neprihlásený Štvrtok, 18. septembra 2025, dnes má meniny Eugénia
Mozilla zvýšila odmenu za nájdenú chybu na 3000 dolárov

DSL.sk, 16.7.2010


Spoločnosť Mozilla, tvorca populárneho open source webového prehliadača Firefox, dnes oznámila zvýšenie odmeny za nájdenú bezpečnostnú chybu vo svojich produktoch na 3000 dolárov.

Doteraz Mozilla odmeňovala nájdenú bezpečnostnú chybu 500 dolármi.

Mozilla odmenu udeľuje bezpečnostným expertom, ktorí nájdu bezpečnostnú chybu stupňa vysoká alebo stupňa kritická vo finálnych alebo beta verziách Firefoxu, Thunderbirdu, Firefox Mobile a prípadne služieb spoločnosti, ktoré tieto produkty využívajú.

Za bezpečnostnú chybu stupňa vysoká považuje Mozilla chybu umožňujúcu útočníkovi získať prístup k citlivým dátam užívateľa ako sú napríklad uložené heslá alebo čísla kreditných kariet, za chybu stupňa kritická chybu umožňujúcu útočníkovi spustiť na PC užívateľa zvolený kód.

Transparentne a verejne odmeňuje za chyby nájdené v jeho prehliadači Chrome aj spoločnosť Google. Štandardnou odmenou je 500 dolárov, v prípade vážnejších alebo ťažšie objaviteľných chýb môže objaviteľ po posúdení spoločnosti získať 1000 alebo 1337 dolárov. V júni výnimočne za objavenie vážnej chyby umožňujúcej obísť podmienku prístupu podľa domény udelila spoločnosť odmenu 2000 dolárov.



Najnovšie články:

Tesla je prešetrovaná za niekedy nefungujúce kľučky na dverách
Švédsko úplne zakazuje smartfóny v školách až do veku 16 rokov
Nový MacBook Pro bude mať dotykový displej
Tesco výrazne rozšírilo dostupnosť predaja potravín cez Internet, už je pre 80%
Zásobovacia loď letiaca na ISS má problém s motorom, dnes nedorazí
Významná spotrebiteľská organizácia vyzvala Microsoft na predĺženie podpory Windows 10
Softvér eID klient 5.1 pre elektronické občianske spôsobuje problém aplikácii Zoom
Situácia v Jaguar Land Rover je po útoku vážna, odstávka výroby bola predĺžená na takmer mesiac
Sprístupnená nová séria sci-fi Futurama
Nový kompresný formát pre video AV2 príde na konci roka


Diskusia:
                               
 

to je pekne...
Odpovedať Známka: 10.0 Hodnotiť:
 

Len ci to potom nezosobnia tomu programatorovi... :)
Odpovedať Známka: 9.0 Hodnotiť:
 

leet dolarov :D
Odpovedať Známka: 8.1 Hodnotiť:
 

Čo to leet vlastne znamená?
Odpovedať Známka: 0.0 Hodnotiť:
 

www.urbandictionary.com/define.php?term=leet
Odpovedať Známka: 10.0 Hodnotiť:
 

Jeee... Razor, Phrozen, Piratel ;) Spomienky.
Odpovedať Známka: 6.0 Hodnotiť:
 

ktoremu? pri opensource projekte? lal
Odpovedať Známka: -4.7 Hodnotiť:
 

open source != bezplatne pracujuci programatori
Odpovedať Známka: 8.6 Hodnotiť:
 

Ani jeden programátor nepracuje bezplatne!!!
Odpovedať Známka: 6.7 Hodnotiť:
 

za tie prachy sa im na to kazdy vysere ked "0 day exploit" dokaze za mesiac zarobit ovela viac
Odpovedať Známka: -8.3 Hodnotiť:
 

Ty si cisty hajzel, to vsetci ludia podla teba maju kradnut a nevenovat pozornost a usilie na zmenu zivota k lepsiemu? Takych ako ty tu na svete nepotrebujeme. Uz sme v peknych srackach no tebe to nedochadza.
Odpovedať Známka: 8.0 Hodnotiť:
 

.. to mas pravdu, ty sa nato mozes vykaslat lebo nenajdes ani help vo firefoxe .. ale su ludia, ktori takuto chybu dokazu najst a ziskat peniaze legalne a s poctou.

... pojem "0 day exploit" hovoris asi preto, aby si posobil inteligentne ale zial tomu nie je tak a nepomoze ti to ..
Odpovedať Známka: 9.0 Hodnotiť:
 

vychadzas z predpokladu ze "kazdy" dokaze/chce/moze ten exploit vyuzit. mas tam chybu.
Odpovedať Známka: 8.5 Hodnotiť:
 

ako sa hlada taka chyba ? to si cita zdrojovy kod a hned mu to zapne ze nieco nesedi ? privital by som o tom clanok :)
Odpovedať Známka: 7.0 Hodnotiť:
 

Niekto chce zarábať :-D A myslím, že skúšajú prelomiť FF a keď sa to podarí tak to nahlásia.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ako programator by si mal vediet, kde mozu nastat v kode chyby a na tie sa zameras. Chyby v programoch sa daju hladat viacerymi sposobmi. Existuju programy ako RATS, ktore skenuju kod automaticky a hladaju chyby. V opensource svete si mozes skompilovat program aj s debug symbolmi, ktore Ti pomahaju debuggovat kod (pod Linuxom sa casto pouziva program gdb). Mozes tiez skusit fuzzy analyzu, ktora bude skusat vsetky moznosti dat na vstupoch programu.

Kazdopadne vacsina tychto chyb je uz opravena a najdenie kritickej chyby uz vyzaduje dobre skusenosti s bezpecnostou softveru. Jedna sa hlavne o chyby v sprave pamati a validacii, ked moze utocnik pomocou specialne vytvoreneho objektu/struktury spustit kod na stroji kde bezi program.

Precitaj si popisy chyb na tejto stranke, aby si si to vedel lepsie predstavit:
http://www.mozilla.org/security/announce/
Odpovedať Známka: 10.0 Hodnotiť:
 

Keby takýchto odpovedí tu bolo viacej :D
Odpovedať Známka: 10.0 Hodnotiť:
 

Reklama, nic ine. Bezny uzivatel, si toto precita a povie si, budem to pouzivat, ked uz za take prachy nikto "nenajde" chybu, ten prehliadac bude super.
Odpovedať Známka: 1.7 Hodnotiť:
 

a kto je bezny uzivatel ?
Odpovedať Známka: 5.0 Hodnotiť:
 

Predsa Franta...

English: Brain Free User
Czech: Bezny Franta Uzivatel
http://www.urbandictionary.com/define.php?term=bfu
Odpovedať Známka: 10.0 Hodnotiť:
 

Bloody fucking user.
Odpovedať Známka: 10.0 Hodnotiť:
 

trebárs ja
Odpovedať Známka: 0.0 Hodnotiť:
 

Keby som to vsetko vypisal uz by som bol milionar :D
Odpovedať Známka: -8.3 Hodnotiť:
 

Opensource=bezplatne pracujuci programatori?

Vtip? Open source je presne to, co vravi preklad, otvoreny kod. Vacsina kodu napriklad v Linuoveom kerneli (60-70%) bola pridana hardwarovymi spolocnostami ako intel, nvidia a mnoho inych. Je to open source, je to (ako povedal byvaly core ,,fan" programator) bordel, je to robene pre vsetkych, ale idu do toho strasne peniaze (vyuzitie linuxu a unixov na serveroch - drviva vacsina, tam windows server nema ani 10%)... Mysliet si ze opensource je robeny LEN fanusikmi je dost naivne...
Odpovedať Známka: 10.0 Hodnotiť:
 

Aj tie velke firmy do toho az tak moc penazi nevrazaju. Na open-source vyhradia jeden tym (mozno su to aj 2 ludia), ktory na tom pracuje. Tie ich prispevky su vacsinou vo forme spristupnenia specifikacii k ich hw.
Odpovedať Hodnotiť:

Pridať komentár