Znajdź lukę w Firefoksie, dostaniesz 3 tysiące dolarów
Mozilla zwiększyła wysokość nagrody za znalezienie luk w zabezpieczeniach produkowanego przez nią oprogramowania. Dotychczas użytkownik, który zidentyfikował taki błąd i poinformował o tym Mozillę, otrzymywał 500 dolarów - odtąd będzie mógł liczyć na 3000 USD.
Polecamy:
Zobacz także:
Innymi słowy chodzi o to, by po znalezieniu potencjalnie niebezpiecznej luki w programie nie sprzedawać informacji o niej cyberprzestępcom.
Fundacja rozszerzyła też zakres programu płacenia za znalezione luki, obejmując nim nie tylko przeglądarkę internetową Firefox i klienta poczty elektronicznej Thunderbird, ale również m.in. przeglądarkę dla smartfonów - Mobilny Firefox.
Więcej informacji: Security Bug Bounty Program
Komentarze (15)
ja znalazlem - poprostu miedzy pluginem tzn bardziej w samym kodzie w flash mozna zaowazyc ze sama koncowke da sie nadpisac ,przez ta luke mozna wtedy "wszczepic" odpowiednie oprogramowanie do samego systemu i przejac kontrole w ten sposob nad systemem
@94.254.198.34 Źródła, źródła, źródła!! Nie widzę linka, gdzie można o tym poczytać ani nie natknąłem się (nie licząc podobnych komentarzy) na żaden duży serwis, który by tak pisał.. Linux dziurawy? Chyba jak na wirtualboxie sobie windowsa postawisz i to właśnie będzie najbardziej dziurawa część tego linuxa.. Owszem, Ubuntu ostatnio zaliczył wpadkę z kontem admina, ale: 1. trzeba mieć możliwość zalogowania się jako użytkownik (czy to zdalnie czy lokalnie), ale żeby to zrobić trzeba mieć konto lub znać hasło.. 2. Problem usunięty bardzo szybko po opublikowaniu informacji o nim. 3. nie dotyczy to żadnego innego linuxa (przynajmniej o tym nie wiadomo) Proponuję najpierw poczytać o bezpieczeństwie a potem tak pierniczyć.. Właściwie teraz przypomniał mi się artykuł, który mówił o tym że win jest bezpieczniejszy... IDG swego czasu taki opublikował, ale na plus windowsa zostało zaliczone to, że ''poprawki wychodzą równo co miesiąc'', a jako wadę linuxa zaliczono to, że nie wiadomo kiedy sie można spodziewać poprawki.. A jest tak dlatego, że w linuxie poprawki publikowane są często i niemal natychmiast łatana i wydawana poprawka, ale wg. idg trzeba czekać miesiąc z dziurą w systemie,ale przynajmniej będzie wiadomo kiedy dokładnie będzie wydana poprawka...
Najbardziej dziurawym systemem na świecie jest Linux.!!! To najnowesz dane światowe z netu.
Luka2010 / ramones_59 gdzie jesteś? Nie chcesz znaleźć luki w przebrzydłym Firefoxie i zarobić 3 000,00 dolarów na nowego laptopa z MSWin #8?
@tad "tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników" - czy chodzi Ci o tego rosyjskiego szpiega, który pracował w centrali MS?
@85.222 nie wiem czy jesteś bardziej śmieszny czy żałosny. Ale nic, staraj się dalej.
@tad wchodze tu czasem tylko zeby sie z ciebie smiac.
To taki marketing. W praktyce zawodowcy głebiej zainteresują się tym FF gdy będzie można zarabiać znacznie większe pieniądze. Pozostaje liczyć na pasjonatów i przypadkowe znaleziska, tak jak zawsze - tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników systematycznie ale tez tylko na swój użytek (jako jedną z wielu równoległych ścieżek). A dodatki do FF są i tak ciekawsze dla takich. PS/ czy do błdów wliczają też odchylenia od tych wszystkich standardów, czy to nie jest niebezpieczne wg nich.
To taki marketing. W praktyce zawodowcy głebiej zainteresują się tym FF gdy będzie można zarabiać znacznie większe pieniądze. Pozostaje liczyć na pasjonatów i przypadkowe znaleziska, tak jak zawsze - tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników systematycznie ale tez tylko na swój użytek (jako jedną z wielu równoległych ścieżek). A dodatki do FF są i tak ciekawsze dla takich.
3k za znalezionego buga? wygrali na loterii czy chca zbankrutowac?
Ładną cenzurę uprawiacie. Nie było żadnych podstaw do usunięcia komentarza, a wy i tak to zrobiliście. Niniejszym zawiadamiam, że po ponad 5 latach, między innymi dzięki temu usuwam waszą stronę i już nie mam zamiaru tu zaglądać, bo takie coś mnie brzydzi. Życzę powodzenia dla profesjonalistów i "rzetelnych" dziennikarzy, którzy szanują użytkowników.
Dobrze że jestem wiernym użytkownikiem FF i Thunderbirda, lojalność wobec dobrego oprogramowania się opłaca.
Ale kapusty dają :D , ludzie ściągajcie hack kit pro 2010 :D i do dzieła :)
@nenya - proszę bez przesadnej zgryźliwości. Ot, prosty, niezamierzony błąd, za który przepraszam (już go usunąłem). Może pan doprecyzować, cóż to za ''kwiatuszki'', których jest coraz więcej? (nie jest też jasne, czy w moich tekstach, czy ogólnie w tekstach idg?)
"...odtąd będzie mógł liczyć na 3000 tys. USD" Hm, 300 tys. USD = 3 miliony USD. Panie autorze szanowny, bardzo proszę sprawdzać własne teksty przed publikacją. Coraz więcej w nich takich "kwiatuszków". :P
- Kingston: Nowa linia dysków SSD
- Microsoft zapowiada nowy system plików - ReFS
- Intel: SSD 520 - nowa linia szybkich dysków
- Praktyczne porady dla administratorów na 2012 rok
- Co powinien wiedzieć każdy specjalista IT?
- Narzędzia dla administratorów sieci
- Windows Intune 3.0 - szansa na perfekcyjne narzędzie?
- Kontrowersyjne decyzje Oracle odnośnie Javy
- Testy penetracyjne pomogą w obronie przed cyberatakami
- 2012 - rok przełomowy dla internetu?
Polecane
Przełomowy rok... znowu
Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...