Google oferece US$ 20 mil para quem explorar brecha no Chrome
Do G1:
Como parte do concurso de hacking deste ano, o Pwn2Own, o Google está oferecendo US$ 20 mil e um laptop CR-48 rodando o Chrome OS, para o hacker que explorar uma brecha de segurança no seu navegador Chrome.
O competidor deve usar as vulnerabilidades presentes no código escrito pelo Google e escapar da “caixa de areia” para obter sucesso.
Organizado pela Zero Day Initiative (ZDI), o concurso oferece prêmios adicionais, totalizando US$ 105 mil para “hacks” com sucesso em outros navagadores e telefones móveis. (via g1.globo.com)
• Publicado por Augusto Campos em
2011-02-07
Eu tinha que hacker, mas sou burro demais para isso. Se eu fosse hacker eu poderia viver dessas gracinhas. Direto tem uma empresa que lança esse tipo de concurso.
O problema é que o pessoal da área de informática está acostumado a pagar para explorar uma brecha…
“[i]O problema é que o pessoal da área de informática está acostumado a pagar para explorar uma brecha…[/i]”
E você vai doar seu tempo para descobrir uma falha e dar de graça para uma empresa que vai ganhar dinheiro com o browser? A não ser que você tenha alguma intenção com a doação, fazer isso de graça seria muita inocência.
Tô ficando burro, mas o que significa a expressão “escapar da “caixa de areia””?
“Tô ficando burro, mas o que significa a expressão “escapar da “caixa de areia””?”
Chrome é o único dos quatro principais navegadores a usar uma “sandbox” (caixa de areia, em inglês), uma forma de defesa. Uma “sandbox” isola os processos do sistema, prevenindo ou pelo menos reduzindo sensivelmente a possibilidade de um malware se utilizar de uma aplicação – no caso, o Chrome – para tomar o controle do computador.
Se a Microsoft pagasse 20 mil dólares como o Google para cada falha descoberta no Internet Explorer, acho que Bill Gates não teria tanto dinheiro não rsrsrsrs
Chrome é o único dos quatro principais navegadores a usar uma “sandbox”
Foi o segundo, o primeiro foi o IE7 (modo protegido=sandbox).
O IE também inventou a separação das abas em vários processos, mas o Google acabou levando a fama. :-
Estão atribuindo um poder miraculoso a esta sandbox, me parece um certo otimismo em demasia, acho que em poucos dias alguém vai embolsar os 20 mil.
De que Chrome estão falndo afinal?
O Google é egoista, só ele pode ficar com os dados do Usuario…
@observador, outro problema é que profissionais de segurança normalmente tem filhos pra criar. E os hackers de verdade trabalham criando ferramentas de proteção e outras coisas.Então não tem o tempo necessário para esse tipo de atividade. Eu por exemplo fico 8 horas por dia no escritório ou em clientes, só de pensar em chegar em casa e ficar mais 2 ou 3 horas em cima de código já desanima. Agora imagina fazer isso de graça e ainda fazer uma grande empresa ganhar mais dinheiro ainda ?
@Tio_Wlad
A “tal da” sandbox já está durando um bom tempo.
Ela realmente funciona, pelo menos na forma que foi implementada.