Google заплатит за выявленные на своих сайтах ошибки

Discussion in 'Мировые новости. Обсуждения.' started by Kiko, 2 Nov 2010.

  1. Kiko

    Kiko Member

    Joined:
    25 Jun 2010
    Messages:
    0
    Likes Received:
    38
    Reputations:
    15
    Корпорация Google будет платить интернет-пользователям, обнаружившим уязвимости на ее сайтах. О запуске программы вознаграждения пользователей сообщается в официальном блоге Google Online Security.

    [​IMG]

    В первую очередь компанию будут интересовать уязвимости, которые позволяют получить доступ к личным данным пользователей на наиболее популярных сайтах. В качестве примера Google приводит собственный сайт google.com, а также youtube.com и другие.

    В блоге особо оговаривается, что при поиске уязвимостей пользователи должны задействовать только тестовую или собственную учетную запись. Также представители Google попросили не использовать автоматические системы обнаружения уязвимостей, чтобы не спровоцировать перебои в работе онлайн-сервисов компании.

    Размер базового вознаграждения за выявленную уязвимость составит 500 долларов. Однако он может увеличиться до 3133,7 доллара в зависимости от степени важности отдельно взятой уязвимости.

    2.11.10
    http://it.tut.by/news/87752.html
     
  2. feedose

    feedose Member

    Joined:
    3 Sep 2009
    Messages:
    38
    Likes Received:
    16
    Reputations:
    16
    ага так и побежали сдавать себя
     
  3. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    разве шо найдется 12 летний клоун который за 3000$ отдаст им уязвимость как в мозиле!
     
  4. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,484
    Likes Received:
    7,075
    Reputations:
    693
    Боян.. даже тут уже это обсуждали.. и то что гугл стырила идею у мозилы тоже обсуждали.. it.tut.by только проснулись мда.
     
    1 person likes this.
  5. lamer811

    lamer811 Elder - Старейшина

    Joined:
    8 Nov 2009
    Messages:
    130
    Likes Received:
    39
    Reputations:
    12
    И всё же, найдутся добряки :)
     
  6. brainy

    brainy Member

    Joined:
    21 Aug 2009
    Messages:
    30
    Likes Received:
    44
    Reputations:
    4
    не путай доброту не неразумность ;)
     
  7. [BES]

    [BES] Banned

    Joined:
    26 Jul 2009
    Messages:
    57
    Likes Received:
    68
    Reputations:
    1
    Обкатав программу вознаграждений за найденные уязвимости на браузере Chromium, компания Google решила распространить её на все свои продукты. Теперь можно получить от $500 до $3133,7 за найденные баги в
    *.google.com
    *.youtube.com
    *.blogger.com
    *.orkut.com
    Программа вознаграждений не действует только для клиентских приложений (Android, Picasa, Google Desktop и проч.), а так всё остальное в неё включено, в том числе Gmail, Youtube и Google Docs.

    На оплату могут претендовать все серьёзные баги, особенно
    XSS
    XSRF / CSRF
    XSSI (cross-site script inclusion)
    Обход авторизации (User A получает доступ к приватным данным User B)
    Исполнение кода на стороне сервера внедрение кода

    Сообщать о найденной уязвимости можно здесь. Под программу вознаграждений не подпадают баги в технологиях, недавно приобретённых Google, методы чёрной SEO-оптимизации, атаки с помощью социальной инженерии, DoS-атаки и тому подобное.

    Заметим, что кроме Google только Mozilla платит за найденные баги в своих продуктах. Ни Microsoft, ни Adobe, ни Oracle не делают этого. Впрочем, с недавнего времени покупкой информации о свежих уязвимостях занимаются также TippingPoint (программа Zero Day Initiative и VeriSign (программа iDefense хотя их тарифы вряд ли дотягивают до тех, какие предлагает чёрный рынок.
     
  8. хoхa99

    хoхa99 Member

    Joined:
    24 Jan 2010
    Messages:
    57
    Likes Received:
    5
    Reputations:
    0
    а какая была уязвимость???
     
  9. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    знает ток мозила и 12-ти летний антихрист:)
     
  10. _VoVaN_

    _VoVaN_ Banned

    Joined:
    20 Sep 2010
    Messages:
    1,203
    Likes Received:
    144
    Reputations:
    42
    Плагиатят мозилу.
    Да и вообще умный человек им уязвимость не выложит на блюдечке, а воспользуется ей сам, с умом.
     
  11. CodeSender:)

    CodeSender:) Elder - Старейшина

    Joined:
    29 Jul 2010
    Messages:
    245
    Likes Received:
    115
    Reputations:
    23
    Т.е если я напишу скрипт который через ихнюю багу будет вешать сервак - это останется без вознаграждения?Типа это не серьёзная бага? :D :D :D
     
  12. PabloPicasso

    PabloPicasso Banned

    Joined:
    2 Jan 2010
    Messages:
    88
    Likes Received:
    32
    Reputations:
    16
    а куда им XSS отправлять?
    а недочеты AJAX в стандартных скриптах которые ломают диз сайта они принимают? у мя их много :)
     
    #12 PabloPicasso, 4 Nov 2010
    Last edited: 4 Nov 2010
  13. Ruslan1817

    Ruslan1817 Active Member

    Joined:
    17 Jan 2009
    Messages:
    12
    Likes Received:
    256
    Reputations:
    146
    нашел, пойду напишу, если что сообщю как и что.
     
Loading...