neprihlásený Sobota, 10. októbra 2026, dnes má meniny Slavomíra
Mozilla Foundation vyplatila ďaľšiu odmenu

Mozilla Foundation vyplatila ďaľšiu odmenu bezpečnostnému expertovi za nájdenie 5 vážnych chýb v jej produktoch. Odmenený expert je tak v poradí už piatym od uvedenia programu Mozilla Bug Bounty v roku 2004.

Patrik Horník, 4.4.2005


Mozilla Foundation uviedla program Mozilla Bug Bounty v roku 2004 s cieľom zvýšiť bezpečnosť produktov od Mozilla Foundation. Tieto samozrejme, ako open source produkty, sú pod drobnohľadom mnohých vývojárov, odmeňovanie za nájdenie vážnych bezpečnostných chýb má motivovať vývojárov a odborníkov na bezpečnosť hľadať špeciálne bezpečnostné chyby a potenciálne problémy.

V rámci programu Mozilla Bug Bounty je každá nájdená vážna bezpečnostná chyba odmenená sumou 500 dolárov. Toto odmeňovanie je financované napríklad z príspevkov firmy Linspire a Marka Shuttlewortha. Aktuálne odmeneným je Nemec Michael Krax, ktorý našiel 5 chýb v Mozilla chrome a tak získal 2500 dolárov.

Program Mozilla Bug Bounty si získal aj množstvo odporcov, keďže finančnú motiváciu považujú za zvyšovanie motivácie autorov vírusov. Podobné finančné motivácie dlhé roky používajú aj antivírové spoločnosti, celkový prínos je podľa mnohých odborníkov sporný.

Vlajkový produkt Mozilla Foundation Firefox od vydania ostrej verzie 1.0 v novembri 2004 zaznamenal dve vážne chyby a následne dva bezpečnostné updaty - 1.0.1 opravujúci najmä problém s International Domain Names (IDN), ktorých podpora bola podľa pôvodného oznámenia vypnutá, nakoniec bola vyriešená zobrazovaním v ich štandardizovanej podobe a 1.0.2 opravujúci najmä problém so spracovaním animovaných gifov, pozostatok kódu zdedeného po Netscape.

Podľa správy Symantecu o bezpečnostných rizikách za druhý polrok 2004, browsery založené na Mozille zaznamenali 7 kritických chýb, Internet Explorer zaznamenal 9 kritických chýb. Treba povedať, že browsery založené na Mozille boli väčšinu času v druhom polroku 2004 v beta verziách.

Microsoft za nájdené chyby neplatí, spolupracujúcich bezpečnostných expertov oceňuje priznaním kreditu v security bulletinoch. Podľa viacerých vyjadrení Microsoftu, Microsoft považuje svoju úplnú kontrolu nad zdrojovými kódmi a svoje dostupné zdroje za väčšiu garanciu rýchlejšieho opravovania bezpečnostných chýb.


Pomáhajú podľa Vás finančné odmeny za nachádzanie bezpečnostných chýb zvyšovať reálnu bezpečnosť produktov? (hlasov: 35)

Áno      89%
Nie      11%


Najnovšie články:

Tesla v Európe premenuje samojazdiace funkčnosti, bude môcť prekračovať rýchlosť
Konkurencia na trhu HDD sa môže ešte znížiť, výrobcovia chcú kúpiť výrobcu hlavičiek
SpaceX získala 800 MHz frekvencie, oznámila zámer stať sa mobilným operátorom
Dodávky PC sa prepadli o 20%
Konkurent Starlinku od Amazonu bude spustený v tomto roku
Let's Encrypt skráti platnosť certifikátov na 64 dní, nové overovanie cez DNS stále nepridala
Na hackerskej súťaži opäť trikrát hackli Galaxy S26 a päťkrát Home Assistant
Chrome začal štandardne podporovať nový formát obrázkov JPEG XL
Loď SpaceX Dragon s posádkou opustila ISS
Fínsko nariadilo zastaviť výstavbu dátových centier Google, mali vyrúbať stovky hektárov lesov bez povolenia


Diskusia:

Pridať komentár