URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 128183
[ Назад ]

Исходное сообщение
"Google расширил программу стимулирования выявления уязвимостей в ядре Linux"

Отправлено opennews , 10-Авг-22 20:14 
Компания Google объявила о расширении инициативы по выплате денежных вознаграждений за выявление уязвимостей в ядре Linux. Максимальный размер выплаты за новую уязвимость и создание на её основе рабочего эксплоита увеличен с 91 до 133 тысяч долларов. Помимо ранее применявшегося окружения kCTF (Kubernetes Capture the Flag) для попыток взлома предложены новые окружения: на основе последней стабильной ветки обычного ядра Linux и на основе ветки ядра, в которую включены дополнительные патчи для блокирования типовых методов работы эксплоитов...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=57621


Содержание

Сообщения в этом обсуждении
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:14 
Как-то маловато для корпорации добра, такие вещи дороже стоят.

// b.


"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:24 
А дело не в цене, а в том сколько мы получаем откликов. Откликов мы получаем нормальное количество, так что нет смысла платить больше.

// b.


"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 14:38 
В ядре не одного нормального ЯП. Не пора ли туда Карбон включить?

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:28 
> корпорации добра

Сейчас такое и с сарказмом трудно выговорить.


"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 09:20 
Добра на букву "Г".

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено РАСТОМАН , 10-Авг-22 20:17 
Эх.., был бы раст в ядре

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:30 
Тогда бы гугл разорился выплачивать деньги за уязвимости
Хотя еще можно обернуть уязвимость в unsafe и сказать, что так и должно быть

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним774 , 10-Авг-22 20:35 
Так на это и расчет. Гугл разорится,  растоманы же обогатятся.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:22 
Поясняю это всё делается для того чтобы было проще внедрить в ядро единственный быстрый и безопасный язык Carbon.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:26 
Почему не перейти на Fuchsia?

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:30 
Потому что не готово. Но язык Carbon может сделать безопаснее всё на свете.  

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Mickey_Mouse , 10-Авг-22 21:50 
Rust сделает безопасным?

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 11-Авг-22 08:52 
Всё, совсем всё!

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 13:25 
Кхм... А что если переписать rust на carbon'е. Он же от этого еще безопасней станет. Ж)

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 14:39 
> Rust сделает безопасным?

Зачем нужен Раст когда есть Карбон?


"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 03:35 
> Потому что не готово. Но язык Carbon может сделать безопаснее всё на свете.

Вот ща, только вебмакак переучат на него дрова писать и перепишут FatFS с игогошечки :)


"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 09:20 
Cabron же.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:22 
Чтобы выявлять уязвимости надо их сначала самому туда и внедрить.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним774 , 10-Авг-22 20:24 
Касперского цитируете?

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:26 
Касперского мы в Гугле не любим. Касперский эта табу. Нельзя говорить про Касперского. Касперского не существует. Это не маркетинг Касперского.  

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 23:16 
Где почитать?

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:25 
Ошибаетесь, молодой человек, хорошая уязвимость эта та, которую никто не смог найти.  

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним774 , 10-Авг-22 20:27 
Гугл явно хочет выкатить свое ядро на карбоне

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:30 
Очень хотим, но всему своё время.  

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 14:42 
Карбон это будущее, но его сначала надо протестировать на ядре линукса

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:59 
А зачем гуглу уязвимости? Чтобы эксплуатировать? Пока нет патчей и действует эмбарго?

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 21:14 
Действительно, зачем крупнейшему пользователю линукса знать о дырах в ядре?

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 22:41 
:)

Чтобы "менее крупные" не узнали пока эмбарго?


"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Neon , 11-Авг-22 02:23 
Какое эмбарго в линуксах ?!

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 08:56 
Полное и окончательное!

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 13-Сен-22 16:12 
Суд по GPL над астрой.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 19:01 
Ага, а когда эмбарго кончится, Гугл такой из-за угла выскочит и «азазазаза лохи у нас давно всё пропатчено, мы самые крутые». Там же в руководстве исключительно дети сидят и ерундой маются.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 21:36 
> когда эмбарго кончится, Гугл такой из-за угла выскочит

Зачем ждать конца эмбарго?

Можно во время действия эмбарго, имея рабочий эксплойт в виде "честно и щедро оплаченного" PoC, а не из незаконной темной сети, заскочить к лохам, ой, к своим клиентам, ждущим конца эмбарго, как самый крутой.


"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Neon , 11-Авг-22 02:25 
Какое может быть эмбарго в линуксах ?!)

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Neon , 11-Авг-22 12:52 
Чтобы это узнать, нужно подумать. Думать больно, понимаю.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Анониммус , 10-Авг-22 21:51 
Слава богу есть еще компании которые готовы оплачивать высоко квалифилированных разработчиков.
А то на одних донатах не проживешь. Так хоть кто-то двигает софт в прекрасное будущее.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 23:17 
высококвалифилированных. Извините )

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 00:14 
высококвалифицированных. Пардон )

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 08:56 
высококвалифицированных. Сорри )

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 12:54 
да хотя бы просто квалифицированных. Аревуар.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 13:24 
простоквалифицированных. Силь ву пле )

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 13:51 
простоквалифицированных. Сорян )

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 17:08 
простоквалифицированных. Извините )

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Neon , 11-Авг-22 02:22 
Нужно больше уязвимостей.) Предлагаю лайфхак. Делаешь заранее в ядре уязвимость, а потом его находишь и получаешь за это денюжку. Профит)))

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 03:38 
> Нужно больше уязвимостей.) Предлагаю лайфхак. Делаешь заранее в ядре уязвимость, а потом
> его находишь и получаешь за это денюжку. Профит)))

Они комиты еще и читают, так что ты довольно быстро лишишься работы и репутации. После этого твою гениальность будете оценивать на двоих с твоей ср@ной кошкой.

А вон то вроде бы поймано гуглом и syzbot'ом, в контексте углубленного изучения контейнеризации.


"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 05:37 
> Они комиты еще и читают, так что ты довольно быстро лишишься работы и репутации.

Читают, видимо, тоже быстро? Иначе откуда вдруг берутся уязвимости, тем более несвежие?


"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 11-Авг-22 08:55 
Мы ничего не читаем. Это люди читают, в своем ритма, как им нравится.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено АнонимкаРастуимка , 11-Авг-22 09:18 
вот когда будет на раст, тогда вообще платить не надо будет!

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Mickey_Mouse , 11-Авг-22 12:51 
Тогда платить будут тем, кто перепишет обратно на Си.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 09:51 
А сколько производитель BolgenOS за такое платит?

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 13:25 
Он платит пивас.

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 13:50 
Тоже неплохо, а какой пивас?

"Google расширил программу стимулирования выявления уязвимост..."
Отправлено InuYasha , 12-Авг-22 12:42 
Да ну, АНБ Сышыа заплатит больше )