URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 128183
[ Назад ]
Исходное сообщение
"Google расширил программу стимулирования выявления уязвимостей в ядре Linux"
Отправлено opennews , 10-Авг-22 20:14
Компания Google объявила о расширении инициативы по выплате денежных вознаграждений за выявление уязвимостей в ядре Linux. Максимальный размер выплаты за новую уязвимость и создание на её основе рабочего эксплоита увеличен с 91 до 133 тысяч долларов. Помимо ранее применявшегося окружения kCTF (Kubernetes Capture the Flag) для попыток взлома предложены новые окружения: на основе последней стабильной ветки обычного ядра Linux и на основе ветки ядра, в которую включены дополнительные патчи для блокирования типовых методов работы эксплоитов...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=57621
Содержание
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 20:14 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Google, 20:24 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 14:38 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 20:28 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 09:20 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,РАСТОМАН, 20:17 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 20:30 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним774, 20:35 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Google, 20:22 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 20:26 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Google, 20:30 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Mickey_Mouse, 21:50 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Google, 08:52 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 13:25 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 14:39 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 03:35 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 09:20 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 20:22 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним774, 20:24 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Google, 20:26 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 23:16 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Google, 20:25 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним774, 20:27 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Google, 20:30 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 14:42 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 20:59 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 21:14 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 22:41 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Neon, 02:23 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 08:56 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 16:12 , 13-Сен-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 19:01 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 21:36 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Neon, 02:25 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Neon, 12:52 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Анониммус, 21:51 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 23:17 , 10-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 00:14 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 08:56 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 12:54 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 13:24 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 13:51 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 17:08 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Neon, 02:22 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 03:38 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 05:37 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Google, 08:55 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,АнонимкаРастуимка, 09:18 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Mickey_Mouse, 12:51 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 09:51 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 13:25 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,Аноним, 13:50 , 11-Авг-22
- Google расширил программу стимулирования выявления уязвимост...,InuYasha, 12:42 , 12-Авг-22
Сообщения в этом обсуждении
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:14
Как-то маловато для корпорации добра, такие вещи дороже стоят.// b.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:24
А дело не в цене, а в том сколько мы получаем откликов. Откликов мы получаем нормальное количество, так что нет смысла платить больше.// b.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 14:38
В ядре не одного нормального ЯП. Не пора ли туда Карбон включить?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:28
> корпорации добраСейчас такое и с сарказмом трудно выговорить.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 09:20
Добра на букву "Г".
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено РАСТОМАН , 10-Авг-22 20:17
Эх.., был бы раст в ядре
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:30
Тогда бы гугл разорился выплачивать деньги за уязвимости
Хотя еще можно обернуть уязвимость в unsafe и сказать, что так и должно быть
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним774 , 10-Авг-22 20:35
Так на это и расчет. Гугл разорится, растоманы же обогатятся.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:22
Поясняю это всё делается для того чтобы было проще внедрить в ядро единственный быстрый и безопасный язык Carbon.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:26
Почему не перейти на Fuchsia?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:30
Потому что не готово. Но язык Carbon может сделать безопаснее всё на свете.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Mickey_Mouse , 10-Авг-22 21:50
Rust сделает безопасным?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 11-Авг-22 08:52
Всё, совсем всё!
