LINUX.ORG.RU
ФорумTalks

Таки бобра

 ,


0

1

Гугл будет платить за выявление и устранение багов и уязвимостей не только в своих продуктоах, но и в некоторых других открытых, таких как:

  • OpenSSH, BIND, ISC DHCP
  • libjpeg, libjpeg-turbo, libpng, giflib
  • OpenSSL, zlib
  • Некоторые компоненты ядра Linux, в том числе гипервизор KVM
  • В ближайшее время в список будут включены Apache, lighttpd, nginx, Sendmail, Postfix, Exim, GCC, binutils, llvm и OpenVPN

Размер вознаграждения составит от $500 до $3,133.70 в зависимости от сложности, качества и важности предложенных изменений. Тем не менее, не исключается повышение размера вознаграждения для особо важных и сложных случаев, а также выделение отдельного вознаграждения основным разработчикам проекта, если для внедрения изменений с их стороны будет проведена значительная работа

http://www.opennet.ru/opennews/art.shtml?num=38123



Последнее исправление: FRCTLL (всего исправлений: 1)
Ответ на: комментарий от pekmop1024

Они платят по три копейки за то, что стоило бы им многие и многие десятки килобаксов, занимайся этим делом спецы фуллтайм на их зряплату.

Поди попробуй продать что то хотя бы за пару килобаксов не имея репутации и контактов тех кому оно надо. Нихрена ты не продашь, я тебе гарантирую.

Ибо покупатель должен будет тебе на слово верить, в противном случае ему придется отдать уязвимость до передачи денег и расчитывать что он белый и пушистый.

Поэтому для исследователей-любителей предложение гугла вполне так ничего.

winddos ★★★
()

Это ведь совсем правильно.

Еще список надо расширить рядом критических пакетов типа coreutils, grep, ffmpeg, xorg-server и вложить пару миллиардов в технологии и теории сжатия данных.

Замечательно, что там gcc, llvm, binutils в списке

swwwfactory ★★
()
Последнее исправление: swwwfactory (всего исправлений: 1)
Ответ на: комментарий от pekmop1024

Инфа 146%? :-D Верь, верун.

За десятки тысяч баксов точно не продашь. Даже какую нибудь базу продать просто так сложно, не то что багу.

Вот представь у тебя есть бага, как ты её будешь продавать? Выдавать свои личные данные всяким кардерам и разработчикам спайвары ты не будешь если не идиот, особенно учитывая что все тематические форумы читаются или вообще принадлежат всяким ментам. Те ты анонимус и хрен с горы, без репутации, без знакомых. Продемонстрировать работоспособность баги ты не можешь, т.к в процессе ты её спалишь в 99% случаев.

Остается вариант с «гарантом» который при получении баги сразу же продаст её налево ибо у него связи огого какие. И то что именно «гарант» слил багу ты никогда в жизни не докажешь, скорее будешь забанен со статусом «осёл и кидала».

PS: Отдав же багу гуглу ты не только получишь деньги, но и упоминание своего имени на их страничках, в CVE и чейнджлогах проекта, даже новостях. Это при дальнейшей работе принесет в разы больше профита, чем разовая попытка срубить «десятки тысяч».

winddos ★★★
()
Последнее исправление: winddos (всего исправлений: 3)
Ответ на: комментарий от yu-boot

Весь софт на серверах у АНБ. Сразу несколько зайцев убьют.

Mitre ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.