neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Za hacknutie Chrome OS vypísal Google odmeny 2.7 milióna dolárov

Značky: Chrome OSbezpečnosťGoogle

DSL.sk, 24.1.2014


Spoločnosť Google vo štvrtej edícii svojej súťaže pre hackerov Pwnium, ktorá sa bude konať v polovici marca, udelí úspešným hackerom prekonajúcim bezpečnosť Chrome OS odmeny vo výške spolu do maximálne 2.71828 milióna dolárov.

Spoločnosť to oznámila vo štvrtok.

Hackeri sa budú musieť dostať do Chrome OS cez podvrhnutú webovú stránku využitím nových doteraz verejne neznámych zraniteľností a exploitov, pričom budú útočiť na aktuálnu stabilnú verziu Chrome OS buď na Acer C720 Chromebooku s x86 procesorom alebo na HP Chromebook 11 s ARM procesorom.

Spoločnosť vypísala dva základné typy odmien. Za preniknutie do Chrome OS, ktoré bude trvalé a notebook zostane kompromitovaný aj po rebootovaní, budú udelené odmeny vo výške 150 tisíc dolárov. Za kompromitovanie prehliadača alebo systému, ktoré ale nebude trvalé, dostane hacker 110 tisíc dolárov.

Okrem toho za zaujímavé exploity, napríklad prekonávajúce ochranu umiestňovaním jednotlivých komponentov jadra na náhodné adresy kASLR, bude spoločnosť udeľovať "významné" bonusy. Hacker, ktorý si nárokuje odmenu, musí Google odovzdať kompletné informácie o zneužívaných chybách a útoku aj exploit kód.

Chrome OS postavený na prehliadači Chrome a umožňujúci využívať najmä webové aplikácie je orientovaný aj na vysokú bezpečnosť, ktorú okrem ochrán v Chrome dosahuje aj kryptograficky podpísaným obrazom operačného systému so záložnou kópiou, čo výrazne sťažuje jeho trvalé infikovanie.


      Zdieľaj na Twitteri



Najnovšie články:

Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži
Sprístupnená prvá testovacia verzia už Androidu 16


Diskusia:
                               
 

a keď niekto hackne Windows, dostane odmenu tiež? :D
jednoducho linuxove systemy idu hore, hlavne kvalitou..plateny Windows sa nechytá ani z dialky
Odpovedať Známka: 3.4 Hodnotiť:
 

súhlasím, s týmto názorom sa stotožňujem
Odpovedať Známka: 1.4 Hodnotiť:
 

odmena 150, 000 dolarov je mala podla mna, pretoze ak niekto dokaze trvale infikovat komp s chrome OS, ktory je a mozno bude este viac rozsireny v buducnosti, tak tento hacker si tymto infikovanim dokaze podla mna zarobit viac ako 150, 000 dolarov...(moznost vytvorenia botnetu, instalacia keyloggerov - ziskanie hesiel, instalacia trojanov, zasifrovanie dolezitych suborov na disku a nasledne vydieranie atd...)
Odpovedať Známka: -1.1 Hodnotiť:
 

ja dokážm ísť vylúpiť banku a zarobím tak viac ako mám teraz.. ale neurobím to. Podľa tvojho chápania je to divné.
Odpovedať Známka: 4.3 Hodnotiť:
 

No jo chlapce, ale ist vylupit fyzicky banku by sa mi asi nechcelo, naopak niekoho (anonymne) sikanovat/vydierat kdesi v prdeli daleko za pc by som urobil a bolo by to aj zabavne. A len by som hybal prstom.
Odpovedať Známka: -1.8 Hodnotiť:
 

pubertalny hrdina na obzore..
Odpovedať Známka: 0.9 Hodnotiť:
 

Na obzore? Si na internete, vo fore. Tie testy LSD co na tebe robili v detstve ti asi moc neprospeli, vsakze.
Odpovedať Známka: 0.0 Hodnotiť:
 

...a nasledne BASA!

kdezto mat 150k legalne a dobry pocit ze pomozes k lepsej bezpecnosti az tak nie je na zahodenie
Odpovedať Známka: 7.2 Hodnotiť:
 

Otazkou je, co s najdenou chybou urobi Google. Sucastou vyplatenia odmeny je isto prisna mlcanlivost, mozno dokonca trestnost overovat, ci je to fixnute. A Google, ten exploit preda za desatnasobok vlade USA.
Odpovedať Známka: -1.1 Hodnotiť:
 

ak chce google predat vlade exploit pre vlastny system/back door tak nepotrebuje vyplatit heckerovi 150 tisic aby tam nejaky nasiel...skratka si ho spravia a skoro zdarma
Odpovedať Známka: 7.5 Hodnotiť:
 

radsej vrabec v hrsti ako holub na streche,... aj druha strana nespi... a chybu nemusi najst sam a a prvy... privela dohod a planovania zabera cas ... a pokial to bude zarabat to je dalsi cas.. myslim. ze 150k dolci je dobra a adekvatna odmena
Odpovedať Známka: 3.3 Hodnotiť:
 

myslis dole,lunex ako uzivatelske prostredie je odpad. Ziadny normalny produktivny clovek ktory musi vykazat nejake vysledky nebude pouzivat system s ktorym stravi 80% casu configuraciou hranim sa s balickami prezo mi chyba jedna kniznica. Instalacia ovladacov na najnovsi harwer zabera dni niekedy tyzdne a to este nespominal alternativy pre Office, photoshop. Pologramotvy zabugovany Libreoffice aj s openoffice sa nehrabu ani zdaleka na super Office od MS.

