Visite também: Currículo ·  Efetividade BR-Mac

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Google oferece US$ 20 mil para quem explorar brecha no Chrome

Do G1:

Como parte do concurso de hacking deste ano, o Pwn2Own, o Google está oferecendo US$ 20 mil e um laptop CR-48 rodando o Chrome OS, para o hacker que explorar uma brecha de segurança no seu navegador Chrome.

O competidor deve usar as vulnerabilidades presentes no código escrito pelo Google  e escapar da “caixa de areia” para obter sucesso.

Organizado pela Zero Day Initiative (ZDI), o concurso oferece prêmios adicionais, totalizando US$ 105 mil para “hacks” com sucesso em outros navagadores e telefones móveis. (via g1.globo.com)


• Publicado por Augusto Campos em 2011-02-07

Comentários dos leitores

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Leia os Termos de uso do BR-Linux.

    Tiago (usuário não registrado) em 7/02/2011 às 3:58 pm

    Eu tinha que hacker, mas sou burro demais para isso. Se eu fosse hacker eu poderia viver dessas gracinhas. Direto tem uma empresa que lança esse tipo de concurso.

    Observador (usuário não registrado) em 7/02/2011 às 5:46 pm

    O problema é que o pessoal da área de informática está acostumado a pagar para explorar uma brecha…

    Null (usuário não registrado) em 7/02/2011 às 8:02 pm

    “[i]O problema é que o pessoal da área de informática está acostumado a pagar para explorar uma brecha…[/i]”

    E você vai doar seu tempo para descobrir uma falha e dar de graça para uma empresa que vai ganhar dinheiro com o browser? A não ser que você tenha alguma intenção com a doação, fazer isso de graça seria muita inocência.

    Antônio José (usuário não registrado) em 7/02/2011 às 8:02 pm

    Tô ficando burro, mas o que significa a expressão “escapar da “caixa de areia””?

    Eudes Cruz (usuário não registrado) em 7/02/2011 às 8:19 pm

    “Tô ficando burro, mas o que significa a expressão “escapar da “caixa de areia””?”

    Chrome é o único dos quatro principais navegadores a usar uma “sandbox” (caixa de areia, em inglês), uma forma de defesa. Uma “sandbox” isola os processos do sistema, prevenindo ou pelo menos reduzindo sensivelmente a possibilidade de um malware se utilizar de uma aplicação – no caso, o Chrome – para tomar o controle do computador.

    Se a Microsoft pagasse 20 mil dólares como o Google para cada falha descoberta no Internet Explorer, acho que Bill Gates não teria tanto dinheiro não rsrsrsrs

    bert (usuário não registrado) em 7/02/2011 às 10:37 pm

    Chrome é o único dos quatro principais navegadores a usar uma “sandbox”

    Foi o segundo, o primeiro foi o IE7 (modo protegido=sandbox).

    O IE também inventou a separação das abas em vários processos, mas o Google acabou levando a fama. :-

    Tio_Wlad (usuário não registrado) em 7/02/2011 às 11:30 pm

    Estão atribuindo um poder miraculoso a esta sandbox, me parece um certo otimismo em demasia, acho que em poucos dias alguém vai embolsar os 20 mil.

    silas32 (usuário não registrado) em 8/02/2011 às 12:42 am

    De que Chrome estão falndo afinal?

    Saulo (usuário não registrado) em 8/02/2011 às 1:45 am

    O Google é egoista, só ele pode ficar com os dados do Usuario…

    Adilson Santos da Rocha (usuário não registrado) em 8/02/2011 às 8:48 am

    @observador, outro problema é que profissionais de segurança normalmente tem filhos pra criar. E os hackers de verdade trabalham criando ferramentas de proteção e outras coisas.Então não tem o tempo necessário para esse tipo de atividade. Eu por exemplo fico 8 horas por dia no escritório ou em clientes, só de pensar em chegar em casa e ficar mais 2 ou 3 horas em cima de código já desanima. Agora imagina fazer isso de graça e ainda fazer uma grande empresa ganhar mais dinheiro ainda ?

    @Tio_Wlad

    A “tal da” sandbox já está durando um bom tempo.

    Ela realmente funciona, pelo menos na forma que foi implementada.

Este post é antigo (2011-02-07) e foi arquivado. O envio de novos comentários a este post já expirou.