![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM" | +/– | ![]() |
Сообщение от opennews (??), 03-Июл-24, 17:31 | ||
Компания Google представила инициативу kvmCTF, в рамках которой исследователи безопасности могут получить денежное вознаграждение за выявление уязвимостей в гипервизоре KVM (Kernel-based Virtual Machine). Интерес Google к KVM обусловлен использованием данного гипервизора в сервисе Google Cloud, а также в платформах Android и ChromeOS (CrosVM основан на KVM). Для получения вознаграждения должен быть продемонстрирован взлом специально подготовленного окружения CTF (Capture the Flag) на базе свежего ядра Linux, выполняющего виртуальную машину, доступ к которой предоставляется по заявкам. Атакующему предлагается эксплуатировать уязвимость в подсистеме KVM ядра Linux, обеспечивающего работу хост-системы в данном окружении... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 03-Июл-24, 17:31 | –4 +/– | ![]() |
Когда же у гугла кончатся деньги... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
2. Сообщение от Телеметрия (?), 03-Июл-24, 17:46 | +/– | ![]() |
Кто-то тут умеет пробивать великий фаервол даже,дерзайте.Теслы раздают.D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
3. Сообщение от Аноним (-), 03-Июл-24, 17:48 | +/– | ![]() |
Наконец-то корпорация работает на меня! Жаль только они qemu не используют, у них там вроде своя наработка по управлению машинами, все таки это большая часть кода, которую используют обычные пользователи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #19 |
4. Сообщение от Kuromi (ok), 03-Июл-24, 17:55 | +1 +/– | ![]() |
Просто поиск станет платным, равно как и Ютуб, так что не стоит вожделеть эту идею. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #7, #25 |
7. Сообщение от Телеметрия (?), 03-Июл-24, 18:01 | +1 +/– | ![]() |
Я лишь с десяток стримеров видел которые приобрели подписку на Ютуб и стримили фильмы оттуда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #18 |
8. Сообщение от Телеметрия (?), 03-Июл-24, 18:03 | +1 +/– | ![]() |
Нео не повезло?:) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
9. Сообщение от Аноним (9), 03-Июл-24, 18:09 | +/– | ![]() |
И зачем я работать ходил, сидел бы дома и запасался эксплойтами KVM. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34 |
13.
Сообщение от Аноним![]() | +1 +/– | ![]() |
Мда, такими крохами только профи с опеннет и хабра заманишь, а уж они-то покажут мастер-класс! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21 |
14. Сообщение от нах. (?), 03-Июл-24, 19:39 | +/– | ![]() |
хм, кого это гугель задумал ломануть-то? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15 |
15. Сообщение от нах. (?), 03-Июл-24, 19:40 | +1 +/– | ![]() |
А, или это им gcp уже ломанули, и таким нехитрым способом они хотят узнать, как, но сэкономить на выплатах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
16. Сообщение от нах. (?), 03-Июл-24, 19:42 | +1 +/– | ![]() |
в каком это месте они на тебя работать вздумали? Или ты думаешь, они эксплойтом поделятся? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
17. Сообщение от Аноним (18), 03-Июл-24, 19:54 | –1 +/– | ![]() |
Идея для стартапа внедрить в квм уязвимость. Попробовать её продать в дарк нете. Если никто не купит продать в гугл. Вторая идея купить в дарк нете уязвимость за пол цены и продать её в гугл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #42 |
18. Сообщение от Аноним (18), 03-Июл-24, 19:56 | +2 +/– | ![]() |
И все равно они окупают сотни халявщиков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
19. Сообщение от Аноним (19), 03-Июл-24, 19:59 | +/– | ![]() |
> Жаль только они qemu не используют | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #28 |
21. Сообщение от Аноним (21), 03-Июл-24, 20:13 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
24. Сообщение от Аноним (24), 03-Июл-24, 20:57 | +1 +/– | ![]() |
А в дарк нете за такую уязвимость цена будет лям. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #30 |
25. Сообщение от penetrator (?), 03-Июл-24, 21:17 | +2 +/– | ![]() |
слишком много конкурентов, чтобы поиск стал платный | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #29, #41 |
28. Сообщение от нах. (?), 04-Июл-24, 00:20 | +/– | ![]() |
так это ж ханипот, а не промышленная конфигура. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
29. Сообщение от нах. (?), 04-Июл-24, 00:23 Скрыто ботом-модератором | –2 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
30. Сообщение от Аноним (30), 04-Июл-24, 05:37 | +/– | ![]() |
А если не будет, то пальцы тебе отрубим, ок? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
32. Сообщение от Аноним (32), 04-Июл-24, 09:57 | +/– | ![]() |