Ukaz mi jednu seriouznu firmu kde ludia pracuju lunexe. Lunex je odpad a vysledky nemozes popries market share <5%. Tak o com tu tliachas?
Odpovedať Známka: -3.7 Hodnotiť:
 

Ach bože, ty si totálny kkt!!! Už prestaň prosímť ťa húliť, lezie ti to parádne na mozoček! :-D
Odpovedať Známka: -3.3 Hodnotiť:
 

Fakty fakty fakty.Windows je zakladom vsetkej produktivity na PC. Kedy pochopis tento fakt? Ukaz mi jednu seriouznu firmu kde sa vyuziva linux ako hlavny nastroj produktivity..
Odpovedať Známka: -4.7 Hodnotiť:
 

To asi nemyslis vazne? Su cele systemy, mobilne platformy, serverove riesenia, ktore su zalozene na linuxe. Jedno ti ale uznam, MS Office rules. Ale nic nie je zadarmo ;).
Odpovedať Známka: 6.3 Hodnotiť:
 

bavime sa o produktivite. Co serverove riesenia ale platformy??? Server sa nakonfiguje a fici tyzdne bez doktnutia s tym nemam problem. Platforma je platforma toto je dost offtopic. Hovorim o pouzivateloch a produktivite!!
Odpovedať Známka: -1.9 Hodnotiť:
 

A co tak mesto Mnichov?
Odpovedať Známka: 4.4 Hodnotiť:
 

chcel by som vidieť Tvoju produktivitu, že čo to podľa Teba je tá produktivita. Opravovať fotografie, ktoré si po..bal už pri fotení, fejstĺk, Crysis a tak ďalej. Produktivista...
Odpovedať Známka: 6.7 Hodnotiť:
 

Len tak mimochodom, ja som si nainstaloval linux hlavne koli produktivite, lebo uz som nemal nervy na haluzenie s win a predstav si, ze som teraz ovela efektivnejsi nez dovtedy. Nainstalovat a nakonfigurovat cely system aj so sw ktory pouzivam mi zabrali "az" 4 hodiny a to som to nikdy neinstaloval na nb. Co na to odpovies?

btw. ked sa ti nepaci LO tak preco nepouzijes ms office 365, ktori ide aj pod linuxom?
Odpovedať Známka: 4.3 Hodnotiť:
 

sak si kup Office.. nainstalujes aj na LINUXE... TRULKOID
Odpovedať Hodnotiť:
 

ked o tom nic nevies tak sa aspon nevyjadruj verejne, tot len moje odporucanie
Odpovedať Známka: 7.6 Hodnotiť:
 

praveze viem
Odpovedať Známka: -7.9 Hodnotiť:
 

praveze to tak nevyzera
Odpovedať Známka: 8.2 Hodnotiť:
 

Kuratenko, ale zabudas na to, ze tetuska vo firme si taky PC neinstaluje sama, ale IT departnent jej PCcko poskytne aj so vsetkym crapwarom, antivirom, inymi spomalovadlami a korporatnym/lokalnym/potrebnym softom.

Tetuska len klika v tom, co jej hodili na stol, co ma uz nainstalovane. A aj tak je z toho tetuska totalna blba. A je uplne jedno ci je totalne blba vo Woknach ci Lunexe.
Odpovedať Známka: 7.6 Hodnotiť:
 

praveze na lunexe ten software chyba
Odpovedať Známka: -6.4 Hodnotiť:
 

Jediná vec kvôli ktorej mám nainštalovaný windows sú hry,resp. DX.Digitálna časť mojej duše fandí Linuxu.
Odpovedať Známka: 2.7 Hodnotiť:
 

"digitalna cast tvojej duse" ???
A uz si spoznal intimne fyzicky konektory tvojho digitalneho priatela (pc)?
Odpovedať Známka: 0.5 Hodnotiť:
 

Aky sw vam chyba na linuxe? Na hry uz je tu steam, vela spec. sw pustite cez wine alebo najdete alternativu, kazdy novy rozumny sw sa robi multiplatformovo. Tak co konkretne chyba vam?
Odpovedať Známka: 3.3 Hodnotiť:
 

Tvoje zmýšľanie
Odpovedať Známka: -6.7 Hodnotiť:
 

Tak to mate co dohanat ;)
Odpovedať Hodnotiť:
 

neviem ale slovenska posta linux na pocitacoch co maju tety za prepazkami pouziva uz riaadne dlhu dobu
Odpovedať Známka: 6.5 Hodnotiť:
 

Ano a presne to tak na poste a aj s ich sluzbami aj vyzera.

nedalo mi, samozrejme v dobrom :)






Odpovedať Známka: -0.5 Hodnotiť:
 

No tak co ja som videl, tak si ficia u nas na XP.
Odpovedať Známka: -1.8 Hodnotiť:
 

Minuska? No to je tu kolko degenerovanych diletantov? Mam vam odfotit tie xpecka na poste?
Odpovedať Známka: 7.5 Hodnotiť:
 

je to tak ..XP ... aj ked som Linuxak,mas pravdu ...
Odpovedať Známka: 10.0 Hodnotiť:
 

pošty bežia na XP ale aponet majú na jave. Ináč aponet krásne beží aj na linuxe. Neviem prečo toľko licencií. Veď nakonfigurovať vpn siete sa krásne dajú aj na linuxe. Viď mesto Mníchov. Majú schopných programátorov a správcov sietí.
Odpovedať Známka: 10.0 Hodnotiť:
 

RedHat
Odpovedať Známka: 8.5 Hodnotiť:
 

OK to mozes rovno povedat bubububuubububntu od kanonikal. Firmy ktore pouzivaju linux ako hlavne prostredie developry a manazery
Odpovedať Známka: -8.3 Hodnotiť:
 

RedHead on RedTube
Odpovedať Známka: 6.0 Hodnotiť:
 

Stalo ti to zato? Takto sa strapnit.
Odpovedať Známka: 2.9 Hodnotiť:
 

Jedna horalka na krk a budes spokojny.
Odpovedať Známka: -1.1 Hodnotiť:
 

Uz si to neskrab.
Odpovedať Známka: 4.0 Hodnotiť:
 

to cosi za masochistu ze tu zbieras minuska, robis to naschval? ale teraz vazne sa pytam ci si iba troll alebo to myslis vazne
Odpovedať Známka: 2.5 Hodnotiť:
 

Dement.(nemyslel som ako urážku)
Odpovedať Známka: 5.0 Hodnotiť:
 

Pokial viem, tak MS ma trvalo vypisane ceny za najdenie chyby, nie len v kratkom casovom okne na nejakej sutazi. Problem je v tom, ze ceny chyb pre Win su na ciernom trhu nasobne vyssie. Chrome OS, alebo Linux tento problem nema, lebo cena exploitov rastie s ich vyuzitelnostou.
Ale hlavne bezpecnost tychto systemov vychadza z ich uzivatelov. Pokial poslem userovi na mail spustitelny subor s popisom daj plne prava, spusti a uvidis co si este nevidel. A on ho naozaj spusti, tak je to idiot, ktoreho od haknutia ochrani len vypadok elektriky.
Odpovedať Známka: 7.8 Hodnotiť:
 

Ja som už ho hakol, zavesil som obrazovku zo spusteným chrome na hak od slaniny aj to sa počíta?
Odpovedať Známka: 8.6 Hodnotiť:
 

samozrejme, mozes si narokovat slaninu od google
Odpovedať Známka: 10.0 Hodnotiť:
 

Podla mna ten kto hackne ten nezaroby len tu smiesnu sumu, ale je dost pravdepodobne ze ma vystarane o zamestnanie a lukratyvne, pretoze musi mat dobru znalost systemu. takych oni potrebuju. drzim palce nech to bude slovak aspon bude reklama ze aj tu sa najdu celkom schopny programatory.
Odpovedať Známka: -5.0 Hodnotiť:
 

ach :(,
schopnych slovencinarov by bolo treba
Odpovedať Známka: 6.7 Hodnotiť:
 

to bol moc podstatny koment ku teme, tiez byt dement tak sa chytim chyb
Odpovedať Známka: -2.0 Hodnotiť:
 

Ty si Forrest Gump?
Odpovedať Známka: 3.3 Hodnotiť:
 

chrome into chrome, you will break the internet!
Odpovedať Hodnotiť:
 

Ľutujem všetkých IT správcov,správcov sietí, ktorý sa nevenujú aspoň okrajovo linuxu budú mať veľké problémy o pár rokov. Najnovšie družice, zbrane, tanky a iné všetko sa dá poskladať na mieru bez zbytočných volovín okolo toho!
Odpovedať Známka: 0.0 Hodnotiť:
 

Naco hackovat spyware?
Odpovedať Známka: 0.0 Hodnotiť:
 

2,7 miliona dollars? pche, za tolko sa mi ani neoplati pocitac zapinat. to je uloha pre deti. hold my beer
Odpovedať Hodnotiť:

Pridať komentár