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 13:25
Кхм... А что если переписать rust на carbon'е. Он же от этого еще безопасней станет. Ж)
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 14:39
> Rust сделает безопасным? Зачем нужен Раст когда есть Карбон?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 03:35
> Потому что не готово. Но язык Carbon может сделать безопаснее всё на свете.Вот ща, только вебмакак переучат на него дрова писать и перепишут FatFS с игогошечки :)
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 09:20
Cabron же.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:22
Чтобы выявлять уязвимости надо их сначала самому туда и внедрить.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним774 , 10-Авг-22 20:24
Касперского цитируете?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:26
Касперского мы в Гугле не любим. Касперский эта табу. Нельзя говорить про Касперского. Касперского не существует. Это не маркетинг Касперского.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 23:16
Где почитать?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:25
Ошибаетесь, молодой человек, хорошая уязвимость эта та, которую никто не смог найти.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним774 , 10-Авг-22 20:27
Гугл явно хочет выкатить свое ядро на карбоне
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 10-Авг-22 20:30
Очень хотим, но всему своё время.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 14:42
Карбон это будущее, но его сначала надо протестировать на ядре линукса
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 20:59
А зачем гуглу уязвимости? Чтобы эксплуатировать? Пока нет патчей и действует эмбарго?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 21:14
Действительно, зачем крупнейшему пользователю линукса знать о дырах в ядре?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 22:41
:)Чтобы "менее крупные" не узнали пока эмбарго?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Neon , 11-Авг-22 02:23
Какое эмбарго в линуксах ?!
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 08:56
Полное и окончательное!
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 13-Сен-22 16:12
Суд по GPL над астрой.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 19:01
Ага, а когда эмбарго кончится, Гугл такой из-за угла выскочит и «азазазаза лохи у нас давно всё пропатчено, мы самые крутые». Там же в руководстве исключительно дети сидят и ерундой маются.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 21:36
> когда эмбарго кончится, Гугл такой из-за угла выскочитЗачем ждать конца эмбарго?
Можно во время действия эмбарго, имея рабочий эксплойт в виде "честно и щедро оплаченного" PoC, а не из незаконной темной сети, заскочить к лохам, ой, к своим клиентам, ждущим конца эмбарго, как самый крутой.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Neon , 11-Авг-22 02:25
Какое может быть эмбарго в линуксах ?!)
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Neon , 11-Авг-22 12:52
Чтобы это узнать, нужно подумать. Думать больно, понимаю.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Анониммус , 10-Авг-22 21:51
Слава богу есть еще компании которые готовы оплачивать высоко квалифилированных разработчиков.
А то на одних донатах не проживешь. Так хоть кто-то двигает софт в прекрасное будущее.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 10-Авг-22 23:17
высококвалифилированных. Извините )
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 00:14
высококвалифицированных. Пардон )
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 08:56
высококвалифицированных. Сорри )
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 12:54
да хотя бы просто квалифицированных. Аревуар.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 13:24
простоквалифицированных. Силь ву пле )
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 13:51
простоквалифицированных. Сорян )
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 17:08
простоквалифицированных. Извините )
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Neon , 11-Авг-22 02:22
Нужно больше уязвимостей.) Предлагаю лайфхак. Делаешь заранее в ядре уязвимость, а потом его находишь и получаешь за это денюжку. Профит)))
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 03:38
> Нужно больше уязвимостей.) Предлагаю лайфхак. Делаешь заранее в ядре уязвимость, а потом
> его находишь и получаешь за это денюжку. Профит))) Они комиты еще и читают, так что ты довольно быстро лишишься работы и репутации. После этого твою гениальность будете оценивать на двоих с твоей ср@ной кошкой.
А вон то вроде бы поймано гуглом и syzbot'ом, в контексте углубленного изучения контейнеризации.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 05:37
> Они комиты еще и читают, так что ты довольно быстро лишишься работы и репутации.Читают, видимо, тоже быстро? Иначе откуда вдруг берутся уязвимости, тем более несвежие?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Google , 11-Авг-22 08:55
Мы ничего не читаем. Это люди читают, в своем ритма, как им нравится.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено АнонимкаРастуимка , 11-Авг-22 09:18
вот когда будет на раст, тогда вообще платить не надо будет!
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Mickey_Mouse , 11-Авг-22 12:51
Тогда платить будут тем, кто перепишет обратно на Си.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 09:51
А сколько производитель BolgenOS за такое платит?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 13:25
Он платит пивас.
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено Аноним , 11-Авг-22 13:50
Тоже неплохо, а какой пивас?
"Google расширил программу стимулирования выявления уязвимост..."
Отправлено InuYasha , 12-Авг-22 12:42
Да ну, АНБ Сышыа заплатит больше )