ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

НОВОСТИ IRC

"ЯНДЕКС" ЗАЛАТАЕТ ДЫРЫ КРАУДСОРСИНГОМ

10 Октября 2013

Компания "Яндекс" объявила месячник по сбору уязвимостей своих онлайн-сервисов. Лучший дыроискатель получит крупную денежную премию (00), остальных ждёт, как минимум, почёт и уважение.

К участию в конкурсе приглашаются все желающие, которые должны будут искать уязвимости на сервисах "Яндекса" в доменах *.yandex.ru, *.yandex.com, *.yandex.com.tr, *.yandex.kz, *.yandex.ua, *.yandex.by, *.yandex.net, *.yandex.st, *.ya.ru и *.moikrug.ru. От участников требуется также хранить молчание о своих находках в течение 90 дней с момента отправки писем с их описанием в "Яндекс".

"В течение месяца мы будем принимать сообщения об обнаруженных уязвимостях и 25 ноября 2011 года на конференции по информационной безопасности ZeroNights подведём итоги конкурса", — говорят в компании.

Примечательно, что "Яндекс" интересуют только уязвимости, которые могут привести "к нарушению конфиденциальности, целостности или доступности данных пользователей". Если же доброму хакеру удастся проникнуть в сетевую инфраструктуру компании, то обнаруженная им "дыра" на конкурс принята не будет. Также интересно, что, по какой-то причине, компанию не интересуют дыры в сервисе "Яндекс.Деньги" — во всяком случае, не настолько, чтобы за них платить.

Напомним, что, к примеру, Google и Mozilla выплачивают денежные премии за обнаруженные дыры не победителям конкурсов, а всем достойным. Так, Google поощряет деньгами всех сторонних исследователей, нашедших критические и серьёзные уязвимости в браузере Chrome, а в некоторых случаях деньги могут быть выданы и за более "слабые" дыры.

Далеко за примерами ходить не нужно. Буквально вчера, представив очередную (уже 15-ю, однако) стабильную версию "Хрома", компания традиционно привела список залатанных дыр и вознаграждений за их обнаружение. Из 18 уязвимостей за 8 были сделаны выплаты на общую сумму 26,5 тысяч долларов с хвостиком. (В этот раз, как это нередко бывает, отличился Сергей Глазунов, заработавший  174.)

"Яндекс" же пока взывает к разумному, доброму и вечному, которое, как, похоже, верят в компании, скрывается в глубине каждой, даже самой меркантильной души.

"А что, кстати, главное? Призы? Или признание? Или процесс исследования системы? Или сознание, что ты помог защитить миллионы пользователей?", — поинтересовался сотрудник "Яндекса" Роман Иванов, более известный как kukutz, в ответ на предложение одного из хабровчан организовать поощрительные призы.

Впрочем, в "Яндексе" заверяют, что нынешний конкурс — это "первый, пробный подход к снаряду". Если этот подход окажется удачным, то компания вполне может ступить "на дорогу, протоптанную Мозиллой, Гуглом и Фейсбуком". Что до поощрительных призов, то они были и раньше, так что никто не уйдёт обиженным.

"Мы оставляем за собой право премировать [тех, кто пишем нам об обнаруженных уязвимостях,] и в рамках данного конкурса — сувенирами ли, деньгами, или приглашением на конференцию — это неважно", — заверил хабровчан некто tokza, являющийся, судя по всем признакам, сотрудником "Яндекса".

ЕЩЕ ПО ТЕМЕ:

БЕЗЗАЩИТНЫЕ ОДНОКЛАССНИКИ

24.07.2013

По данным опроса ESET, две трети аккаунтов соцсетей подвергались взлому, а больше половины пользователей «Вконтакте» теряли доступ к аккаунтам. Согласно источнику, 60% пользователей (около двух тысяч опрошенных) как минимум однажды...

ЗНАКОМИМСЯ С ПЛАНШЕТОМ ICONBIT NT-0704M MATRIX ULTRA

4.09.2013

И до бюджетных планшетов добрались четырехъядерные процессоры. Новый планшет iconBIT оснащен сверхмощным чипом, 2 Гб ОЗУ, 7 дюймовым IPS экраном. Планшет iconBIT относится к обновленной второй версии модели NetTAB MATRIX ULTRA.

MICROSOFT OFFICE ДОСТУПЕН ДЛЯ ANDROID-СМАРТФОНОВ

1.08.2013

Microsoft официально анонсировала доступность своего популярного офисного пакета для владельцев устройств на базе Android. Правда, стоит сразу же уточнить, что речь идет только о смартфонах – для планшетов Office пока выпускаться не будет. Аналогичную ситуацию можно наблюдать и в среде iOS. С июня нынешнего года подписаться на Office могут только...

WSJ: ПРОДАЖИ BLACKBERRY Q10 УПАЛИ ДО МИНИМУМА

30.08.2013

Канадская BlackBerry, известная ранее как RIM, быстро теряет свои позиции на рынке из-за роста популярности смартфонов на базе Android и iOS. Большие надежды компания возлагала на новую платформу BlackBerry 10, первыми смартфонами на базе которой стали Z10 и Q10. Z10 — это обычный на сегодня сенсорный аппарат, а Q10 — традиционный для компании смартфон с аппаратной клавиатурой. Именно на последний канадская компания возлагала немалые надежды, как на способ выделиться на фоне конкурентов и сохранить лояльность своих пользователей. Но, похоже, надеждам было не суждено сбыться.