> возможность выйти из виртуальной машины, предусмотрена выплата 250 тысяч долларов, а за уязвимости, позволяющей осуществить запись в произвольную область памяти, - 100 тысяч долларов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
34. Сообщение от Аноним (34), 04-Июл-24, 10:40 | –1 +/– | ![]() |
войн выйграл андройда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #39 |
37. Сообщение от Аноним (24), 04-Июл-24, 12:01 | +/– | ![]() |
Это где такие острова на которых за такую мелочь можно жить условных лет 50 не работая? С учётом налогов, если даже выйдет 200к, это по 4к в год, или жалкие 300 баксов в месяц * 50 лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #38, #40 |
38. Сообщение от нах. (?), 04-Июл-24, 13:04 | +1 +/– | ![]() |
> Это где такие острова на которых за такую мелочь можно жить условных лет 50 не работая? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
39. Сообщение от Аноним (39), 04-Июл-24, 13:35 | +2 +/– | ![]() |
Конечно, за "войн-андройд выйграл мозайку" надо бить по мордасам ссаными тряпками, но "эксплойт" вроде как чаще именно с "й" пишется. По крайней мере во всяких "словариках-справочниках". Даже на педивикии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #47 |
40. Сообщение от Аноним (32), 04-Июл-24, 13:56 | +/– | ![]() |
> жалкие 300 баксов в месяц | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #43, #44 |
41. Сообщение от Аноним (-), 04-Июл-24, 15:15 | +/– | ![]() |
> какие конкуренты? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #53 |
42. Сообщение от Аноним (-), 04-Июл-24, 15:21 | –1 +/– | ![]() |
Кстати по поводу дакркнета. У вас onion сайты открываются? У меня в Украине (у моего провайдера) перестали открываться, да и соединение с tor сетью помедленнее стало. Что там говорили по поводу анонимности и невозможности перехвата? Насколько я помню в браузер вшито около 10 серверов, какие проблемы их перехватить по тем же IP адресам? Вот тебе и децентрализация и анонимность. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
43. Сообщение от нах. (?), 04-Июл-24, 15:48 | +/– | ![]() |
тебя спрашивали - где такие острова. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #48 |
44. Сообщение от mma (?), 04-Июл-24, 15:49 | +/– | ![]() |
>Это при том, что я себе ни в чем не отказываю, купил пару новых доменов, оплачиваю хостинг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #49 |
47. Сообщение от someanon (?), 04-Июл-24, 17:57 | +/– | ![]() |
Не вижу никакой разницы между «биткойн» и «эксплойт» (а также «пойнтер», «майнинг», «мейнфрейм» и более привычными русскими словами типа «двойня» и «разбойник»). Всё через «й» должно писаться, в этих словах «й» обозначает согласный звук, не образующий отдельного слога. В отличие от воинов и андроидов. Так что что Википедия права и насчёт биткойнов тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
48. Сообщение от Аноним (32), 04-Июл-24, 18:17 | –1 +/– | ![]() |
Например, остров Джерси. Если положить на банковский счет 250 k , то дают ВНЖ, угадайте какой страны. Далее жить на проценты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #50 |
49. Сообщение от Аноним (32), 04-Июл-24, 18:20 | +/– | ![]() |
Да, я купил французский домен. Теперь пишу статьи на французском. Потому, что у меня есть свободное время, я сейчас не работаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
50. Сообщение от ями (?), 04-Июл-24, 18:56 | +2 +/– | ![]() |
Jersey по факту юриздикция UK и условия получения визы одинаковы (https://www.gov.je/), виза инвестора в UK требует от 2 и до 10 миллионов GBP в непосредственном владении в течение 2 лет. за 250 к тебя разве что киданут в липовом агентстве что навязывает услуги получения визы рекламируя красивую жизнь в заграницах таким вот олухам как ты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
51. Сообщение от Аноним (51), 04-Июл-24, 20:19 | +/– | ![]() |
Сдается мне что награда за "даже ВКФ" будет довольно низкой. (награда без кавычек — шутки в сторону) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
52. Сообщение от Соль земли (?), 05-Июл-24, 09:40 | +/– | ![]() |
Ну вот. А так хотелось забесплатно поискать уязвимости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
53. Сообщение от Аноним (53), 05-Июл-24, 09:56 | +2 +/– | ![]() |
Это там где чтобы добраться до поиска нужно малваре баннер для установки браузера закрыть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #55 |
54. Сообщение от Ахз (?), 05-Июл-24, 16:56 | +/– | ![]() |
Т.е. можно на шару ВМ получить ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
55. Сообщение от Аноним (55), 06-Июл-24, 13:33 | +/– | ![]() |
А потом ещё решить пяток капч | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |