Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от opennews (??) on 14-Сен-17, 11:12 | ||
Компания Zerodium объявила (https://zerodium.com/tor.html) о запуске инициативы по выплате вознаграждений за выявление ранее неизвестных критических уязвимостей в Tor Browser, проявляющихся в окружении Tails Linux или Windows. Общий размер предоставляемых в рамках инициативы премий составляет миллион долларов США. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +2 +/– | |
| Сообщение от Аноним (??) on 14-Сен-17, 11:12 | ||
>выполнить код в системе размер премии составляет 185 тысяч долларов, если эксплоит может работать с выключенным JavaScript | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 32. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +1 +/– | |
| Сообщение от Аноним (??) on 15-Сен-17, 14:36 | ||
CSS эксплоиты! | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | –11 +/– | |
| Сообщение от proud_anon on 14-Сен-17, 11:13 | ||
"cybersecurity veterans" не осилили сорцы... бяда-бяда. Однако, остается открытым вопрос - кого именно госчиновники сочтут преступниками и почему остальные пользователи должны быть деанонимизированы? Будут ли делиться "их" чиновники эксплоитами с "нашими". Но, в любом случае: Спасибо, не нужно! Найдут полтора инвалида-педофила, а оставшиеся будут их персональными рабами с зондами. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +6 +/– | |
| Сообщение от Аноним (??) on 14-Сен-17, 12:29 | ||
т.е. ты считаешь, что чтобы найти уязвимость достаточно уметь читать сорцы? | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 9. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +2 +/– | |
| Сообщение от Аноним (??) on 14-Сен-17, 13:36 | ||
ну если вголове идеальная машина Тюринга... | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 25. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +1 +/– | |
| Сообщение от angra (ok) on 14-Сен-17, 23:10 | ||
Идеальная машина Тьюринга работает с бесконечной лентой. Содержимое головы конечно. Так что идеальная машина Тьюринга в ней невозможна в принципе. Более того, она невозможна вообще в нашей вселенной, так как сама вселенная тоже конечна. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 26. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +3 +/– | |
| Сообщение от Физик теоретик on 14-Сен-17, 23:21 | ||
> так как сама вселенная тоже конечна | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 45. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 23-Сен-17, 18:17 | ||
Не надо путать, бесконечным может быть пространство в котором "развернута" вселенная, но не сама вселенная. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 20. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 14-Сен-17, 18:43 | ||
>кого именно госчиновники сочтут преступниками | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 23. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +2 +/– | |
| Сообщение от Аноним (??) on 14-Сен-17, 22:18 | ||
> кого именно госчиновники сочтут преступниками | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +4 +/– | |
| Сообщение от Аноним (??) on 14-Сен-17, 11:13 | ||
""" security-фирма Zerodium, которая специализируется на покупке эксплойтов у security-ресерчеров""" Они перекупы багов? =) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 14-Сен-17, 12:42 | ||
кто-то хату нормальную себе купит... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +9 +/– | |
| Сообщение от RobotsCantPoop on 14-Сен-17, 13:02 | ||
А тем кто вычислит откуда у Zerodium лям бачей вылатят два ляма? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 8. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +4 +/– | |
| Сообщение от Аноним (??) on 14-Сен-17, 13:21 | ||
И отправят отдыхать на кубинский остров, в столь всем полюбившееся заведение | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 7. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +3 +/– | |
| Сообщение от бедный буратино (ok) on 14-Сен-17, 13:06 | ||
способ 1-й - найти уже имеющуюся уязвимость | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 37. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от нах on 18-Сен-17, 09:13 | ||
> способ 1-й - найти уже имеющуюся уязвимость | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 10. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +1 +/– | |
| Сообщение от Мадара (ok) on 14-Сен-17, 13:56 | ||
Молодцы, тонко действуют. Объявили охоту на общественно значимый опенсорсный код во благо американской демократии. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 29. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 15-Сен-17, 04:06 | ||
Скорее всего Zerodium - это headhunter'ы американской демократии, которые ищют допытливые умы. "Черный вертолет" уже вылетел за вами | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 11. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Admino (ok) on 14-Сен-17, 14:03 | ||
А смысл. Ведь после публикации уязвимости её, естественно, закроют. А кто помешает White hat опубликовать эту уязвимость после получения денег? Да никто. Странно. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 12. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +3 +/– | |
| Сообщение от Мадара (ok) on 14-Сен-17, 14:08 | ||
грузовик | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 13. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Zarat (ok) on 14-Сен-17, 14:23 | ||
Ну так там наверняка условия получения денег: деанонимизация и подпись NDA. Анониму в битках никдо денег не даст. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 27. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Admino (ok) on 15-Сен-17, 00:00 | ||
NDA-то она NDA, но если кто-то другой найдёт эту же уязвимость, то что? | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 36. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от нах on 18-Сен-17, 09:11 | ||
> Ну так там наверняка условия получения денег: деанонимизация | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 14. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 14-Сен-17, 14:30 | ||
Человек который найдёт вредный код и продаст его должен будет подписать договор о не разглашении, а если кто-то другой раскроет, то к подписанту всё равно придут и он будет доказывать что не верблюд. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 15. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | –1 +/– | |
| Сообщение от dr Equivalent (ok) on 14-Сен-17, 15:17 | ||
> В качестве причин учреждения премии упоминается желание помочь некоторым госклиентам в борьбе с криминалом. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 21. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Анотоним on 14-Сен-17, 19:05 | ||
Будет как в прошлый раз "это не уязвимость а фича"? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Карычъ on 14-Сен-17, 19:41 | ||
Пруфлинк про "прошлый раз"? | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 30. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | –1 +/– | |
| Сообщение от Аноним (??) on 15-Сен-17, 04:37 | ||
https://www.macworld.com/article/3225110/hardware/iphone-x-f... | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 24. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | –1 +/– | |
| Сообщение от Аноним (??) on 14-Сен-17, 22:56 | ||
За $85k (в хорошем случае за $250k) на всю оставшуюся жизнь остаться под колпаком? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 28. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Anonimous on 15-Сен-17, 02:01 | ||
Думаешь стоит рискнуть? | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 31. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Zarat (ok) on 15-Сен-17, 06:47 | ||
> За $85k (в хорошем случае за $250k) на всю оставшуюся жизнь остаться | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 38. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от пох on 18-Сен-17, 16:33 | ||
не понял, а если спиды нельзя, с этими не кури, сюда не ходи, то чо хорошего в этом трудоустройстве? | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 44. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Zarat (ok) on 21-Сен-17, 22:07 | ||
> не понял, а если спиды нельзя, с этими не кури, сюда не | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 33. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Lolwat on 16-Сен-17, 22:13 | ||
Во первых они не выплатят всю сумму сразу, там хитрости свои, выплата растянута на 5-10 лет, в случае если уязвимость опубликована в течение этого времени то они имею право остановить выплаты. Второе, ты должен полностью документировать все и переслать им, а они решат будут ли вообще платить или нет, то есть, если захотят то могут и кинуть всех. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 34. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Lolwat on 16-Сен-17, 22:16 | ||
А ну и в 3х, они по сути барыги, найденые уязвимости могут перепродать кому угодно: NSA, CIA, России, Китайцам, да хоть google если заплатят. | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 35. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от нах on 18-Сен-17, 09:04 | ||
> Во первых они не выплатят всю сумму сразу, там хитрости свои, | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 39. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Lolwat on 18-Сен-17, 18:15 | ||
Про 10 лет я соврал, на самом деле от 12 месяцев до 3х лет | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 40. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 18-Сен-17, 18:34 | ||
На самом деле важно другое - существует вариант кидка, а это пообиднее долгосрочных выплат! И если даже есть 1% того что это произойдет, то накой влезать в этот блудняк? | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 42. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от нах on 18-Сен-17, 21:00 | ||
> На самом деле важно другое - существует вариант кидка | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 41. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от Аноним (??) on 18-Сен-17, 18:37 | ||
Попахивает вбросом, как со Skype началась компания слухов о взломе. Не можешь победить, нужно дескредитировать. Так дешевле. Госструктурам дешевле будет физически пообщаться с персонажем, который попал в поле зрения, чем выплачивать примии за непонятные эксплоиты. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 43. "Zerodium готов выплатить миллион долларов за 0-day уязвимост..." | +/– | |
| Сообщение от нах on 18-Сен-17, 21:04 | ||
> Госструктурам дешевле будет физически | ||
| Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |