neprihlásený Utorok, 26. novembra 2024, dnes má meniny Kornel
Google výrazne zvýšil odmeny za chyby v Androide

Značky: AndroidbezpečnosťGoogle

DSL.sk, 17.6.2016


Spoločnosť Google aktuálne výrazne zvýšila odmeny pre bezpečnostných expertov, ktorí objavia a nahlásia bezpečnostné chyby v jej mobilnom operačnom systéme Android.

Spoločnosť to oznámila vo štvrtok.

Google vypísal odmeny za chyby v Androide až pred rokom po sérii vážnych chýb objavených v tomto operačnom systéme, hoci pre viaceré ostatné produkty má podobný program k dispozícii už viacero rokov.

Odmeny sa týkajú kódu najnovšej verzie samotného Androidu poskytovaného spoločnosťou do Android Open Source Project aj OEM kódu na zariadeniach Nexus a Pixel C, knižniciach a ovládačoch, linuxovom jadre, TrustZone OS a moduloch.

Maximálna odmena dosahovala podľa doterajších podmienok 38 tisíc dolárov, 8 tisíc ako základná odmena za kritickú zraniteľnosť a jej kompletné zdokumentovanie aj opravenie a podloženie a extra 30 tisíc v prípade zraniteľností s najvážnejšími dôsledkami, kompromitovaním TrustZone alebo dôveryhodného bootu.

Teraz Google uskutočnil v odmenách dve zmeny, zmenil výšku odmeny podľa kompletnosti jej nahlásenia a zvýšil prémiové odmeny v prípade najvážnejších chýb.

Maximálna základná odmena zostala stále na úrovni 8 tisíc dolárov, Google ale zvýšil odmeny ak nahlásenie nie je kompletné vrátane testovacieho prípadu, testu vo frameworku pre automatické testovanie CTS a záplaty. Zároveň ale výrazne znížil odmeny, ak expert nedodá okrem popisu chyby ani testovací prípad. Doteraz sa podľa závažnosti nahlásenie samotnej chyby odmeňovalo 0 až 2000 dolármi, teraz to bude maximálne 200 dolármi.

U odmien za chyby s najvážnejšími dôsledkami bola odmena výrazne zvýšená. Pri kompromitácii jadra vzdialene cez sieť alebo niektorou bezdrôtovou technológiou alebo kompromitácii TrustZone alebo dôveryhodného bootu cez inštalovanú aplikáciu alebo fyzický prístup sa odmena zvyšuje z 20 na 30 tisíc dolárov, pri kompromitovaní TrustZone alebo dôveryhodného bootu vzdialene cez sieť alebo niektorou bezdrôtovou technológiou sa zvyšuje z 30 na 50 tisíc.

Maximálna odmena tak teraz dosahuje 58 tisíc, pričom zmeny platia na všetky chyby nahlásené od 1. júna.

Google podľa svojho oznámenia doteraz za rok vyplatil za nahlásené chyby v Androide viac ako 550 tisíc dolárov 82 expertom, najviac, 75.75 tisíc, dostal @heisecode. Nárok na najvyššiu odmenu vzdialeným kompromitovaním TrustZone alebo dôveryhodného bootu nezískal nikto.


      Zdieľaj na Twitteri



Najnovšie články:

NASA si objednala vypustenie helikoptéry na Titan, od SpaceX
Notebookov s novým Snapdragonom sa malo predať iba 720-tisíc
Ceny RAM by v 2025 mohli klesnúť, odhadujú analytici
Štátna zaručená konverzia dokumentov má zase výpadok
O2 zvyšuje ceny programov Radosť - aktualizácia 1
Raspberry Pi má nový model, Raspberry Pi Pico 2 W
Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft


Diskusia:
                               
 

No. Kedze cely android je jedna velka chyba, kde si mozem narokovat odmenu?
Odpovedať Známka: -5.4 Hodnotiť:
 

ty budes z tych vtipnych
Odpovedať Známka: 8.2 Hodnotiť:
 

jj androjd je deravy jak rešeto,odmeny budu pravom
Odpovedať Známka: -7.1 Hodnotiť:
 

a bolo by vtipne aj keby z nich boli viac?
Odpovedať Známka: -10.0 Hodnotiť:
 

tu tu a tu
Odpovedať Známka: 10.0 Hodnotiť:
 

2be8Ts http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Odpovedať Hodnotiť:
 

No problem, ja im tam narobim chyb kolko chcu.
Odpovedať Známka: 5.6 Hodnotiť:
 

perly z dsl.sk
Odpovedať Známka: 6.9 Hodnotiť:
 

narob
Odpovedať Známka: 10.0 Hodnotiť:
 

na ciernom trhu maju zranitelnosti vacsinu hodnotu ako odmenu ktoru ponuka google
Odpovedať Známka: 8.0 Hodnotiť:
 

Kde sa nachadza ten cierny trh? Da sa tam nakupit lacnejsie ako v polsku?
Odpovedať Známka: 6.0 Hodnotiť:
 

Zimbabwe, my nigga, Zimbabwe.

Tam dostanes za bugy triliony dolarov...
Odpovedať Známka: 10.0 Hodnotiť:
 

8 tisíc dolárov je malo, to je mozno tak mesacny plat senior odbornika na bezpecnost .... ocakaval by som tam sto tisicove sumy
Odpovedať Známka: 7.8 Hodnotiť:
 

to by google skrachoval
Odpovedať Známka: 2.9 Hodnotiť:
 

lol
Odpovedať Známka: 7.1 Hodnotiť:
 

Na krach applu staci aj tych 8tisic
Odpovedať Známka: -10.0 Hodnotiť:
 

ved ano, to je dokaz aky shit to je a ako uz bolo spomenute, predal by to za viac na ciernom trhu... daleko daleko viac, ako smiesnych 8k.. cele je to na smiech
Odpovedať Hodnotiť:
 

keby ponukali odmenu aj za najdene chyby v modifikovanych android verziach od vyrobcov tak by skrachovali
Odpovedať Hodnotiť:

Pridať komentár