ls -1TörténelemHUP adás-vételNépszerű témákNépszerű fórum témákHardverLinux Weekly NewsFreeBSD Project NewsOpenBSD Journal |
Felemelte a Mozilla a termékeit érintő, bejelentett sebezhetőségek után járó jutalom mértékét2004 nyarán indította útnak a Mozilla Foundation azt a jutalmazási rendszert, amelynek keretében a vezető termékeit érintő sebezhetőségek bejelentőit pénzjutalomban részesíti. A kezdetektől - ha a bejelentett sebezhetőség megfelelt a Mozilla által támasztott követelményeknek - a bejelentő 500 dollár jutalmat kapott. Azóta eltelt hat év és a Mozilla úgy gondolta, hogy sokkal ösztönzőbb lesz a rendszer, ha a jutalmat felemeli 3000 amerikai dollárra. A felkínált jutalom a Mozilla Firefox, a Mozilla Thunderbird, a Mozilla Mobile termékekre és mindazon Mozilla szolgáltatásokra vonatkozik, amelyektől ezek a termékek valamilyen módon függenek. Jutalom reményében már kiadott, vagy még béta, RC állapotban levő termékekkel kapcsolatban is lehet hibát bejelenteni. Milyen feltételeknek kell megfelelni a jutalomért?
Részletek a bejelentésben.
»
|
KeresésNavigációBelépésHupWikiÁllásajánlatokHWSWFriss blogbejegyzésekHUP napi hírlevélLegfrissebb HUP videókLegfrissebb HUP képekLegfrissebb HUP dokumentumokSzavazásMit tudsz a B-tree struktúráról? Részletekbe menően ismerem a felépítését, funkcióját, határait és felhasználását. 10% Kevésbé ismerem, mint az első pontban, de hozzá tudok szólni a témához. 18% Használom, de nem ismerem minden részletét. 4% Hallottam már róla, minimális mértékben ismerem. 27% Egyáltalán nem ismerem. 34% Csak az eredmény érdekel. 7% Összes szavazat: 570
Új felhasználók
InformációKövess minket!Partnerünk |
"Finally, in general we do not consider bugs that permit only denial of service attacks to be eligible in the sense described above."
Az vajon szamit -e, ha egy kevesse veszelysnek gondolt ismert bugrol bizonyitja az illeto, hogy nagyon veszelyes ?
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
igen ez az egyik érdekesség, a másik pedig ez:
"(...) we do not consider bugs to be sg:high if they potentially expose only lower-value information (e.g., browsing history) or information that would be useful primarily for other exploits (e.g., the names of files or directories on the user's system)."
az, hogy egy olyan bugot ami valamilyen úton-módon exploitra használható fel, nem high-ra értékelik, az azért elgondolkodtat (mint usert is)
OFF
Felemelte a Mozilla a termékeit érintő, bejelentett sebezhetőségek után járó jutalom mértékét
Nekem egy kicsit eroltetettnek tunik, inkabb:
A mozilla novelte a termékeit érintő, bejelentett sebezhetőségek után járó jutalmat
vagy valami hasonlo...
/OFF
----------------------
"ONE OF THESE DAYS I'M GOING TO CUT YOU INTO LITTLE PIECES!!!$E$%#$#%^*^"
OFF
Szerintem inkább:
A Mozilla növelte a termékeit érintő, bejelentett sebezhetőségek után járó jutalmat.
Vagy valami hasonló...
/OFF
"3 000 amerikai dollárra"
:D
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
A fekete piacon mennyit er ?
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
Nem tudni, de a feketepiacon (egybeírva) lehet, hogy sokat. ;)
--
#FreedomFlotilla
Ott eleg sokat (~100K USD, ha reliable exploitod is van ra), de nem kell addig elmenni, a "feher"piacon is legalabb a 4-5-szoroset.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
Hogy terul meg a 100K USD ? Mire hasznaljak ?
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
bevedik/ertesitik a sajat ugyfeleiket, majd ertesitik a vendort, ezalltal a ceg e-penisze hosszabb lesz, ezaltal tobb megrendelesuk/elofizetojuk lesz.
Tyrael
"Hogy terul meg a 100K USD ?"
Valahogy igy.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
Még mindig elmarad a Google által osztogatott pénzösszegek mellett... (De a két cég költségvetése is merőben más.)
Ja, a Google költségvetésében benne van a Mozilla is.
Attól függ melyik pénzösszeg mellett. A Google Chrome hibákért maximum 1337 dollárt adnak, ha jól emlékszem.
Valahogy ez a Dilbert jutott eszembe...