neprihlásený Nedeľa, 11. mája 2025, dnes má meniny Blažena
Google vypísal odmeny za nájdenie chýb v Androide

Značky: Androidbezpečnosť

DSL.sk, 17.6.2015


Spoločnosť Google v utorok spustila novú iniciatívu Android Security Rewards, v rámci ktorej bude odmeňovať nájdenie bezpečnostných chýb v operačnom systéme Android.

Iniciatíva nadväzuje na podobné iniciatívy Google, ktoré bezpečnostným expertom ponúkajú odmeny za nájdenie chýb napríklad v prehliadači Chrome, Chrome OS a ďalších produktoch Google.

V mobilnom operačnom systéme Android sa našlo v minulosti viacero vážnych aj systematických zraniteľností, cieľom novej iniciatívy je motivovať bezpečnostných expertov hľadať bezpečnostné chyby v tomto OS a zdieľať ich s Google.

Odmeňovať sa konkrétne budú chyby iba v najnovšej verzii Androidu, ktorá je používaná na mobilných zariadeniach Nexus predávaných aktuálne priamo spoločnosťou Google a prichádzajúcich s čistým Androidom. Chyby v tomto Androide sa v absolútnej väčšine prípadov samozrejme budú nachádzať aj vo všetkých zariadeniach ostatných výrobcov s rovnakou verziou.

Odmena sa nevzťahuje na predinštalované aplikácie od Google a týka sa iba kódu poskytovaného spoločnosťou do Android Open Source Project. Odmeny za chyby v Google aplikáciách pre Android pokrýva už existujúci všeobecný Vulnerability Reward Program.

Okrem samotného Androidu budú v rámci nového programu odmeňované aj chyby v OEM kóde na zariadeniach, teda knižniciach a ovládačoch, linuxovom jadre, TrustZone OS a moduloch.

Odmeňované nebudú chyby v Androide, ktoré nie sú prítomné na Nexusoch, napríklad chyby v platforme Android Wear pre smart hodinky.

Finančná odmenu za nájdené chyby sa bude štandardne pohybovať od 333 dolárov po 8 000 dolárov, pričom odmena sa zvyšuje podľa závažnosti chyby a ak objaviteľ dodá testovací prípad, test vo frameworku pre automatické testovanie CTS a záplatu.

Pri kompromitovaní jadra z inštalovanej aplikácie alebo pri fyzickom prístupe k zariadeniu sa môže odmena zvýšiť o ďalších 10 tisíc, pri kompromitácii vzdialene cez sieť alebo niektorou bezdrôtovou technológiou o 20 tisíc. Ak sa kompromituje TrustZone alebo dôveryhodný boot, odmena sa môže podľa typu prístupu zvýšiť o 20 až 30 tisíc dolárov.


      Zdieľaj na Twitteri



Najnovšie články:

Aj Lenovo má zrejme vlastný ARM procesor
Google financuje výstavbu troch nových menších atómových elektrární
Ďalší let Starship by sa mal uskutočniť v druhej polovici mája
Iniciatíva s koncom Windows 10 pomáha ľuďom s prechodom na Linux
Nvidia a MediaTek majú predstaviť ARM CPU pre PC tento mesiac
V DVB-T voľne sprístupnené stanice Joj v HD
Seagate sľubuje 100 TB disk už do roku 2030
Intel veľmi výrazne zlacnil posledné výkonné desktopové CPU
Linux zrejme odstráni podporu pre 486-ky, súhlasí s tým aj Torvalds
Upgrade na Windows 11 24H2 je už dostupný pre všetkých


Diskusia:
                               
 

Hlasim chybu "android" kde mam ist po odmenu. ps: mam android 5.0.2 ale naj chyba je aktualizacia systemu.
Odpovedať Známka: -4.6 Hodnotiť:
 

... hmm .. v tomoto pripade musis nahlasit chybu u svojich rodicov...
Odpovedať Známka: 7.3 Hodnotiť:
 

Len ci mu za to zaplatia..
Odpovedať Známka: 8.0 Hodnotiť:
 

tento mesiac nedostane sociálnu dávku...
Odpovedať Známka: 8.7 Hodnotiť:
 

viem m i niekto povedat aka je realna odmena?
Viem o par chybach ktore doteraz neboli opravene a su velmi specificke
Odpovedať Hodnotiť:
 

od 500 $ do cca 50 000 $ ....
Odpovedať Známka: 3.3 Hodnotiť:
 

