+7 (984) 888-54-10
5

Скачавшие Chrome могут получить вознаграждение в полмиллиона долларов

Опубликовано: 30.08.2024
Просмотры 3
Оценка 2.5
Поделилось 0
Статью написал:

Google увеличил выплаты охотникам за ошибками в браузере.

Программа вознаграждений за обнаружение уязвимостей Chrome (VRP) от Google теперь стала значительно богаче: максимальная выплата выросла как минимум вдвое. Нашедшему особую ошибку в браузере гарантируют вознаграждение в размере полмиллиона долларов США.

Как заявила Эми Ресслер, инженер по информационной безопасности компании Chocolate Factory, поиск существенных ошибок в браузере Chrome после 16 лет его выпуска стала для программистов сложной задачей. Поэтому новый подход Google отражает отход от списка конкретных наград, который отделял проблемы повреждения памяти от других классов уязвимостей.

За последние несколько лет безопасность памяти стала приоритетом отрасли, поскольку большинство значимых ошибок в крупных кодовых базах C++, таких как Chrome, сводятся к недостаткам после освобождения и переполнение буфера.

Новая структура вознаграждений Google за ошибки повреждения памяти фокусируется на четырех категориях уязвимостей: высококачественный отчет с демонстрацией удаленного выполнения кода (RCE); высококачественный отчет, демонстрирующий контролируемую запись в произвольную область памяти; высококачественный отчет о повреждении памяти; и базовый отчет, состоящий из трассировки стека и кода эксплойта для проверки концепции.

 «Потенциальная сумма вознаграждения за отдельную проблему теперь составляет 250 000 долларов за продемонстрированное RCE в неизолированном процессе», – сообщила Ресслер.

А получение RCE в неизолированном процессе без компрометации рендерера дает право на более высокую сумму.

В список включена награда за обход MiraclePtr — механизма защиты от повреждения памяти при использовании после освобождения. По сути, он реализует счетчик ссылок, который блокирует повторное использование освобожденной/высвобождаемой памяти при положительном значении и освобождает ее при достижении нуля.

Согласно документации Google, новая ошибка повреждения памяти при использовании после освобождения, демонстрирующая обход MiraclePtr с помощью высокоэффективного, функционального эксплойта и высококачественного описания, может принести «охотнику за ошибками» прибыль в размере 500 128 долларов США.

Тест на выживаемость в IT «Что крашнется у тебя первым: проект или кофе-машина?». Насколько ты подготовлен к рабочим форс-мажорам и в чем твоя слабая точка.
Ну что, великий код-мастер, готов узнать, что первым пойдёт ко дну — твой проект или та самая кофе-машина, без которой ты даже строчку кода написать не можешь? Давай не будем обманываться: где-то в закромах твоего рабочего дня уже зреет краш. Вопрос только в том, кто сдастся первым — твой бедный проект, который вот-вот развалится от твоих « гениальных» правок, или кофе-машина, узнавшая, что ты как Дмитрий Медведев хочешь от неё «руссиано», а не американо. Готов встретить реальность лицом к лицу? Тогда погнали!
Прошли 568 человек
2 минуты на прохождение
вопрос 1 из 10
С утра ты пришел на работу и первым делом...
вопрос 1 из 10
Билд не собирается, а дедлайн уже завтра. Твои действия?
вопрос 1 из 10
Кофе-машина внезапно отказала в самый разгар рабочего дня. Что ты сделаешь?
вопрос 1 из 10
Ты на грани нервного срыва, а проект не готов. Что подведёт тебя первым?
вопрос 1 из 10
Как ты справляешься с багами, которые появляются прямо перед релизом?
вопрос 1 из 10
Представь, что проект внезапно упал. Что ты будешь делать?
вопрос 1 из 10
Как ты ведёшь себя в день релиза?
У тебя первым крашнется проект!
Кофе-машина — твой верный союзник, но и самый коварный враг!
Крашнешся первым ты!
Поделитесь результатами
У тебя первым крашнется проект! Ты и правда стараешься, но как только приближается дедлайн, что-то обязательно идёт не так. Может, это баг, а может, звёзды так встали — но проект любит крашнуться прямо перед финалом. Не переживай, ведь без тебя он точно сломался бы раньше!
Кофе-машина — твой верный союзник, но и самый коварный враг! Она тебя поддерживает, но как только её не станет, ты потеряешь связь с реальностью. Проект может упасть? Ладно, переживём. Но кофе «руссиано» от Дмитрия Медведева? Это уже форс-мажор вселенского масштаба.
Крашнется первым ты! Да-да, никакой проект или кофе-машина не смогут сравниться с твоей способностью вылетать из рабочей реальности в самый неожиданный момент. Ты мастер избегания проблем и перекладывания задач на других, но помни: когда-нибудь крашнется всё, и ни кофе «руссиано», ни мемы не спасут!

Комментарии


Я прочитал(а) и соглашаюсь с политикой конфиденциальности

Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: