe otvárajú nový študijný odbor kvantová informatika
Kataster spustil po hackerskom útoku aj mapu, zatiaľ v testovacej prevádzke
Ceny RAM klesli a majú klesnúť aj v druhom štvrťroku
Nový multiplex digitálneho rádia v Česku výrazne zvýšil pokrytie
T-Mobile začal v Česku v mobilnej sieti prideľovať IPv6 adresy
Apple už testuje iPad Pro s novým procesorom Apple M5
Ceny flash pamäte majú podľa analytikov v druhom štvrťroku začať rásť
1 MW nabíjanie od čínskeho BYD využíva vyššie napätie a dva káble
Výrobca ochranných skiel Gorilla uviedol keramické sklo, smartfóny majú prežiť pády na asfalt


Diskusia:
                               
 

to je pekne...
Odpovedať Známka: 10.0 Hodnotiť:
 

Len ci to potom nezosobnia tomu programatorovi... :)
Odpovedať Známka: 9.0 Hodnotiť:
 

leet dolarov :D
Odpovedať Známka: 8.1 Hodnotiť:
 

Čo to leet vlastne znamená?
Odpovedať Známka: 0.0 Hodnotiť:
 

www.urbandictionary.com/define.php?term=leet
Odpovedať Známka: 10.0 Hodnotiť:
 

Jeee... Razor, Phrozen, Piratel ;) Spomienky.
Odpovedať Známka: 6.0 Hodnotiť:
 

ktoremu? pri opensource projekte? lal
Odpovedať Známka: -4.7 Hodnotiť:
 

open source != bezplatne pracujuci programatori
Odpovedať Známka: 8.6 Hodnotiť:
 

Ani jeden programátor nepracuje bezplatne!!!
Odpovedať Známka: 6.7 Hodnotiť:
 

za tie prachy sa im na to kazdy vysere ked "0 day exploit" dokaze za mesiac zarobit ovela viac
Odpovedať Známka: -8.3 Hodnotiť:
 

Ty si cisty hajzel, to vsetci ludia podla teba maju kradnut a nevenovat pozornost a usilie na zmenu zivota k lepsiemu? Takych ako ty tu na svete nepotrebujeme. Uz sme v peknych srackach no tebe to nedochadza.
Odpovedať Známka: 8.0 Hodnotiť:
 

.. to mas pravdu, ty sa nato mozes vykaslat lebo nenajdes ani help vo firefoxe .. ale su ludia, ktori takuto chybu dokazu najst a ziskat peniaze legalne a s poctou.

... pojem "0 day exploit" hovoris asi preto, aby si posobil inteligentne ale zial tomu nie je tak a nepomoze ti to ..
Odpovedať Známka: 9.0 Hodnotiť:
 

vychadzas z predpokladu ze "kazdy" dokaze/chce/moze ten exploit vyuzit. mas tam chybu.
Odpovedať Známka: 8.5 Hodnotiť:
 

ako sa hlada taka chyba ? to si cita zdrojovy kod a hned mu to zapne ze nieco nesedi ? privital by som o tom clanok :)
Odpovedať Známka: 7.0 Hodnotiť:
 

Niekto chce zarábať :-D A myslím, že skúšajú prelomiť FF a keď sa to podarí tak to nahlásia.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ako programator by si mal vediet, kde mozu nastat v kode chyby a na tie sa zameras. Chyby v programoch sa daju hladat viacerymi sposobmi. Existuju programy ako RATS, ktore skenuju kod automaticky a hladaju chyby. V opensource svete si mozes skompilovat program aj s debug symbolmi, ktore Ti pomahaju debuggovat kod (pod Linuxom sa casto pouziva program gdb). Mozes tiez skusit fuzzy analyzu, ktora bude skusat vsetky moznosti dat na vstupoch programu.

Kazdopadne vacsina tychto chyb je uz opravena a najdenie kritickej chyby uz vyzaduje dobre skusenosti s bezpecnostou softveru. Jedna sa hlavne o chyby v sprave pamati a validacii, ked moze utocnik pomocou specialne vytvoreneho objektu/struktury spustit kod na stroji kde bezi program.

Precitaj si popisy chyb na tejto stranke, aby si si to vedel lepsie predstavit:
http://www.mozilla.org/security/announce/
Odpovedať Známka: 10.0 Hodnotiť:
 

Keby takýchto odpovedí tu bolo viacej :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Reklama, nic ine. Bezny uzivatel, si toto precita a povie si, budem to pouzivat, ked uz za take prachy nikto "nenajde" chybu, ten prehliadac bude super.
Odpovedať Známka: 1.7 Hodnotiť:
 

a kto je bezny uzivatel ?
Odpovedať Známka: 5.0 Hodnotiť:
 

Predsa Franta...

English: Brain Free User
Czech: Bezny Franta Uzivatel
http://www.urbandictionary.com/define.php?term=bfu
Odpovedať Známka: 10.0 Hodnotiť:
 

Bloody fucking user.
Odpovedať Známka: 10.0 Hodnotiť:
 

trebárs ja
Odpovedať Známka: 0.0 Hodnotiť:
 

Keby som to vsetko vypisal uz by som bol milionar :D
Odpovedať Známka: -8.3 Hodnotiť:
 

Opensource=bezplatne pracujuci programatori?

Vtip? Open source je presne to, co vravi preklad, otvoreny kod. Vacsina kodu napriklad v Linuoveom kerneli (60-70%) bola pridana hardwarovymi spolocnostami ako intel, nvidia a mnoho inych. Je to open source, je to (ako povedal byvaly core ,,fan" programator) bordel, je to robene pre vsetkych, ale idu do toho strasne peniaze (vyuzitie linuxu a unixov na serveroch - drviva vacsina, tam windows server nema ani 10%)... Mysliet si ze opensource je robeny LEN fanusikmi je dost naivne...
Odpovedať Známka: 10.0 Hodnotiť:
 

Aj tie velke firmy do toho az tak moc penazi nevrazaju. Na open-source vyhradia jeden tym (mozno su to aj 2 ludia), ktory na tom pracuje. Tie ich prispevky su vacsinou vo forme spristupnenia specifikacii k ich hw.
Odpovedať Hodnotiť:

Pridať komentár