
neprihlásený
|
Sobota, 10. októbra 2026, dnes má meniny Slavomíra |
|
|
Mozilla Foundation vyplatila ďaľšiu odmenu
Mozilla Foundation vyplatila ďaľšiu odmenu bezpečnostnému expertovi za nájdenie 5 vážnych chýb v jej produktoch. Odmenený expert je tak v poradí už piatym od uvedenia programu Mozilla Bug Bounty v roku 2004.
Patrik Horník, 4.4.2005
|
|
Mozilla Foundation uviedla program Mozilla Bug Bounty v roku 2004 s cieľom zvýšiť bezpečnosť produktov od Mozilla Foundation. Tieto samozrejme, ako open source produkty, sú pod drobnohľadom mnohých vývojárov, odmeňovanie za nájdenie vážnych bezpečnostných chýb má motivovať vývojárov a odborníkov na bezpečnosť hľadať špeciálne bezpečnostné chyby a potenciálne problémy.
V rámci programu Mozilla Bug Bounty je každá nájdená vážna bezpečnostná chyba odmenená sumou 500 dolárov. Toto odmeňovanie je financované napríklad z príspevkov firmy Linspire a Marka Shuttlewortha. Aktuálne odmeneným je Nemec Michael Krax, ktorý našiel 5 chýb v Mozilla chrome a tak získal 2500 dolárov.
Program Mozilla Bug Bounty si získal aj množstvo odporcov, keďže finančnú motiváciu považujú za zvyšovanie motivácie autorov vírusov. Podobné finančné motivácie dlhé roky používajú aj antivírové spoločnosti, celkový prínos je podľa mnohých odborníkov sporný.
Vlajkový produkt Mozilla Foundation Firefox od vydania ostrej verzie 1.0 v novembri 2004 zaznamenal dve vážne chyby a následne dva bezpečnostné updaty - 1.0.1 opravujúci najmä problém s International Domain Names (IDN), ktorých podpora bola podľa pôvodného oznámenia vypnutá, nakoniec bola vyriešená zobrazovaním v ich štandardizovanej podobe a 1.0.2 opravujúci najmä problém so spracovaním animovaných gifov, pozostatok kódu zdedeného po Netscape.
Podľa správy Symantecu o bezpečnostných rizikách za druhý polrok 2004, browsery založené na Mozille zaznamenali 7 kritických chýb, Internet Explorer zaznamenal 9 kritických chýb. Treba povedať, že browsery založené na Mozille boli väčšinu času v druhom polroku 2004 v beta verziách.
Microsoft za nájdené chyby neplatí, spolupracujúcich bezpečnostných expertov oceňuje priznaním kreditu v security bulletinoch. Podľa viacerých vyjadrení Microsoftu, Microsoft považuje svoju úplnú kontrolu nad zdrojovými kódmi a svoje dostupné zdroje za väčšiu garanciu rýchlejšieho opravovania bezpečnostných chýb.
Pomáhajú podľa Vás finančné odmeny za nachádzanie bezpečnostných chýb zvyšovať reálnu bezpečnosť produktov? (hlasov: 35)
Najnovšie články:
Diskusia:
Pridať komentár
|
|
|
|