<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Zerodium готов выплатить миллион долларов за 0-day уязвимост...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112225.html</link>
    <description>Компания Zerodium объявила (https://zerodium.com/tor.html) о запуске инициативы по выплате вознаграждений за выявление ранее неизвестных критических уязвимостей в Tor Browser, проявляющихся в окружении Tails Linux или Windows. Общий размер предоставляемых в рамках инициативы премий составляет миллион долларов США. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Например, за демонстрацию эксплоита, который позволяет выполнить код в системе размер премии составляет 185 тысяч долларов, если эксплоит может работать с выключенным JavaScript, и 85 тысяч долларов при включенном JavaScript. Если дополнительно продемонстрирована техника повышения привилегий до пользователя root, размер премии увеличивается до 250 и 125 тысяч долларов, соответственно.&lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве причин учреждения премии упоминается желание помочь некоторым госклиентам в борьбе с криминалом. Т.е. выявленные уязвимости будут использоваться спецслужбами для организации деанонимизации пользователей Tor Browser. Следует отметить, что Zerodium недавно представил (https://twitter.com/Zerodium/st</description>

<item>
    <title>Zerodium готов выплатить миллион долларов за 0-day уязвимост... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112225.html#45</link>
    <pubDate>Sat, 23 Sep 2017 15:17:47 GMT</pubDate>
    <description>Не надо путать, бесконечным может быть пространство в котором &quot;развернута&quot; вселенная, но не сама вселенная.&lt;br&gt;</description>
</item>

<item>
    <title>Zerodium готов выплатить миллион долларов за 0-day уязвимост... (Zarat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112225.html#44</link>
    <pubDate>Thu, 21 Sep 2017 19:07:58 GMT</pubDate>
    <description>&amp;gt; не понял, а если спиды нельзя, с этими не кури, сюда не &lt;br&gt;&amp;gt; ходи, то чо хорошего в этом трудоустройстве?&lt;br&gt;&lt;br&gt;Так, в том то и дело, что спиды можно (если тихо, ведь никто сильно искать не будет), но под спидами, или под маниакальной фазой БАР, спидами вызванной, ну уж очень хочется рискованно полетать. И кто тогда вам лекарь?&lt;br&gt;&amp;gt; спиды нельзя, с этими не кури, сюда не ходи,&lt;br&gt;&lt;br&gt;это больше про здесь, а не там. И к этому уже привычно. А получив свободу, можно не знать, где кроется опасность&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Zerodium готов выплатить миллион долларов за 0-day уязвимост... (нах)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112225.html#43</link>
    <pubDate>Mon, 18 Sep 2017 18:04:03 GMT</pubDate>
    <description>&amp;gt; Госструктурам дешевле будет физически &lt;br&gt;&amp;gt; пообщаться с персонажем, который попал в поле зрения,&lt;br&gt;&lt;br&gt;не все ж такие лохи, как Шалтай, надеющиеся на ФСБшную крышу - с некоторыми пообщаться может не получиться.&lt;br&gt;&lt;br&gt;А вот деанонимизировать при помощи эксплойтов - вполне могут. И дальше уже перейдут к физическому общению.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Zerodium готов выплатить миллион долларов за 0-day уязвимост... (нах)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112225.html#42</link>
    <pubDate>Mon, 18 Sep 2017 18:00:44 GMT</pubDate>
    <description>&amp;gt; На самом деле важно другое - существует вариант кидка&lt;br&gt;&lt;br&gt;э... в смысле, купить билет и не поехать? &lt;br&gt;Автор эксплойта всегда может их кинуть, просто разгласив уязвимость (и претензии хрен предъявишь), соответственно, сделав ее для них бесполезной. Поэтому не заплатить они не могут - если, конечно, оный эксплойт им нужен.&lt;br&gt;&lt;br&gt;но это, оказывается, лотерея, а не big bounty - мало найти, надо чтоб еще никто другой не нашел через месяц то же самое. (даже 12 месяцев - за которые, опять же, можно с доверчивых лохов чего натрясти и самому)&lt;br&gt;&lt;br&gt;&amp;gt; И если даже есть 1&#037; того что это произойдет, то накой влезать в этот блудняк?&lt;br&gt;&lt;br&gt;за $85000 сравнительно легальных денег, разумеется.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Zerodium готов выплатить миллион долларов за 0-day уязвимост... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112225.html#41</link>
    <pubDate>Mon, 18 Sep 2017 15:37:12 GMT</pubDate>
    <description>Попахивает вбросом, как со Skype началась компания слухов о взломе. Не можешь победить, нужно дескредитировать. Так дешевле. Госструктурам дешевле будет физически пообщаться с персонажем, который попал в поле зрения, чем выплачивать примии за непонятные эксплоиты.&lt;br&gt;</description>
</item>

<item>
    <title>Zerodium готов выплатить миллион долларов за 0-day уязвимост... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112225.html#40</link>
    <pubDate>Mon, 18 Sep 2017 15:34:03 GMT</pubDate>
    <description>На самом деле важно другое - существует вариант кидка, а это  пообиднее долгосрочных выплат! И если даже есть 1&#037; того что это произойдет, то накой влезать в этот блудняк?&lt;br&gt;</description>
</item>

<item>
    <title>Zerodium готов выплатить миллион долларов за 0-day уязвимост... (Lolwat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112225.html#39</link>
    <pubDate>Mon, 18 Sep 2017 15:15:20 GMT</pubDate>
    <description>Про 10 лет я соврал, на самом деле от 12 месяцев до 3х лет&lt;br&gt;</description>
</item>

<item>
    <title>Zerodium готов выплатить миллион долларов за 0-day уязвимост... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112225.html#38</link>
    <pubDate>Mon, 18 Sep 2017 13:33:23 GMT</pubDate>
    <description>не понял, а если спиды нельзя, с этими не кури, сюда не ходи, то чо хорошего в этом трудоустройстве?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Zerodium готов выплатить миллион долларов за 0-day уязвимост... (нах)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112225.html#37</link>
    <pubDate>Mon, 18 Sep 2017 06:13:34 GMT</pubDate>
    <description>&amp;gt; способ 1-й - найти уже имеющуюся уязвимость &lt;br&gt;&amp;gt; способ 2-й - закоммититить уязвимость так, чтобы никто не заметил &lt;br&gt;&lt;br&gt;за эти деньги? (закоммитить ты сможешь только дешевую, к тому же)&lt;br&gt;да они охренели.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
