Google oferece US$ 20 mil para quem explorar brecha no Chrome
Do G1:
Como parte do concurso de hacking deste ano, o Pwn2Own, o Google está oferecendo US$ 20 mil e um laptop CR-48 rodando o Chrome OS, para o hacker que explorar uma brecha de segurança no seu navegador Chrome.
O competidor deve usar as vulnerabilidades presentes no código escrito pelo Google e escapar da “caixa de areia” para obter sucesso.
Organizado pela Zero Day Initiative (ZDI), o concurso oferece prêmios adicionais, totalizando US$ 105 mil para “hacks” com sucesso em outros navagadores e telefones móveis. (via g1.globo.com)
Eu tinha que hacker, mas sou burro demais para isso. Se eu fosse hacker eu poderia viver dessas gracinhas. Direto tem uma empresa que lança esse tipo de concurso.
O problema é que o pessoal da área de informática está acostumado a pagar para explorar uma brecha…
“[i]O problema é que o pessoal da área de informática está acostumado a pagar para explorar uma brecha…[/i]”
E você vai doar seu tempo para descobrir uma falha e dar de graça para uma empresa que vai ganhar dinheiro com o browser? A não ser que você tenha alguma intenção com a doação, fazer isso de graça seria muita inocência.
Tô ficando burro, mas o que significa a expressão “escapar da “caixa de areia””?
“Tô ficando burro, mas o que significa a expressão “escapar da “caixa de areia””?”
Chrome é o único dos quatro principais navegadores a usar uma “sandbox” (caixa de areia, em inglês), uma forma de defesa. Uma “sandbox” isola os processos do sistema, prevenindo ou pelo menos reduzindo sensivelmente a possibilidade de um malware se utilizar de uma aplicação – no caso, o Chrome – para tomar o controle do computador.
Se a Microsoft pagasse 20 mil dólares como o Google para cada falha descoberta no Internet Explorer, acho que Bill Gates não teria tanto dinheiro não rsrsrsrs
Chrome é o único dos quatro principais navegadores a usar uma “sandbox”
Foi o segundo, o primeiro foi o IE7 (modo protegido=sandbox).
O IE também inventou a separação das abas em vários processos, mas o Google acabou levando a fama. :-
Estão atribuindo um poder miraculoso a esta sandbox, me parece um certo otimismo em demasia, acho que em poucos dias alguém vai embolsar os 20 mil.
De que Chrome estão falndo afinal?
O Google é egoista, só ele pode ficar com os dados do Usuario…
@observador, outro problema é que profissionais de segurança normalmente tem filhos pra criar. E os hackers de verdade trabalham criando ferramentas de proteção e outras coisas.Então não tem o tempo necessário para esse tipo de atividade. Eu por exemplo fico 8 horas por dia no escritório ou em clientes, só de pensar em chegar em casa e ficar mais 2 ou 3 horas em cima de código já desanima. Agora imagina fazer isso de graça e ainda fazer uma grande empresa ganhar mais dinheiro ainda ?
@Tio_Wlad
A “tal da” sandbox já está durando um bom tempo.
Ela realmente funciona, pelo menos na forma que foi implementada.