Znajdź lukę w Firefoksie, dostaniesz 3 tysiące dolarów

16 lipca 2010 15:32, Ludwik Krakowiak , IDG News Service
Mozilla zwiększyła wysokość nagrody za znalezienie luk w zabezpieczeniach produkowanego przez nią oprogramowania. Dotychczas użytkownik, który zidentyfikował taki błąd i poinformował o tym Mozillę, otrzymywał 500 dolarów - odtąd będzie mógł liczyć na 3000 USD.
Security Bug Bounty Program został zainicjowany przez Mozillę w 2004 r.. Przez sześć lat, jakie minęły od tego czasu, wiele się zmieniło - pisze Lucas Adamski, dyrektor ds. bezpieczeństwa w Mozilli. "Wierzymy, że jednym z najlepszych sposobów na zapewnienie bezpieczeństwa naszym użytkownikom jest stworzenie ekonomicznej równowagi, dzięki której eksperci ds. bezpieczeństwa podejmą właściwe decyzje w kwestii ujawniania informacji" [o błędach - redakcja] - czytamy w blogu przedstawiciela Mozilli.

Innymi słowy chodzi o to, by po znalezieniu potencjalnie niebezpiecznej luki w programie nie sprzedawać informacji o niej cyberprzestępcom.

Fundacja rozszerzyła też zakres programu płacenia za znalezione luki, obejmując nim nie tylko przeglądarkę internetową Firefox i klienta poczty elektronicznej Thunderbird, ale również m.in. przeglądarkę dla smartfonów - Mobilny Firefox.

Więcej informacji: Security Bug Bounty Program


Komentarze (15)

  • ~nenya
  • 2010-07-16 15:51:20

"...odtąd będzie mógł liczyć na 3000 tys. USD" Hm, 300 tys. USD = 3 miliony USD. Panie autorze szanowny, bardzo proszę sprawdzać własne teksty przed publikacją. Coraz więcej w nich takich "kwiatuszków". :P

  • ~Ludwik Krakowiak
  • 2010-07-16 16:37:12

@nenya - proszę bez przesadnej zgryźliwości. Ot, prosty, niezamierzony błąd, za który przepraszam (już go usunąłem). Może pan doprecyzować, cóż to za ''kwiatuszki'', których jest coraz więcej? (nie jest też jasne, czy w moich tekstach, czy ogólnie w tekstach idg?)

  • ~Przemek0000
  • 2010-07-16 17:29:21

Ale kapusty dają :D , ludzie ściągajcie hack kit pro 2010 :D i do dzieła :)

  • ~Yeti
  • 2010-07-16 18:05:46

Dobrze że jestem wiernym użytkownikiem FF i Thunderbirda, lojalność wobec dobrego oprogramowania się opłaca.

  • ~CajraX
  • 2010-07-16 18:14:42

Ładną cenzurę uprawiacie. Nie było żadnych podstaw do usunięcia komentarza, a wy i tak to zrobiliście. Niniejszym zawiadamiam, że po ponad 5 latach, między innymi dzięki temu usuwam waszą stronę i już nie mam zamiaru tu zaglądać, bo takie coś mnie brzydzi. Życzę powodzenia dla profesjonalistów i "rzetelnych" dziennikarzy, którzy szanują użytkowników.

  • ~Taku
  • 2010-07-16 21:28:32

3k za znalezionego buga? wygrali na loterii czy chca zbankrutowac?

  • ~Gosć
  • 2010-07-16 22:02:59

To taki marketing. W praktyce zawodowcy głebiej zainteresują się tym FF gdy będzie można zarabiać znacznie większe pieniądze. Pozostaje liczyć na pasjonatów i przypadkowe znaleziska, tak jak zawsze - tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników systematycznie ale tez tylko na swój użytek (jako jedną z wielu równoległych ścieżek). A dodatki do FF są i tak ciekawsze dla takich.

  • ~Gosć
  • 2010-07-16 22:04:51

To taki marketing. W praktyce zawodowcy głebiej zainteresują się tym FF gdy będzie można zarabiać znacznie większe pieniądze. Pozostaje liczyć na pasjonatów i przypadkowe znaleziska, tak jak zawsze - tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników systematycznie ale tez tylko na swój użytek (jako jedną z wielu równoległych ścieżek). A dodatki do FF są i tak ciekawsze dla takich. PS/ czy do błdów wliczają też odchylenia od tych wszystkich standardów, czy to nie jest niebezpieczne wg nich.

  • ~szym
  • 2010-07-16 23:08:19

@tad wchodze tu czasem tylko zeby sie z ciebie smiac.

  • ~gość
  • 2010-07-17 08:13:46

@85.222 nie wiem czy jesteś bardziej śmieszny czy żałosny. Ale nic, staraj się dalej.

  • ~agh
  • 2010-07-17 08:34:43

@tad "tylko bogatsze służby będą robić swoją robotę za kasę przymusowych podatników" - czy chodzi Ci o tego rosyjskiego szpiega, który pracował w centrali MS?

  • ~marcin
  • 2010-07-17 08:47:43

Luka2010 / ramones_59 gdzie jesteś? Nie chcesz znaleźć luki w przebrzydłym Firefoxie i zarobić 3 000,00 dolarów na nowego laptopa z MSWin #8?

  • ~gość
  • 2010-07-19 14:45:57

Najbardziej dziurawym systemem na świecie jest Linux.!!! To najnowesz dane światowe z netu.

  • ~polo
  • 2010-07-20 08:35:52

@94.254.198.34 Źródła, źródła, źródła!! Nie widzę linka, gdzie można o tym poczytać ani nie natknąłem się (nie licząc podobnych komentarzy) na żaden duży serwis, który by tak pisał.. Linux dziurawy? Chyba jak na wirtualboxie sobie windowsa postawisz i to właśnie będzie najbardziej dziurawa część tego linuxa.. Owszem, Ubuntu ostatnio zaliczył wpadkę z kontem admina, ale: 1. trzeba mieć możliwość zalogowania się jako użytkownik (czy to zdalnie czy lokalnie), ale żeby to zrobić trzeba mieć konto lub znać hasło.. 2. Problem usunięty bardzo szybko po opublikowaniu informacji o nim. 3. nie dotyczy to żadnego innego linuxa (przynajmniej o tym nie wiadomo) Proponuję najpierw poczytać o bezpieczeństwie a potem tak pierniczyć.. Właściwie teraz przypomniał mi się artykuł, który mówił o tym że win jest bezpieczniejszy... IDG swego czasu taki opublikował, ale na plus windowsa zostało zaliczone to, że ''poprawki wychodzą równo co miesiąc'', a jako wadę linuxa zaliczono to, że nie wiadomo kiedy sie można spodziewać poprawki.. A jest tak dlatego, że w linuxie poprawki publikowane są często i niemal natychmiast łatana i wydawana poprawka, ale wg. idg trzeba czekać miesiąc z dziurą w systemie,ale przynajmniej będzie wiadomo kiedy dokładnie będzie wydana poprawka...

  • ~tencowie
  • 2010-08-29 13:54:49

ja znalazlem - poprostu miedzy pluginem tzn bardziej w samym kodzie w flash mozna zaowazyc ze sama koncowke da sie nadpisac ,przez ta luke mozna wtedy "wszczepic" odpowiednie oprogramowanie do samego systemu i przejac kontrole w ten sposob nad systemem

reklama

Popularne produkty

Nokaut

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Serwisy IDG - Reklama -
© Copyright 2011 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001