Znajdź lukę w Firefoksie, dostaniesz 3 tysiące dolarów
Mozilla zwiększyła wysokość nagrody za znalezienie luk w zabezpieczeniach produkowanego przez nią oprogramowania. Dotychczas użytkownik, który zidentyfikował taki błąd i poinformował o tym Mozillę, otrzymywał 500 dolarów - odtąd będzie mógł liczyć na 3000 USD.
Polecamy:
Zobacz także:
Innymi słowy chodzi o to, by po znalezieniu potencjalnie niebezpiecznej luki w programie nie sprzedawać informacji o niej cyberprzestępcom.
Fundacja rozszerzyła też zakres programu płacenia za znalezione luki, obejmując nim nie tylko przeglądarkę internetową Firefox i klienta poczty elektronicznej Thunderbird, ale również m.in. przeglądarkę dla smartfonów - Mobilny Firefox.
Więcej informacji: Security Bug Bounty Program
Komentarze (15)
ja znalazlem - poprostu miedzy pluginem tzn bardziej w samym kodzie w flash mozna zaowazyc ze sama koncowke da sie nadpisac ,przez ta luke mozna wtedy "wszczepic" odpowiednie oprogramowanie do samego systemu i przejac kontrole w ten sposob nad systemem
@94.254.198.34 Źródła, źródła, źródła!! Nie widzę linka, gdzie można o tym poczytać ani nie natknąłem się (nie licząc podobnych komentarzy) na żaden duży serwis, który by tak pisał.. Linux dziurawy? Chyba jak na wirtualboxie sobie windowsa postawisz i to właśnie będzie najbardziej dziurawa część tego linuxa.. Owszem, Ubuntu ostatnio zaliczył wpadkę z kontem admina, ale: 1. trzeba mieć możliwość zalogowania się jako użytkownik (czy to zdalnie czy lokalnie), ale żeby to zrobić trzeba mieć konto lub znać hasło.. 2. Problem usunięty bardzo szybko po opublikowaniu informacji o nim. 3. nie dotyczy to żadnego innego linuxa (przynajmniej o tym nie wiadomo) Proponuję najpierw poczytać o bezpieczeństwie a potem tak pierniczyć.. Właściwie teraz przypomniał mi się artykuł, który mówił o tym że win jest bezpieczniejszy... IDG swego czasu taki opublikował, ale na plus windowsa zostało zaliczone to, że ''poprawki wychodzą równo co miesiąc'', a jako wadę linuxa zaliczono to, że nie wiadomo kiedy sie można spodziewać poprawki.. A jest tak dlatego, że w linuxie poprawki publikowane są często i niemal natychmiast łatana i wydawana poprawka, ale wg. idg trzeba czekać miesiąc z dziurą w systemie,ale przynajmniej będzie wiadomo kiedy dokładnie będzie wydana poprawka...
Najbardziej dziurawym systemem na świecie jest Linux.!!! To najnowesz dane światowe z netu.
Luka2010 / ramones_59 gdzie jesteś? Nie chcesz znaleźć luki w przebrzydłym Firefoxie i zarobić 3 000,00 dolarów na nowego laptopa z MSWin #8?
@tad "tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników" - czy chodzi Ci o tego rosyjskiego szpiega, który pracował w centrali MS?
@85.222 nie wiem czy jesteś bardziej śmieszny czy żałosny. Ale nic, staraj się dalej.
@tad wchodze tu czasem tylko zeby sie z ciebie smiac.
To taki marketing. W praktyce zawodowcy głebiej zainteresują się tym FF gdy będzie można zarabiać znacznie większe pieniądze. Pozostaje liczyć na pasjonatów i przypadkowe znaleziska, tak jak zawsze - tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników systematycznie ale tez tylko na swój użytek (jako jedną z wielu równoległych ścieżek). A dodatki do FF są i tak ciekawsze dla takich. PS/ czy do błdów wliczają też odchylenia od tych wszystkich standardów, czy to nie jest niebezpieczne wg nich.
To taki marketing. W praktyce zawodowcy głebiej zainteresują się tym FF gdy będzie można zarabiać znacznie większe pieniądze. Pozostaje liczyć na pasjonatów i przypadkowe znaleziska, tak jak zawsze - tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników systematycznie ale tez tylko na swój użytek (jako jedną z wielu równoległych ścieżek). A dodatki do FF są i tak ciekawsze dla takich.
3k za znalezionego buga? wygrali na loterii czy chca zbankrutowac?
Ładną cenzurę uprawiacie. Nie było żadnych podstaw do usunięcia komentarza, a wy i tak to zrobiliście. Niniejszym zawiadamiam, że po ponad 5 latach, między innymi dzięki temu usuwam waszą stronę i już nie mam zamiaru tu zaglądać, bo takie coś mnie brzydzi. Życzę powodzenia dla profesjonalistów i "rzetelnych" dziennikarzy, którzy szanują użytkowników.
Dobrze że jestem wiernym użytkownikiem FF i Thunderbirda, lojalność wobec dobrego oprogramowania się opłaca.
Ale kapusty dają :D , ludzie ściągajcie hack kit pro 2010 :D i do dzieła :)
@nenya - proszę bez przesadnej zgryźliwości. Ot, prosty, niezamierzony błąd, za który przepraszam (już go usunąłem). Może pan doprecyzować, cóż to za ''kwiatuszki'', których jest coraz więcej? (nie jest też jasne, czy w moich tekstach, czy ogólnie w tekstach idg?)
"...odtąd będzie mógł liczyć na 3000 tys. USD" Hm, 300 tys. USD = 3 miliony USD. Panie autorze szanowny, bardzo proszę sprawdzać własne teksty przed publikacją. Coraz więcej w nich takich "kwiatuszków". :P
- Prawo Moore’a zagrożone?
- Bezpieczeństwo WiFi - bezprzewodowe testy penetracyjne
- Wirtualizacja: obsługa SMB na czterech U
- Prawdziwe powody powstania Microsoft Open Technologies
- Open source: zmierzch ery GPL? Nie do końca...
- ROVER - prosty sposób na słabość BGP?
- Zaawansowane stacje Wi-Fi Ruckus Wireless
- Rozstanie z Javą nie będzie proste
- Google Drive uwypukla słabe strony publicznych chmur obliczeniowych
- Serwery "zombie" w centrum danych
Reklama
Huawei celuje w rynek biznesowy
Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.
Polecane
Koniec Windows XP początkiem problemów?
Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...
