neprihlásený Sobota, 20. apríla 2024, dnes má meniny Marcel
Odmena pol milióna za nájdenie chyby v kľúčových aplikáciách Internetu

DSL.sk, 19.5.2007


IT-bezpečnostná spoločnosť iDefense vypísala v rámci svojho Vulnerability Contributor Programu novú súťaž, v ktorej poskytne odmenu autorom nových bezpečnostných chýb vo viacerých kľúčových aplikáciách Internetu.

Súťaže vypisované iDefense majú zvyčajne trvanie jeden štvrťrok, aktuálna ale vzhľadom na softvér, na ktorý sa sústredí, je vypísaná až do konca septembra.

IT-bezpečnostní experti môžu hľadať chyby v Apache a IIS web serveroch, ktoré sú používané spolu na absolútnej väčšine webových serverov, v Berkeley Internet Name Domain (BIND) serveri, najčastejšie používanom DNS serveri, v Sendmail SMTP serveri, ešte stále často používanom emailovom serveri, OpenSSH sshd serveri a Microsoft Exchange serveri.

Prvých šesť oznámených nových chýb umožňujúcich spustenie útočníkom zvoleného kódu a získanie kontroly nad počítačom s daným serverom bude odmenených 16 000 dolármi a ďalšími 2 až 8 tisíc dolármi za fungujúci exploit.

Nájdenie a nezodpovedné zverejnenie chyby takéhoto typu respektíve jej získanie internetovým podsvetím môže mať vážne následky na veľkú časť Internetu, keď pomocou ovládnutia serverov môže viesť okrem napríklad získania rozličných chránených databáz a iných dôležitých dát aj k jednoduchšej ceste na ovládnutie klientských programov využívajúch útočníkmi ovládané servery.

Viacero IT-bezpečnostných expertov preto so súťažami tohto typu nesúhlasí, keď v najhoršom scenári môžu viesť namiesto odovzania nájdenej chyby organizátorovi súťaže k predaju chyby na čiernom trhu, kde by chyba z aktuálnej súťaže mala mnohonásobne vyššiu cenu.


      Zdieľaj na Twitteri



Najnovšie články:

NASA otestuje nový vesmírny pohon v podobe solárnej plachty
V najbližších dňoch bude spustený nový vysielač digitálneho rádia
Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka


Diskusia:
                               
 

Nice 16k dolarov to by sa zislo :D
Odpovedať Hodnotiť:
 

Bohužiaľ - ako sa tam píše - dostať by si mohol aj viac.
Odpovedať Hodnotiť:
 

pekne..
btw. zasa nejde ICQ :)
esteze mame hamachi
Odpovedať Hodnotiť:
 

ta mne ide stale a to som nalogovany skoro bez prestavky... asi pouzivas zleho klienta...
Odpovedať Hodnotiť:
 

ja pouzivam qip a ten sa nedokaze teraz lognut,ani icq 6,ani 5.1 ani icq2go :(
Odpovedať Hodnotiť:
 

Ani mne nechcelo ist, pripojil som ho cez proxy a uz ide :-) Pouzivam qip.
Odpovedať Hodnotiť:
 

zato s Trillianom som nemal problem
Odpovedať Hodnotiť:
 

ja hej...okolo obeda...
Odpovedať Hodnotiť:
 

esteze nie som uz lama a mam jabber ucet
Odpovedať Hodnotiť:
 

no, len problem je inde...aby aj ostatni mali jabber ucet;)
Odpovedať Hodnotiť:
 

kazdy normalny ma.
Odpovedať Hodnotiť:
 

Tak to ti dakujem ze si mna a vacsinu uzivatelov internetu zaradil medzi nenormalnych :))
Odpovedať Hodnotiť:
 

Myslis tych par somarov, co pouziva ICQ, je podla vacsina ?

Mal by si ist pytat peniaze na svoju ZS ... lebo ta ani len pocitat nenaucili .. :-)


Odpovedať Hodnotiť:
 

jabber má z môjho contact listu len 1 jediný človek, všetci ostatní sú mimo, skús len tak zabehnúť na chat a spýtať sa kto tam má jabber a ozvú sa ti len linuxáci alebo IT a chceš mi povedať že to je väčšina? a že tí ostatní sú na hlavu padnutí?
Odpovedať Hodnotiť:
 

nie, nie su padnuti na hlavu len nevedia co je kvalita ;)
Odpovedať Hodnotiť:
 

tak asi nemam normalnych znamych
Odpovedať Hodnotiť:
 

dpc a ja ze iba mne nejde icq a to aj ostatnym... :D
Odpovedať Hodnotiť:
 

odkial ste ze vam nejde?
Odpovedať Hodnotiť:
 

Ja som v Rakúsku a nejde, takže je asi zhola jedno, kde si...
Odpovedať Hodnotiť:
 

kurva sproste icq 80% dostupnost je fest malo, spravme kampan na msn abo co, ale prehovorit tolko ludi z CL sa asi dat nebude
Odpovedať Hodnotiť:
 

Dnes je Open discussion day (http://www.jabber.cz/wiki/Open_Discussion_Day). Treba prestať používať uzatvorené siete a prejsť k otvoreným. Takže Jabber.
Odpovedať Hodnotiť:
 

skus sa pripojit na iny server... pojde...
Odpovedať Hodnotiť:
 

esteze pouzivam aj skype..leby si myslim ze icq je cisty shit
Odpovedať Hodnotiť:
 

jasne aj icq aj windows je cisty shit, preto je najpouzivanejsi/e...
Odpovedať Hodnotiť:
 

suhlas
Odpovedať Hodnotiť:
 

Ha ha ha.. rozosmial si ma.

Windows je na desktopoch sice najpouzivanejsi ale ICQ ani zdaleka. ICQ ma len par milionov ludi ( okolo 4-5 )..za to Jabber ma oficialne cca 50 milionov a ked pripocitame neoficinalne ( privatne jabber servery apod.) sa to cislo splha cez 100 milionov..
Odpovedať Hodnotiť:
 

No a v SK+CZ je ich 2 miliony ... taka stredoeuropska anomalia :-) + v PL gadu-gadu
Odpovedať Hodnotiť:
 

icq je najpouzianejsie asi len v strednej europe
Odpovedať Hodnotiť:
 

just wanted to introduce myself im glad to be a part of such an informative forum

good job guys <3
Odpovedať Hodnotiť:
 

a ani nam neodporucis svoju skvelu stranku na ktorej si mozeme zadarmo stiahnut porno?
Odpovedať Hodnotiť:
 

nezistny spammer :)
Odpovedať Hodnotiť:
 

tu sice porno nestiahnete ale zato je to sqela stranka a oplati sa checknut ju:
http://s4.bitefight.cz/c.php?uid=18041


Odpovedať Hodnotiť:
 

este ze puzivam PIDGIN mne ide vzdy. problem som nemal

Odpovedať Hodnotiť:
 

aj napriek tomu ze mas menu linux force pouzivas uzavrete standardy...
Odpovedať Hodnotiť:
 

Otvoreny software, ktory dokaze pracovat s napriklad icq (co je standard mozno uzavrety). Pidgin ho podporuje nie preto, ze AOL sa uvedomilo a dalo im zdrojaky, ale reverse engineering, takze k tomu prisli sami. Nevidim v tom porusovanie nicoho.
Odpovedať Hodnotiť:
 

no ono je dost rozdiel reverse engineering a pouzit nejaky packet sniffer, pretoze reverse engineering moze byt napr podla zakonov usa v urcitych pripadoch trestny.
Odpovedať Hodnotiť:
 

+1
Odpovedať Hodnotiť:
 

Has come across here one search project!
Also it has been surprised. How much there all and more much is free-of-charge.
Can estimate the project. Such you yet did not see precisely!
http://www.lola.c42.ru - Best Search Viagra Online
Odpovedať Hodnotiť:
 

OMG názov článku je "Odmena pol milióna za nájdenie chyby v kľúčových aplikáciách Internetu" a nie "ICQ sa posralo".
Dementi aspoň niečo k téme...
Odpovedať Hodnotiť:
 

V poslednom odstavci " namiesto odovzania... "

Odpovedať Hodnotiť:
 

JA UZ SOM NASIEL CHYBY JE TO Microsoft Exchange
Odpovedať Hodnotiť:
 

kamosovi drbol cely server s mailami... a tak sa pytam, ze co to ma za server. Ved vsak mailovy server. Exchange... Moze sa obratit na velkeho billa
Odpovedať Hodnotiť:
 

Táto informácia ma "dojala":
Viacero IT-bezpečnostných expertov preto so súťažami tohto typu nesúhlasí, keď v najhoršom scenári môžu viesť namiesto odovzania nájdenej chyby organizátorovi súťaže k predaju chyby na čiernom trhu, kde by chyba z aktuálnej súťaže mala mnohonásobne vyššiu cenu.

Ak taká chyba predsa existuje tak existuje nezávisle na tom, či je na ňu súťaž vypísaná, alebo nie. A ak je jej cena naozaj taká vysoká, tak tomu, kto by ju skôr predal na čiernom trhu, sa ju oplatí nájsť bez ohľadu na to, či ne na ňu vypísaná nejaká súťaž, alebo nie...
Odpovedať Hodnotiť:
 

no to aj mna napadlo. tiez to nechapem...
Odpovedať Hodnotiť:
 

to nevadi nam dementom ta informacia postacuje
Odpovedať Hodnotiť:
 

umenie rozbehnut diskusiu... asi 3prispevky su kveci a ostatne sa tykaju AOL
Odpovedať Hodnotiť:
 

inak ono to nie je celkom fair taketo sutaze :D pretoze "chudak" ktory sa rozhodne najst chybu v nejakej closed source aplikacii ma o cosi horsie podmienky ako ten co sa bude hrabat v zdrojakoch :D. tzn je vacsia sanca najst chybu v open source aplikacii a v konecnom dosledku to aj tak pomoze danemu projektu pretoze vysledny upraveny kod sa stane bezpecnejsi :).
Odpovedať Hodnotiť:

Pridať komentár