Google Chrome

индекс
224,13

Найди баг и получи 1337$

image
Разработчики Google Chrome решили последовать примеру Mozilla и запустили экспериментальную программу поощрения исследователей уязвимостей. Они считают, что чем больше людей ищет критические ошибки в браузере, тем легче сделать его ещё более безопасным, и с ними сложно не согласиться.

Гарантированная награда за сотрудничество составляет 500$, за серьёзные же уязвимости обещается вознаграждение в 1337$. Рассматриваться будут абсолютно все сообщения, касающиеся Google Chrome, Chromium и плагинов, которые поставляются вместе с официальной сборкой. Ошибки в «инородных» расширениях и плагинах команду не волнуют. Баги принимаются не только в Stable-релизах, но и в Beta-/Dev-версиях браузера.

Сообщения об ошибках следует отправлять в Chromium Bug Tracker

Issues (bug tracker)
Chromium blog
+54
30 января 2010, 02:06
19

комментарии (37)

+7
posix #
31337$ слишком большая сумма, даже для гугла :)
0
fata1ex #
1337$
+2
posix #
Вы не догадываетесь почему именно такая сумма заявлена?
+1
fata1ex #
Я просто указал вам на лишнюю цифру в числе. Вы намекаете на leet?
0
babai #
На самом деле, хакеры имеют ввиду elite, а leet по-английски звучит почти также.
0
fata1ex #
Ага, я просто почему-то решил, что он опечатался :)
+1
zar0ku1 #
leet crew
1337 cr3w
НЛО прилетело и опубликовало эту надпись здесь
+2
fata1ex #
Новая? Очень много людей зарабатывают этим на жизнь уже много лет
НЛО прилетело и опубликовало эту надпись здесь
+1
nblxa #
есть целые сообщества тестировщиков-фрилансов, например utest.com
+1
iMarkus #
Хм, а по мне так они последовали примеру ослика (: Точнее не примеру, а наоборот. Осознав, что реклама без безопасности не делает гугл по настоящему великим. Да и сумма если честно не очень большая, те вес крит. ошибки не соизмерим просто с этой суммой.
PS, а теперь наверно мозила должна запустить новый конкурс «Найди причину тормозов фф 3.6 и получи приз»
–2
phpdude #
у меня летает, а вот флеш(с виду) на страницах подтормаживает, может у вас эта же «проблема»?
НЛО прилетело и опубликовало эту надпись здесь
0
phpdude #
адоба. опенсорц вообще весиво))
НЛО прилетело и опубликовало эту надпись здесь
0
phpdude #
кстати может быть дело в том, что неокторые «банер мейкеры» делают их через известное место, поэтому и висит частенько))))))

не везде, просто бывает что заметно подтормаживает мозилла когда, когда есть страницы с банерами… может плагины какие то дополнительно тормозят, сильно не разбирался :)

в любом случае даже опенсорц решению огромное спасибо за то, что хотя бы оно есть =))

ну и что в будущем возможно приведут в нормальный вид скорость рендеринга… :)
0
adontz #
Я профиль пересоздал всё летает. Видимо апгрейд не очень оптимально сделан.
+7
Q_Zma #
l337 R3W4RD
–11
artfly #
сколько сижу на хроме ни одного бага еще не видел…
+20
n1tra #
значит, не видать вам 1337$ ;-)
+1
GreenMan #
Вот и объективный повод почаще пользоваться хромом=)
+1
infi #
Серьезная уязвимость — это ремоут эксплоит.
А за ремоут эксплоит на «черном» рынке платят от 5 до 100 тысяч долларов в зависимости от популярности браузера.

так что, цифра конечно красивая, но мало…
+1
fata1ex #
Понятие «серьёзная уязвимость» для Google ограничивается remote exploit

Классификация уязвимостей

Они обещают достойное вознаграждение и за просто интересный баг
+2
crash #
смысл в том, что действительно серьзные вот так просто гуглу скидывать резона нет, даже за 1300 баксов
–2
fata1ex #
По-моему, это очевидно. Ну и что?
+11
miolini #
Вначале слейте на чёрный рынок, потом гуглу. Профит.
0
fata1ex #
я пропустил частицу «не»…
+10
NARKOZ #
Напоминаю, что телепортирование коз — не баг, а фича.
0
moon4ik #
Маркетинг. Сколько народу из за этой новости скачали, запустили Chrome? =)
–1
sraider #
Берут пример с MS-DOS 3.0? ;)
–2
Silenttouch #
Они учли умышленное создание багов под эту программу? ;)
0
RussianNeuroMancer #
Каким образом?
+1
mvgolubev #
Leetspeak — теперь и в гугле!
Очевидно, это приглашение ориентировано на (001 Hax0rz.
0
CyberCore #
–3
CyMpak #
Молодцы! Всегда нравилась открытость и творческий подход гугла к решению проблем. И не утверждают, как некоторые, что у них совсем нет багов. )
+3
z123 #
на багтрекере уже больше десяти тыщ проблем :)

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.