Κερδίστε μετρητά με την εύρεση των εξόδων ασφαλείας στο Chrome
Ασφάλεια Google Chrome Google / / March 18, 2020
Τη Δευτέρα κυκλοφόρησε η ομάδα ασφάλειας του Google Chrome μια νέα ενημέρωση στην έκδοση 9.0.597.107. Η ενημέρωση ξεκίνησε από το μύλο, αλλά οι σημειώσεις απελευθέρωσης μου θύμισαν ότι οι άνθρωποι πραγματικά πληρώνονται για την εύρεση και αναφορά σφαλμάτων. Με την τελευταία έκδοση ενημερώσεων, το Chromium ξεπέρασε τελικά συνολικά $ 100.000 που καταβλήθηκαν σε ανταμοιβές ασφαλείας. Εάν έχετε κάποια σοβαρή C ++ και έχετε μια ικανότητα για την εύρεση σφαλμάτων, θα μπορούσατε να πάρετε ένα ωραίο κομμάτι από εκείνο το 100 grand πίτα.
Το πρόγραμμα ανταμοιβών ασφαλείας του Chromium ξεκίνησε στις αρχές του 2009 και κατά τα τελευταία 2 χρόνια είχε πολλοί συνεισφέροντες. Από όλα αυτά, ο Sergey Glazunov έχει κερδίσει τα περισσότερα με συνολικά πάνω από $ 20.000. Σε κάθε ενημέρωση, η Google προσθέτει τα σφάλματα που έχουν καθοριστεί στις σημειώσεις έκδοσης, μαζί με αυτά είναι πιστώσεις προς τον εθελοντή που τα βρήκε μαζί με το χρηματικό έπαθλο που κέρδισαν γι 'αυτό.
Η ελάχιστη πληρωμή της Google για την αναφορά ενός άγνωστου και έγκυρου εκμεταλλεύματος ασφαλείας ξεκινά από $ 500, αλλά το βραβείο των $ 1000 είναι αρκετά πρότυπο. Εάν η εκμετάλλευση που διαπιστώσατε είναι αρκετά κρίσιμη, η Google είναι διατεθειμένη να σας πληρώσει έως και $ 3.133,7 γι 'αυτήν.
Αποκτήστε πρόσβαση στο πρόγραμμα περιήγησης Chrome και λάβετε $ 20.000
Έρχεται γρήγορα! Αυτά τα χρόνια Διαγωνισμός CanSecWest Pwn2Ownt θα πραγματοποιηθεί στις 9-11 Μαρτίου στο Βανκούβερ, Καναδά. Το προηγούμενο έτος, το Chrome ήταν το μόνο πρόγραμμα περιήγησης που δεν ήταν hacked και αυτό το έτος προσφέρουν $ 20.000 σε όποιον μπορεί να hack Chrome την πρώτη μέρα, το μόνο που λέει είναι ότι πρέπει να χρησιμοποιεί τον κώδικα Google. Αν αυτό είναι πολύ δύσκολο, στις ημέρες 2 και 3 δεν θα επιτρέπεται ο κωδικός Google, αλλά το χρηματικό έπαθλο θα παραμείνει σχετικά το ίδιο. Σε όλες τις ημέρες, εκμεταλλεύεται μέσω τα πρόσθετα δεν επιτρέπονται; εκτός από τον ενσωματωμένο αναγνώστη PDF Chrome.
Hacking ένα άλλο πρόγραμμα περιήγησης θα σας καθαρίσει επίσης ένα βραβείο $ 20.000! Το IE, το Safari και ο Firefox είναι όλα για αρπαγές.
Προτιμήστε τον Firefox;
Η Mozilla ήταν στην πραγματικότητα η πρώτη που προσέφερε ένα Πρόγραμμα Bugy Bug ξεκινώντας από 2004 που ανταμείβει τις έρευνες για την εξεύρεση εκμεταλλεύσεων. Προσφέρουν $ 3000 μετρητά και ένα T-Shirt, και τα σφάλματα ασφαλείας σε ΟΠΟΙΟΔΗΠΟΤΕ προϊόν της Mozilla είναι επιλέξιμα. όχι μόνο τον Firefox.
Η σκοτεινή πλευρά
Ενώ η Google και άλλες εταιρείες προσφέρουν ανταμοιβές για την αναφορά σφαλμάτων ασφαλείας, δεν είναι τα μόνα ενδιαφερόμενα μέρη. Για παράδειγμα, πριν από εννέα μήνες καλύφθηκαν τα IE6 hacks στην Κίνα και ανέφεραν τα εκμεταλλεύματα πωλούνται στην παράνομη αγορά για πάνω από $ 100.000.
συμπέρασμα
Δεν θα πληρώσει όλα των λογαριασμών σας, αλλά αν είστε άνεργος / υποαπασχολούμενος προγραμματιστής, τότε hacking Chrome και άλλα προγράμματα περιήγησης θα σας καθιστούσε αξιοπρεπή επιπλέον μετρητά. Όχι μόνο θα κερδίζετε μερικά κηλιδωτά βραβεία, αλλά θα βοηθήσετε επίσης να βελτιώσετε την ασφάλειά τους.