"600 miliónov Samsungov môžu ovládnuť hackeri, neexistuje ochrana" jasne android je cooooooooooooool ano coooooooooooool cooooooooooooooooooool a zabudol som coooooooooooooooooooooooooooooooooooooool
Odpovedať Známka: -2.0 Hodnotiť:
 

Aha vtipní.
Odpovedať Hodnotiť:
 

ked sa wam podari cez wifi v kancli vytlacit na cudzom zariadeni chybu v thrust zóne, tak vysledna sumicka bude pekna...
Odpovedať Známka: 5.0 Hodnotiť:
 

Ano, chybu ale treba najskor nahlasit tu, tu a tu.
Odpovedať Hodnotiť:
 

Cierny trh podla mna za take chyby plati o jednu 0 na konci viac. Google by mal pridat na odmenach, bohaty je dost.
Odpovedať Známka: 10.0 Hodnotiť:
 

novodobe pravidlo - znizme vsetky vydavky, nech mame co najvyssie zisky!!!
priklad v praxi - google ma vyse 18 miliard zisk, co ide spravit? setrit na odmenach ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

A co myslis z akych hlav toto vzniklo? Su to manazeri ktorych jedinym cielom je iba zisk, a ked ho pre firmu dosiahnu znamena to pre nich odmeny....cize problem je ten ze tito ludia svoju robotu robia moc poctivo
Odpovedať Hodnotiť:
 

Oprava, cielom manazerov nie je len zisk, ale kazdorocny rastuci rast cistych ziskov :). Vid Apple je nam "vzorem".
Je az desive, ze sukromne spolocnosti sa orientuju uz viac kratkodobo ako stredno ci dokonca dlhodobo. Nuz, je "kriza", vtedy sa tazko planuje. A stat na tom nie je asi z hladiska planovania a 5 rocnic ovela lepsie :D.
Odpovedať Hodnotiť:
 

keby sa orientovali krátkodobo, tak by nefungovali úspešne už desiatky rokov, inteligent
Odpovedať Hodnotiť:
 

práve preto je bohatý dosť, lebo nerozmýšľa ako ty. Ak by všade tak rozdávali, už by dávno skrachovali.
Odpovedať Hodnotiť:
 

Dobry den, tie peniaze by sa mi zisli, prosim poradte ako sa tam tie chyby hladaju, dakujem
Odpovedať Známka: 4.3 Hodnotiť:
 

Špeciálne vycvičeným psom
Odpovedať Známka: 10.0 Hodnotiť:
 

a najlepšie slepeckým...
Odpovedať Známka: 10.0 Hodnotiť:
 

Napustis do Androidu vodu a diery, cez ktore bude voda pretekat nahlasis Googlu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Dobrý deň, ja si myslím, ale však ma môžete niekto opraviť ak náhodou napíšem blud, ale hľadať chyby v operačnom systéme ako je napr. android, ale môže to byť aj linux alebo windows, je dosť obtiažne, pretože často treba mať prístup aj k nezdokumentovaným api funkciám a tiež mať prehľad o tom, ako fungujú a na seba nadväzujú jednotlivé časti operačného systému, čo tiež nie je vždy verejná a ľahko prístupná záležitosť a v neposlednom rade treba mať určite po ruke aj nejaké softwarové vybavenie, ktoré spĺňa takéto náročné kritéria a dokáže zaznamenávať stavy procesora aj v iných ako užívateľských módoch operačného systému.
Odpovedať Známka: 0.0 Hodnotiť:
 

Tá odmena je smiešna. Veď toľko dostávajú mesačne ich zamestnanci. Nech ich poveria hľadaním chýb. Alebo sú už poverený a tých chýb je tam toľko, že ak by som bol čo i len trocha schopný sa do toho dostať nájdem ich jedná radosť?
Odpovedať Známka: 10.0 Hodnotiť:
 

Samotný Android je chyba.
Odpovedať Známka: 6.0 Hodnotiť:

Pridať komentár