Wiadomości

Znajdź lukę w Firefoksie, dostaniesz 3 tysiące dolarów

16 lipca 2010 15:32,
Ludwik Krakowiak, IDG News Service

Mozilla zwiększyła wysokość nagrody za znalezienie luk w zabezpieczeniach produkowanego przez nią oprogramowania. Dotychczas użytkownik, który zidentyfikował taki błąd i poinformował o tym Mozillę, otrzymywał 500 dolarów - odtąd będzie mógł liczyć na 3000 USD.

Security Bug Bounty Program został zainicjowany przez Mozillę w 2004 r.. Przez sześć lat, jakie minęły od tego czasu, wiele się zmieniło - pisze Lucas Adamski, dyrektor ds. bezpieczeństwa w Mozilli. "Wierzymy, że jednym z najlepszych sposobów na zapewnienie bezpieczeństwa naszym użytkownikom jest stworzenie ekonomicznej równowagi, dzięki której eksperci ds. bezpieczeństwa podejmą właściwe decyzje w kwestii ujawniania informacji" [o błędach - redakcja] - czytamy w blogu przedstawiciela Mozilli.

Innymi słowy chodzi o to, by po znalezieniu potencjalnie niebezpiecznej luki w programie nie sprzedawać informacji o niej cyberprzestępcom.

Fundacja rozszerzyła też zakres programu płacenia za znalezione luki, obejmując nim nie tylko przeglądarkę internetową Firefox i klienta poczty elektronicznej Thunderbird, ale również m.in. przeglądarkę dla smartfonów - Mobilny Firefox.

Więcej informacji: Security Bug Bounty Program
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (15)

~tencowie

29-08-2010 13:54

ja znalazlem - poprostu miedzy pluginem tzn bardziej w samym kodzie w flash mozna zaowazyc ze sama koncowke da sie nadpisac ,przez ta luke mozna wtedy "wszczepic" odpowiednie oprogramowanie do samego systemu i przejac kontrole w ten sposob nad systemem

~polo

20-07-2010 08:35

@94.254.198.34 Źródła, źródła, źródła!! Nie widzę linka, gdzie można o tym poczytać ani nie natknąłem się (nie licząc podobnych komentarzy) na żaden duży serwis, który by tak pisał.. Linux dziurawy? Chyba jak na wirtualboxie sobie windowsa postawisz i to właśnie będzie najbardziej dziurawa część tego linuxa.. Owszem, Ubuntu ostatnio zaliczył wpadkę z kontem admina, ale: 1. trzeba mieć możliwość zalogowania się jako użytkownik (czy to zdalnie czy lokalnie), ale żeby to zrobić trzeba mieć konto lub znać hasło.. 2. Problem usunięty bardzo szybko po opublikowaniu informacji o nim. 3. nie dotyczy to żadnego innego linuxa (przynajmniej o tym nie wiadomo) Proponuję najpierw poczytać o bezpieczeństwie a potem tak pierniczyć.. Właściwie teraz przypomniał mi się artykuł, który mówił o tym że win jest bezpieczniejszy... IDG swego czasu taki opublikował, ale na plus windowsa zostało zaliczone to, że ''poprawki wychodzą równo co miesiąc'', a jako wadę linuxa zaliczono to, że nie wiadomo kiedy sie można spodziewać poprawki.. A jest tak dlatego, że w linuxie poprawki publikowane są często i niemal natychmiast łatana i wydawana poprawka, ale wg. idg trzeba czekać miesiąc z dziurą w systemie,ale przynajmniej będzie wiadomo kiedy dokładnie będzie wydana poprawka...

~Gość

19-07-2010 14:45

Najbardziej dziurawym systemem na świecie jest Linux.!!! To najnowesz dane światowe z netu.

~marcin

17-07-2010 08:47

Luka2010 / ramones_59 gdzie jesteś? Nie chcesz znaleźć luki w przebrzydłym Firefoxie i zarobić 3 000,00 dolarów na nowego laptopa z MSWin #8?

~agh

17-07-2010 08:34

@tad "tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników" - czy chodzi Ci o tego rosyjskiego szpiega, który pracował w centrali MS?

~Gość

17-07-2010 08:13

@85.222 nie wiem czy jesteś bardziej śmieszny czy żałosny. Ale nic, staraj się dalej.

~szym

16-07-2010 23:08

@tad wchodze tu czasem tylko zeby sie z ciebie smiac.

~Gosć

16-07-2010 22:04

To taki marketing. W praktyce zawodowcy głebiej zainteresują się tym FF gdy będzie można zarabiać znacznie większe pieniądze. Pozostaje liczyć na pasjonatów i przypadkowe znaleziska, tak jak zawsze - tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników systematycznie ale tez tylko na swój użytek (jako jedną z wielu równoległych ścieżek). A dodatki do FF są i tak ciekawsze dla takich. PS/ czy do błdów wliczają też odchylenia od tych wszystkich standardów, czy to nie jest niebezpieczne wg nich.

~Gosć

16-07-2010 22:02

To taki marketing. W praktyce zawodowcy głebiej zainteresują się tym FF gdy będzie można zarabiać znacznie większe pieniądze. Pozostaje liczyć na pasjonatów i przypadkowe znaleziska, tak jak zawsze - tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników systematycznie ale tez tylko na swój użytek (jako jedną z wielu równoległych ścieżek). A dodatki do FF są i tak ciekawsze dla takich.

~Taku

16-07-2010 21:28

3k za znalezionego buga? wygrali na loterii czy chca zbankrutowac?

~CajraX

16-07-2010 18:14

Ładną cenzurę uprawiacie. Nie było żadnych podstaw do usunięcia komentarza, a wy i tak to zrobiliście. Niniejszym zawiadamiam, że po ponad 5 latach, między innymi dzięki temu usuwam waszą stronę i już nie mam zamiaru tu zaglądać, bo takie coś mnie brzydzi. Życzę powodzenia dla profesjonalistów i "rzetelnych" dziennikarzy, którzy szanują użytkowników.

~Yeti

16-07-2010 18:05

Dobrze że jestem wiernym użytkownikiem FF i Thunderbirda, lojalność wobec dobrego oprogramowania się opłaca.

~Przemek0000

16-07-2010 17:29

Ale kapusty dają :D , ludzie ściągajcie hack kit pro 2010 :D i do dzieła :)

~Ludwik Krakowiak

16-07-2010 16:37

@nenya - proszę bez przesadnej zgryźliwości. Ot, prosty, niezamierzony błąd, za który przepraszam (już go usunąłem). Może pan doprecyzować, cóż to za ''kwiatuszki'', których jest coraz więcej? (nie jest też jasne, czy w moich tekstach, czy ogólnie w tekstach idg?)

~nenya

16-07-2010 15:51

"...odtąd będzie mógł liczyć na 3000 tys. USD" Hm, 300 tys. USD = 3 miliony USD. Panie autorze szanowny, bardzo proszę sprawdzać własne teksty przed publikacją. Coraz więcej w nich takich "kwiatuszków". :P

Reklama

Huawei celuje w rynek biznesowy

Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.


Polecane

Koniec Windows XP początkiem problemów?

Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA