+7 (984) 888-54-10
3

Скачавшие Chrome могут получить вознаграждение в полмиллиона долларов

Опубликовано: 30.08.2024
Просмотры 1
Оценка 2.5
Поделилось 0
Статью написал:

Google увеличил выплаты охотникам за ошибками в браузере.

Программа вознаграждений за обнаружение уязвимостей Chrome (VRP) от Google теперь стала значительно богаче: максимальная выплата выросла как минимум вдвое. Нашедшему особую ошибку в браузере гарантируют вознаграждение в размере полмиллиона долларов США.

Как заявила Эми Ресслер, инженер по информационной безопасности компании Chocolate Factory, поиск существенных ошибок в браузере Chrome после 16 лет его выпуска стала для программистов сложной задачей. Поэтому новый подход Google отражает отход от списка конкретных наград, который отделял проблемы повреждения памяти от других классов уязвимостей.

За последние несколько лет безопасность памяти стала приоритетом отрасли, поскольку большинство значимых ошибок в крупных кодовых базах C++, таких как Chrome, сводятся к недостаткам после освобождения и переполнение буфера.

Новая структура вознаграждений Google за ошибки повреждения памяти фокусируется на четырех категориях уязвимостей: высококачественный отчет с демонстрацией удаленного выполнения кода (RCE); высококачественный отчет, демонстрирующий контролируемую запись в произвольную область памяти; высококачественный отчет о повреждении памяти; и базовый отчет, состоящий из трассировки стека и кода эксплойта для проверки концепции.

 «Потенциальная сумма вознаграждения за отдельную проблему теперь составляет 250 000 долларов за продемонстрированное RCE в неизолированном процессе», – сообщила Ресслер.

А получение RCE в неизолированном процессе без компрометации рендерера дает право на более высокую сумму.

В список включена награда за обход MiraclePtr — механизма защиты от повреждения памяти при использовании после освобождения. По сути, он реализует счетчик ссылок, который блокирует повторное использование освобожденной/высвобождаемой памяти при положительном значении и освобождает ее при достижении нуля.

Согласно документации Google, новая ошибка повреждения памяти при использовании после освобождения, демонстрирующая обход MiraclePtr с помощью высокоэффективного, функционального эксплойта и высококачественного описания, может принести «охотнику за ошибками» прибыль в размере 500 128 долларов США.

«Кто ты из героев соцсетей: скуф, душнила или диванный аналитик?»
Ты точно встречал таких персонажей в соцсетях: кто-то всегда «всё знает», кто-то просто оставляет злые комменты, а кто-то готов спамить до победного. Но кто ты сам в этих диких соцсетевых джунглях? Готов узнать, чья аура тебя окружает? Давай проверим, насколько токсичным ты стал за годы в интернете или всё ещё держишься на грани: «Эй, ты! Напиши твой телефон, если мужик!» Погнали!
Прошли 400 человек
2 минуты на прохождение
вопрос 1 из 10
Как ты реагируешь на пост, который тебе не нравится?
вопрос 1 из 10
Тебя пригласили в онлайн-дискуссию. Твои действия?
вопрос 1 из 10
Что ты обычно пишешь в комментариях к видео или статье?
вопрос 1 из 10
Тебя банят в чате. Что ты делаешь?
вопрос 1 из 10
Какой твой любимый способ общения в интернете?
вопрос 1 из 10
Как ты реагируешь, когда тебе отвечают на комментарий?
вопрос 1 из 10
Какую фразу ты чаще всего используешь в интернете?
Cкуф
Диванный аналитик
Профессиональный душнила
Поделитесь результатами
Ты — скуф. Ты главный зритель Россия 24; Соловьев — твой кумир. И вообще, животик украшает тебя, как любого мужчину. Ты тот самый батя, который просит у сына сделать ему “сайт на Одноклассниках”.
Ты — диванный аналитик! Коронавирус, спецоперация, глобальное потепление - все это маленькая часть твоего невероятного экспертного мнения. Скажи, кто ты по-жизни? Миллиардер, филантроп или ещё круче? А! Ты тот самый сын маминой подруги, которым я никогду не стану.
Ты — профессиональный душнила! Раньше ты в жару закрывал окно в автобусе, а сегодня следишь за едкими комментариями в сети. Ты знаешь все шутки про маму на всех языках. Поэтому суровые ребята с Кавказа заплатят любые деньги за твой адрес.

Комментарии


Я прочитал(а) и соглашаюсь с политикой конфиденциальности

Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: