НОВОСТИ IRC
"ЯНДЕКС" ЗАЛАТАЕТ ДЫРЫ КРАУДСОРСИНГОМ
10 Октября 2013Компания "Яндекс"
К участию в конкурсе приглашаются все желающие, которые должны будут искать уязвимости на сервисах "Яндекса" в доменах *.yandex.ru, *.yandex.com, *.yandex.com.tr, *.yandex.kz, *.yandex.ua, *.yandex.by, *.yandex.net, *.yandex.st, *.ya.ru и *.moikrug.ru. От участников требуется также хранить молчание о своих находках в течение 90 дней с момента отправки писем с их описанием в "Яндекс".
"В течение месяца мы будем принимать сообщения об обнаруженных уязвимостях и 25 ноября 2011 года на конференции по информационной безопасности ZeroNights подведём итоги конкурса", — говорят в компании.
Примечательно, что "Яндекс" интересуют только уязвимости, которые могут привести "к нарушению конфиденциальности, целостности или доступности данных пользователей". Если же доброму хакеру удастся проникнуть в сетевую инфраструктуру компании, то обнаруженная им "дыра" на конкурс принята не будет. Также интересно, что, по какой-то причине, компанию не интересуют дыры в сервисе "Яндекс.Деньги" — во всяком случае, не настолько, чтобы за них платить.
Напомним, что, к примеру, Google и Mozilla выплачивают денежные премии за обнаруженные дыры не победителям конкурсов, а всем достойным. Так, Google поощряет деньгами всех сторонних исследователей, нашедших критические и серьёзные уязвимости в браузере Chrome, а в некоторых случаях деньги могут быть выданы и за более "слабые" дыры.
Далеко за примерами ходить не нужно. Буквально вчера, представив очередную (уже 15-ю, однако) стабильную версию "Хрома", компания традиционно
"Яндекс" же пока взывает к разумному, доброму и вечному, которое, как, похоже, верят в компании, скрывается в глубине каждой, даже самой меркантильной души.
"А что, кстати, главное? Призы? Или признание? Или процесс исследования системы? Или сознание, что ты помог защитить миллионы пользователей?", —
Впрочем, в "Яндексе" заверяют, что нынешний конкурс — это "первый, пробный подход к снаряду". Если этот подход окажется удачным, то компания вполне может ступить "на дорогу, протоптанную Мозиллой, Гуглом и Фейсбуком". Что до поощрительных призов, то они были и раньше, так что никто не уйдёт обиженным.
"Мы оставляем за собой право премировать [тех, кто пишем нам об обнаруженных уязвимостях,] и в рамках данного конкурса — сувенирами ли, деньгами, или приглашением на конференцию — это неважно", —
ЕЩЕ ПО ТЕМЕ:
СМАРТФОНЫ, ФОТОКАМЕРЫ И ТЕЛЕВИЗОРЫ SAMSUNG ПОЛУЧИЛИ ПРЕСТИЖНЫЕ НАГРАДЫ EISA
21.08.2013Компания Samsung Electronics получила пять наград EISA 2013-2014 (European Imaging and Sound Association) в категориях телевизор SMART TV, компактная системная фотокамера, лучшая фотоинновация, смартфон для социальных сетей и «зеленый» смартфон. Победителями стали телевизор Samsung UE55F8000, фотоаппараты Samsung NX300 и Samsung GALAXY NX, смартфоны Samsung GALAXY S4 (LTE версия) и Samsung...
SAMSUNG УКРАСИЛА GALAXY S4 КРИСТАЛЛАМИ SWAROVSKI
11.12.2013Выпущена специальная редакция флагманского смартфона Galaxy S4 — Crystal Edition. Как ясно из названия, она инкрустирована кристаллами (естественно, Swarovski) и предназначена для прекрасной половины человечества. Galaxy S4 Crystal Edition вышла тиражом всего 3500 экземпляров, что ничтожно мало по сравнению с многомиллионным объемом производства оригинальной модели. Поэтому желающим стоит поторопиться, чтобы...
ИТ-БЮДЖЕТ СБЕРБАНКА ПЕРЕСТАЛ РАСТИ
14.09.2013В первом полугодии 2013 г. Сбербанк потратил на развитие ИТ-инфраструктуры практически столько же…
TRANSCEND SSD320 ПРИЗНАН ОДНИМ ИЗ ЛУЧШИХ SATA III SSD
16.08.2013Твердотельный жесткий диск Transcend SSD320 2,5” SATA III высоко отмечен профессиональными обозревателями за невероятное быстродействие, надежность и конкурентоспособную цену. Среди наград упоминаются Recommended Award, PCWizKid (США), Silver Award, El Chapuzas Informatico (Испания), Recommended Award, Conowego (Польша), Editor’s Choice, Micro Mart (Великобритания) и др. Transcend SSD320 SATA III SSD предназначен для...