URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 136223
[ Назад ]

Исходное сообщение
"В 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостей"

Отправлено opennews , 08-Мрт-25 11:38 
Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google и различном открытом ПО. Общая сумма выплаченных в 2024 году вознаграждений составила 11.8 млн долларов, что на 2 млн меньше, чем в 2023 году и примерно столько же как в 2022 году. Вознаграждения получили 660 исследователей (в прошлом году - 632, в позапрошлом - 703). С 2010 года суммарный размер выплат составил 65 млн долларов...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=62850


Содержание

Сообщения в этом обсуждении
"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 11:38 
Могли бы просто на Rust писать, тогда бы выплачивать ничего не надо было бы

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 11:48 
> Могли бы просто на Rust писать, тогда бы выплачивать ничего не надо было бы

Так вот же, Фуксия. Там еще и команду децимировали - видите, еще есть куда оптимизировать!


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 13:01 
В Фуксию пророс Раст. Фуксию проще пристрелить.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Нуину , 08-Мрт-25 16:05 
> В Фуксию пророс Раст

Ей это не особо помогает

https://a13xp0p0v.github.io/2022/06/16/pwn-fuchsia-ru.html


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 17:12 
> Ей это не особо помогает
> https://a13xp0p0v.github.io/2022/06/16/pwn-fuchsia-ru.html

Офигенно. Ее никто не использует - но уже раздолбали в хлам. Вот мне интересно: что чувак теперь с этим знанием делать будет, кроме списывания в утиль? Судорожно пытаться найти те пару фоторамок на которых это кун-фу применить можно?

Фуксия безопасна не потому что хруст - а потому что попробуйте найти что вообще хакнуть! :P


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 19:23 
Ещё бы оно помогало - в статье написано только об атаке на c++ компоненты)))

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Нуину , 08-Мрт-25 21:55 
> Ещё бы оно помогало - в статье написано только об атаке на
> c++ компоненты)))

А зачем они взяли с++ вместо раста?


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 11:59 
Так потому и внедряют и уже имеют положительный эффект

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 13:00 
И вместо 11 миллионов потратить на ту же самую работу 11 миллиардов. А вы бузинесмен от бога.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено morphe , 08-Мрт-25 13:57 
От создателей "Зачем заботиться о безопасности персональных данных, если можно выплатить штраф 60к руб"

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 15:19 
У этих создателей данные на социнженерия утащили. Никакие сказки про бабайку, которая выйдет за границы буфера в реальной жизни не существуют.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 09-Мрт-25 11:12 
Впринципе иногда корпорации дешевле, нежели заботится о безопасности персональных данных, если можно выплатить штраф.
Нежели заботится о безопасности персональных данных.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Смузихлеб забывший пароль , 10-Мрт-25 11:07 
С теми данными неоднозначно. Вроде бы все их скрывают, а вроде бы - на том же ХХ, и ФИО и фотка лица и описание и город и район и перечень контактов, включая элящик, номер телефона и контакты в мессенджерах

Я бы скорее поверил, что была не столько абстрактная кража по итогу атаки, сколько вполне официальная оплата и распарсивание данных с тех же ХХ и Авито

Вдобавок, и сами перс. данные - тоже штука неоднозначная. Несколько элементов вместе ими являются, а каждый по отдельности - нет


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Tron is Whistling , 08-Мрт-25 14:34 
Ну да. Нет софта - нет уязвимостей.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 15:53 
Почему нет? Много софта.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Tron is Whistling , 08-Мрт-25 20:52 
Смотря что называть софтом.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 21:05 
Программное обеспечение

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 22:15 
Кому нужен десятитысячный привет мир?

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Tron is Whistling , 08-Мрт-25 22:26 
Ключевое слово - "обеспечение".
Программные поделки нулевой нужности - "обеспечением" не являются, и нужны только для почёсывания ЧСВ очередного школоло.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Рыцарь , 08-Мрт-25 22:40 
И какие это? Про такие поделки знают только сам "создатель", про них ни новостей, ничего нет

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Tron is Whistling , 08-Мрт-25 23:01 
Каждую вторую на хрусте здесь хайпят...

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 09-Мрт-25 11:08 
> "обеспечение". Программные поделки нулевой нужности.

Это чтож такие программные поделки нулевой нужности, мне нужно.


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 09-Мрт-25 11:51 
В твоей голове исключительно. Реальность говорит о другом - поделки разбирают как горячие пирожки.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Tron is Whistling , 09-Мрт-25 14:49 
И как, много дистрибутивов этот хлам "разобрали"?

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 11-Мрт-25 10:38 
Все хакеры уже при деньгах?

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 11:47 
> на 2 млн меньше, чем в 2023 году и примерно столько же как в 2022 году.
> Вознаграждения получили 660 исследователей (в прошлом году - 632

Вывод: в этом году гугл стал жаднее на вознаграждения :)


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 11:59 
> Размер самой большой единичной выплаты составил 110115 долларов за обход механизма защиты MiraclePtr.

название надо было придумать норамльное, ну к примеру утопияПтр :)


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 09-Мрт-25 11:13 
ЭнигмаPTR.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 12:11 
Пфф, падумаешь, это дневная премия на одного эффективного менеджера из Mozilla, учитесь, школьники из Google.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 12:36 
google и безопасность?... разве что, чтобы неявных им самим дыр случайых не было.
А, так вот смотрю на Хромиум - настроек безопасеости как и их патнёрском фф, с каждой версией - всё менее...
В настройки уже можно не заходить - всёравно ничего не выключить  особо, одна имитация их наличия. Впрочем, как знаю - и при выключении ранне чего удодно там выклчение было лишь внешнее, с оставлением несанкционированных соединений, так что и правда зачем они в их браузере!

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 15:52 
Если бы их с каждой версией было всё менее - они ба давно исчезли.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 23:33 
Не умничай, они и так почти все исчезли, сказал же.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 10-Мрт-25 06:16 
Каждый день появляются новые способы взлома, например через подсветку устройства.

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 08-Мрт-25 15:29 
А как в этом поучавствовать? И как за деньгами обращаться если что-то нашел? И как сделать так чтобы тебя не перепутали с хакером?

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено penetrator , 10-Мрт-25 07:46 
а у них описана эта процедура, ищи наверное Google Bug Bounty или типа того

вот нашел

https://bughunters.google.com/

плохой из тебя хакер )))


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 10-Мрт-25 08:53 
> хакером

Ты наверное путаешь с Кракером.
https://ru.m.wiktionary.org/wiki/кракер


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 09-Мрт-25 10:42 
>Министерство юстиции США подтвердило, что Google придётся разделить свой бизнес, в частности продать браузер Chrome. В документе министерство пояснило, что продажа Chrome «навсегда прекратит контроль Google над этим важнейшим инструментом доступа к поиску». Также власти сохранили запрет, предложенный ещё при администрации Байдена, на установку поисковой системы Google на устройства Apple и устройства других производителей в качестве поиска по умолчанию, за который Google получала партнёрские выплаты. Запрет коснулся и браузера Mozilla Firefox.

Ну, наконец-то, Chrome не будет частью Android по умолчанию.


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 09-Мрт-25 10:44 
>Заседание, на котором будут рассмотрены предложения обеих сторон, запланировано на апрель.

Быстро они.


"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 09-Мрт-25 11:07 
Чтож тепер, Апорт поиском пользоваться?

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 11-Мрт-25 10:37 
Кто сколько получил бабла от Гуголя?

"В 2024 году Google выплатил 11.8 млн долларов вознаграждений..."
Отправлено Аноним , 11-Мрт-25 13:16 
Сосед купил новую Ладу, Google выплатил.