Wiadomości

Znajdź lukę w Firefoksie, dostaniesz 3 tysiące dolarów

16 lipca 2010 15:32,
Ludwik Krakowiak, IDG News Service

Mozilla zwiększyła wysokość nagrody za znalezienie luk w zabezpieczeniach produkowanego przez nią oprogramowania. Dotychczas użytkownik, który zidentyfikował taki błąd i poinformował o tym Mozillę, otrzymywał 500 dolarów - odtąd będzie mógł liczyć na 3000 USD.

Security Bug Bounty Program został zainicjowany przez Mozillę w 2004 r.. Przez sześć lat, jakie minęły od tego czasu, wiele się zmieniło - pisze Lucas Adamski, dyrektor ds. bezpieczeństwa w Mozilli. "Wierzymy, że jednym z najlepszych sposobów na zapewnienie bezpieczeństwa naszym użytkownikom jest stworzenie ekonomicznej równowagi, dzięki której eksperci ds. bezpieczeństwa podejmą właściwe decyzje w kwestii ujawniania informacji" [o błędach - redakcja] - czytamy w blogu przedstawiciela Mozilli.

Innymi słowy chodzi o to, by po znalezieniu potencjalnie niebezpiecznej luki w programie nie sprzedawać informacji o niej cyberprzestępcom.

Fundacja rozszerzyła też zakres programu płacenia za znalezione luki, obejmując nim nie tylko przeglądarkę internetową Firefox i klienta poczty elektronicznej Thunderbird, ale również m.in. przeglądarkę dla smartfonów - Mobilny Firefox.

Więcej informacji: Security Bug Bounty Program
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (15)

~tencowie

29-08-2010 13:54

ja znalazlem - poprostu miedzy pluginem tzn bardziej w samym kodzie w flash mozna zaowazyc ze sama koncowke da sie nadpisac ,przez ta luke mozna wtedy "wszczepic" odpowiednie oprogramowanie do samego systemu i przejac kontrole w ten sposob nad systemem

~polo

20-07-2010 08:35

@94.254.198.34 Źródła, źródła, źródła!! Nie widzę linka, gdzie można o tym poczytać ani nie natknąłem się (nie licząc podobnych komentarzy) na żaden duży serwis, który by tak pisał.. Linux dziurawy? Chyba jak na wirtualboxie sobie windowsa postawisz i to właśnie będzie najbardziej dziurawa część tego linuxa.. Owszem, Ubuntu ostatnio zaliczył wpadkę z kontem admina, ale: 1. trzeba mieć możliwość zalogowania się jako użytkownik (czy to zdalnie czy lokalnie), ale żeby to zrobić trzeba mieć konto lub znać hasło.. 2. Problem usunięty bardzo szybko po opublikowaniu informacji o nim. 3. nie dotyczy to żadnego innego linuxa (przynajmniej o tym nie wiadomo) Proponuję najpierw poczytać o bezpieczeństwie a potem tak pierniczyć.. Właściwie teraz przypomniał mi się artykuł, który mówił o tym że win jest bezpieczniejszy... IDG swego czasu taki opublikował, ale na plus windowsa zostało zaliczone to, że ''poprawki wychodzą równo co miesiąc'', a jako wadę linuxa zaliczono to, że nie wiadomo kiedy sie można spodziewać poprawki.. A jest tak dlatego, że w linuxie poprawki publikowane są często i niemal natychmiast łatana i wydawana poprawka, ale wg. idg trzeba czekać miesiąc z dziurą w systemie,ale przynajmniej będzie wiadomo kiedy dokładnie będzie wydana poprawka...

~Gość

19-07-2010 14:45

Najbardziej dziurawym systemem na świecie jest Linux.!!! To najnowesz dane światowe z netu.

~marcin

17-07-2010 08:47

Luka2010 / ramones_59 gdzie jesteś? Nie chcesz znaleźć luki w przebrzydłym Firefoxie i zarobić 3 000,00 dolarów na nowego laptopa z MSWin #8?

~agh

17-07-2010 08:34

@tad "tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników" - czy chodzi Ci o tego rosyjskiego szpiega, który pracował w centrali MS?

~Gość

17-07-2010 08:13

@85.222 nie wiem czy jesteś bardziej śmieszny czy żałosny. Ale nic, staraj się dalej.

~szym

16-07-2010 23:08

@tad wchodze tu czasem tylko zeby sie z ciebie smiac.

~Gosć

16-07-2010 22:04

To taki marketing. W praktyce zawodowcy głebiej zainteresują się tym FF gdy będzie można zarabiać znacznie większe pieniądze. Pozostaje liczyć na pasjonatów i przypadkowe znaleziska, tak jak zawsze - tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników systematycznie ale tez tylko na swój użytek (jako jedną z wielu równoległych ścieżek). A dodatki do FF są i tak ciekawsze dla takich. PS/ czy do błdów wliczają też odchylenia od tych wszystkich standardów, czy to nie jest niebezpieczne wg nich.

~Gosć

16-07-2010 22:02

To taki marketing. W praktyce zawodowcy głebiej zainteresują się tym FF gdy będzie można zarabiać znacznie większe pieniądze. Pozostaje liczyć na pasjonatów i przypadkowe znaleziska, tak jak zawsze - tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników systematycznie ale tez tylko na swój użytek (jako jedną z wielu równoległych ścieżek). A dodatki do FF są i tak ciekawsze dla takich.

~Taku

16-07-2010 21:28

3k za znalezionego buga? wygrali na loterii czy chca zbankrutowac?

~CajraX

16-07-2010 18:14

Ładną cenzurę uprawiacie. Nie było żadnych podstaw do usunięcia komentarza, a wy i tak to zrobiliście. Niniejszym zawiadamiam, że po ponad 5 latach, między innymi dzięki temu usuwam waszą stronę i już nie mam zamiaru tu zaglądać, bo takie coś mnie brzydzi. Życzę powodzenia dla profesjonalistów i "rzetelnych" dziennikarzy, którzy szanują użytkowników.

~Yeti

16-07-2010 18:05

Dobrze że jestem wiernym użytkownikiem FF i Thunderbirda, lojalność wobec dobrego oprogramowania się opłaca.

~Przemek0000

16-07-2010 17:29

Ale kapusty dają :D , ludzie ściągajcie hack kit pro 2010 :D i do dzieła :)

~Ludwik Krakowiak

16-07-2010 16:37

@nenya - proszę bez przesadnej zgryźliwości. Ot, prosty, niezamierzony błąd, za który przepraszam (już go usunąłem). Może pan doprecyzować, cóż to za ''kwiatuszki'', których jest coraz więcej? (nie jest też jasne, czy w moich tekstach, czy ogólnie w tekstach idg?)

~nenya

16-07-2010 15:51

"...odtąd będzie mógł liczyć na 3000 tys. USD" Hm, 300 tys. USD = 3 miliony USD. Panie autorze szanowny, bardzo proszę sprawdzać własne teksty przed publikacją. Coraz więcej w nich takich "kwiatuszków". :P

Polecane

Przełomowy rok... znowu

Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA