Firma iDefense proponuje nowe nagrody za wyszukanie niedoskonałości systemu Windows. Nagrodzone będą tylko te luki, których odkrycie zakończy się publikacją w Biuletynie Bezpieczeństwa Microsoftu (Microsoft Security Bulletin), a ich poziom określony zostanie jako krytyczny.
Nagrody pieniężne to ciekawy sposób zachęcania do poszukiwania dziur w oprogramowaniu. Stosuje je niewiele firm, a wśród nich większość stanowią producenci oprogramowania zabezpieczającego systemy komputerowe (choć nie tylko, bo za dziury płaci także Mozilla).
Dla firm z sektora zabezpieczeń komputerowych to sposób na budowanie produktów zabezpieczających, wyposażonych w możliwość wykrywania większej liczby zagrożeń niż produkty firm konkurencyjnych.
Microsoft nadaje lukom oznaczenie krytyczne w momencie kiedy wykorzystujący niedoskonałość programu atak np. wirusa, nie wymaga interakcji ze strony użytkownika atakowanego systemu.
Liczba nagród oferowanych przez iDefense nie jest ograniczona. Jeśli odnalezionych zostanie pięć luk, a o ich istnieniu poinformuje Microsoft oznaczając je jako krytyczne, iDefense "pożegna się" z 50 tys. dolarów. Termin zgłoszeń luk upływa wraz z końcem marca.
Nowa akcja iDefense to rozszerzenie programu oferowania zgłaszającym wady oprogramowania nagród pieniężnych. Nie jest wiadome jak wiele firma płaci swoim "informatorom", jednak washingtonpost.com wspomina o sumach od kilkuset do nawet tysięcy dolarów, w zależności od "jakości" dziury oraz popularności programu, w którym ją odnaleziono.
Źródło: washingtonpost.com / pclab.pl
10.000$ za dziurę
Bezpieczeństwo |
Pt, 17 Luty 2006 19:03:30 +0100 |
Autor:
Redakcja
| Czytań: 4677
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.