Google oferuje ‘nieskończone miliony dolarów’ za błędy w Chrome

Ogromnie rozrasta się popularny, coroczny festyn hakerski Pwnium, teraz pozwalając hakerom rywalizować o nieskończone ilości pieniędzy każdego dnia w roku!

Konkurs uprzednio przeprowadzany był raz w roku na konferencji CanSecWest w Kanadzie, a oferowano w nim miliony w gotówce hakerom, którzy byli w stanie przyćmić blask projektu Chromium. Teraz firma chce, aby hakerzy zgłaszali wykryte przez siebie błędy i luki tak szybko, jak tylko zostaną wykryte, nie zaś czekali przez cały rok na ten jeden dzień konkursu.

Haker filantrop zajmujący się bezpieczeństwem Chrome, Tim Willis, powiedział że „nigdy nie kończące się Pwnium” zwiększy liczbę zgłoszeń i ograniczy akumulację błędów.

„Otrzymaliśmy kilka świetnych zgłoszeń w ciągu tych paru lat, ale teraz pora na coś większego”, jak mówi Willis.

Od dzisiaj Pwnium zmieni znacząco swój zasięg, z jednodniowego konkursu organizowanego raz w roku na konferencji bezpieczeństwa, do trwającego cały rok, ogólnoświatowego przedsięwzięcia, generującego nowe szanse dla pracujących nad bezpieczeństwem. Dla tych, którzy chcą wiedzieć, co to oznacza jeśli chodzi o nagrody w Pwnium, po podliczeniu: osiągną one ∞ milion dolarów.

Nieskończony milion składa się z nagród o najwyższej wartości $50,000, do najniższej, oferującej $500.

Zmiany maja na celu zniesienie barier obowiązujących wcześniej w rejestracji zgłoszeń i zniechęcenie do akumulacji błędów – wcześniej hakerzy mogli utrzymywać błąd w ukryciu, nie zgłaszając go, by poczekać na odbiór nagrody pieniężnej podczas konkursu. Po zgłoszeniu błędu programiści mogą od razu zbadać go oraz zabrać się za jego naprawę.

Hakerzy również ubiegali się o możliwość zgłaszania błędów kiedy chcą, w ramach Chrome Vulneravility Reward Program, jak mówił Willis. Willis nie wykluczył też ponownej organizacji jednodniowego konkursu CanSecWest, jak dotychczas.


Cyfrowa Matka

Może Ci się również spodoba

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *