LINUX.ORG.RU
ФорумTalks

Pinkie Pie получил[а] вознаграждение от Google в размере 40000 долларов

 , , , ,


0

0

Несмотря на то, что в рамках соревнования Pwnium никому из участников не удалось продемонстрировать взлом ChromeOS, компания Google решила выплатить поощрительный приз в размере 40 тысяч долларов создателю не доведённого до рабочего состояния эксплоита. Участник «Pinkie Pie» не успел подготовить к соревнованию полноценный эксплоит, но описал возможную цепочку проведения атаки, охватывающую две уязвимости: переполнение в процессе выполнение операций на стороне GPU (CVE-2013-0915) и выход за границы буфера в drm-драйвере i915 из состава ядра Linux (CVE-2013-0913). Кроме того, для потенциальной атаки была задействована ошибка в одном из файлов конфигурации.
В ChromeOS проблемы уже исправлены в обновлении 25.0.1364.173 от 15 марта. Патч для ошибки в ядре Linux был представлен 11 марта, но пока не включён в состав основного ядра. На соревновании Pinkie Pie продемонстрировал лишь эксплоит для одной уязвимости, описав вторую только в теории. Тем не менее, компания Google признала, что подобный поступок достоин награды, так как это позволило оперативно устранить уязвимости.

У Pinkie Pie была возможность придержать выявленные им уязвимости и к следующему соревнованию подготовить полноценный эксплоит, претендующий на премию в 150 тыс. долларов, но в этом случае уязвимости оставались бы не закрыты и могли быть найдены злоумышленниками.

Подробности

★★★★★

Последнее исправление: Darth_Revan (всего исправлений: 1)

У Pinkie Pie была возможность придержать выявленные им уязвимости

...чтобы их нашел кто-то другой. И в итоге сосать лапу вместо сорока килобаксов.

thesis ★★★★★
()

Хороший заголовок, хорошая новость. Спасибо.

У Pinkie Pie была возможность придержать выявленные им уязвимости и к следующему соревнованию подготовить полноценный эксплоит, претендующий на премию в 150 тыс. долларов

Прально сделал[a] - лучше «синица в руках»... да и сама «синичка» - ничего так... размером в 40 тонн вышла )))

Igorrr ★★★★
()

Просто лошадки добрые.

Hoodoo ★★★★★
()

не успел подготовить к соревнованию полноценный эксплоит, но описал возможную цепочку проведения атаки

Команда глубоко проникла в суть вопроса ©

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от pacify

Зависит от того, кого ты имеешь в виду :-).

Darth_Revan ★★★★★
() автор топика
Ответ на: комментарий от Darth_Revan

Сначала они забирают интернет, потом деньги Google, а потом твою душу.

Да, человек явно знает какое отношение «Pinkie Pie» имеет к поням, а значит зохват души уже начался.

morse ★★★★★
()
Ответ на: комментарий от morse

Теперь только шапочка из фольги и спасёт.

Darth_Revan ★★★★★
() автор топика

вел ноун дешевый способ надыбать качественную рабочую силу

punya ★★
()
Ответ на: комментарий от Darth_Revan

В двоичном коде набивать. Очевидно же.

atrus ★★★★★
()

ожидаем увеличение количества пинки пай аватарок на лоре

x0r ★★★★★
()
Ответ на: комментарий от AiFiLTr0

За время до следующего соревнования 40к при умении превратятся в 200-300к. Pinkie Pie знает толк в финансах!

pekmop1024 ★★★★★
()

У Pinkie Pie была возможность придержать выявленные им уязвимости и к следующему соревнованию подготовить полноценный эксплоит, претендующий на премию в 150 тыс. долларов, но в этом случае уязвимости оставались бы не закрыты и могли быть найдены злоумышленниками.

Что за чушь. Думать, что зиродей останется рабочим (и поведение любой из задейстованных подсистем не изменят намеренно ли, случайно ли) в активно развивающейся системе по меньшей мере наивно.
Розовый пирог всё правильно сделал и забрал свои 40 кусков.

Reinar
()

М-да. По заголовку подумалось, что это какое-то гламурное кисо-хакер. А тут опять эти #@$%#@$ пони!!!11

Saloed
()
Ответ на: комментарий от Saloed

Столько надежд на кисо-хакеров, а это опять бородатые мужики.

Darth_Revan ★★★★★
() автор топика

бабло побеждает зло

kto_tama ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.