![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Microsoft назначил премию в $100000 за выявление уязвимости ..." | +/– | ![]() |
Сообщение от opennews (ok), 07-Май-20, 09:46 | ||
Компания Microsoft объявила о готовности выплатить премию, размером до ста тысяч долларов, за выявление бреши в IoT-платформе Azure Sphere, построенной на базе ядра Linux и применяющей sandbox-изоляцию для основных сервисов и приложений. Премия обещана за демонстрацию уязвимостей в подсистеме Pluton (корень доверия, реализованный в чипе) или Secure World (sandbox)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от ryoken (ok), 07-Май-20, 09:46 | +/– | ![]() |
А сколько граждане жулики за такие дырки согласны отдать денег? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #4, #7 |
2. Сообщение от Аннонним (?), 07-Май-20, 09:58 | –2 +/– | ![]() |
Вы имеете в виду плату от заказчиков таких бэкдоров, которые нельзя обнаружить даже за 100000$? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3. Сообщение от Аноним (3), 07-Май-20, 10:11 | –3 +/– | ![]() |
> подсистема Pluton, предназначенная для предоставления аппаратных средств для шифрования, хранения закрытых ключей и выполнения сложных криптографических операций | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5 |
4. Сообщение от Аноним (4), 07-Май-20, 10:20 | +1 +/– | ![]() |
Зависит от того, сколько на этой дырке можно заработать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
5. Сообщение от Аноним (4), 07-Май-20, 10:22 | +5 +/– | ![]() |
Верификация не защищает от уязвимостей в зависимостях. Верифицировать же все зависимости нереально. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
6. Сообщение от Аноним (7), 07-Май-20, 11:02 | +7 +/– | ![]() |
Это надо чтобы хоть кто-то начал ее изучать и пользоваться. А 100к это морковка чтобы ослы за ней потянулись. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12 |
7. Сообщение от Аноним (7), 07-Май-20, 11:04 | –3 +/– | ![]() |
Зато теперь когда никто никаких дыр можно бесплатно говорить что дистр безопасный. Хотя майки сами туда бекдоры и вставили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
11. Сообщение от Аноним (11), 07-Май-20, 11:36 | +6 +/– | ![]() |
>в 100 000 долларов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24 |
12. Сообщение от Аноним (12), 07-Май-20, 11:38 | +/– | ![]() |
именно. лучше бы пообещали 100к первому опеннет комментатору, который выучит русский язык | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
13. Сообщение от ютуб ютубов (?), 07-Май-20, 12:24 | –6 +/– | ![]() |
всё, пошел искать уязвимости. сто тысяч долларов лишними не будут | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
14. Сообщение от Аноним (14), 07-Май-20, 12:31 | –2 +/– | ![]() |
> `в соответствии с которым в приватных репозиториях на GitHub размещаются проекты, которые должны стать публичными в течение 30 дней. ` | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
15. Сообщение от Аноним (14), 07-Май-20, 12:33 | +/– | ![]() |
блин вы уточняйте, что это репозитории от Майкрософта,а не юзеров, Майкрософт же купил гитхаб | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
16. Сообщение от Led (ok), 07-Май-20, 12:46 | +10 +/– | ![]() |
Лучше иди искать сто тысяч долларов - для тебя это реальнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #21, #29 |
17. Сообщение от YetAnotherOnanym (ok), 07-Май-20, 12:54 | +/– | ![]() |
> Azure Sphere | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
18. Сообщение от Аноним (18), 07-Май-20, 13:06 | +7 +/– | ![]() |
>>назначил премию в $100000 за выявление уязвимости... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19 |
19. Сообщение от Аноним (18), 07-Май-20, 13:08 | +3 +/– | ![]() |
Верните в зад старый ламповый опеннет!!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
21. Сообщение от ютуб ютубов (?), 07-Май-20, 13:49 | –3 +/– | ![]() |
И мне не указывай, я лучше тебя знаю, что мне делать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
22. Сообщение от ха (?), 07-Май-20, 15:17 | +8 +/– | ![]() |
Что здесь делает эта реклама проприетарного сервиса? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
23. Сообщение от microsoft (?), 07-Май-20, 17:48 | +/– | ![]() |
Нууу пока прайс не подростет раз в 10... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
24. Сообщение от Аноним (24), 07-Май-20, 19:38 | +1 +/– | ![]() |
Понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
25. Сообщение от Страдивариус (?), 07-Май-20, 20:07 | +1 +/– | ![]() |
Кто нибудь расскажет причем здесь IoT? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27 |
26. Сообщение от Lex (??), 07-Май-20, 21:06 | +3 +/– | ![]() |
“в Microsoft имеется правило, в соответствии с которым в приватных репозиториях на GitHub размещаются проекты, которые должны стать публичными в течение 30 дней” | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
27. Сообщение от YetAnotherOnanym (ok), 07-Май-20, 21:19 | +3 +/– | ![]() |
> Кто нибудь расскажет причем здесь IoT? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #28, #31 |
28. Сообщение от Страдивариус (?), 07-Май-20, 21:23 | +/– | ![]() |
>> Кто нибудь расскажет причем здесь IoT? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
29. Сообщение от Аноним (29), 08-Май-20, 07:23 | –4 +/– | ![]() |
Как и для тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
30.
Сообщение от vlpoliakov![]() | +/– | ![]() |
как это на линукс?!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
31. Сообщение от MS (??), 08-Май-20, 12:46 | +/– | ![]() |
Это не мы ее пропихиваем - ее уже индусы до нас пропихнули. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
32. Сообщение от Аноним (32), 08-Май-20, 17:48 | +/– | ![]() |
> Azure Sphere, построенной на базе ядра Linux | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
33. Сообщение от Аноним (33), 08-Мрт-21, 12:09 | +/– | ![]() |
дыры стоят дороже чем они предлагают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |