НОВОСТИ IRC
"ЯНДЕКС" ЗАЛАТАЕТ ДЫРЫ КРАУДСОРСИНГОМ
10 Октября 2013Компания "Яндекс" месячник по сбору уязвимостей своих онлайн-сервисов. Лучший дыроискатель получит крупную денежную премию (00), остальных ждёт, как минимум, почёт и уважение.
К участию в конкурсе приглашаются все желающие, которые должны будут искать уязвимости на сервисах "Яндекса" в доменах *.yandex.ru, *.yandex.com, *.yandex.com.tr, *.yandex.kz, *.yandex.ua, *.yandex.by, *.yandex.net, *.yandex.st, *.ya.ru и *.moikrug.ru. От участников требуется также хранить молчание о своих находках в течение 90 дней с момента отправки писем с их описанием в "Яндекс".
"В течение месяца мы будем принимать сообщения об обнаруженных уязвимостях и 25 ноября 2011 года на конференции по информационной безопасности ZeroNights подведём итоги конкурса", — говорят в компании.
Примечательно, что "Яндекс" интересуют только уязвимости, которые могут привести "к нарушению конфиденциальности, целостности или доступности данных пользователей". Если же доброму хакеру удастся проникнуть в сетевую инфраструктуру компании, то обнаруженная им "дыра" на конкурс принята не будет. Также интересно, что, по какой-то причине, компанию не интересуют дыры в сервисе "Яндекс.Деньги" — во всяком случае, не настолько, чтобы за них платить.
Напомним, что, к примеру, Google и Mozilla выплачивают денежные премии за обнаруженные дыры не победителям конкурсов, а всем достойным. Так, Google поощряет деньгами всех сторонних исследователей, нашедших критические и серьёзные уязвимости в браузере Chrome, а в некоторых случаях деньги могут быть выданы и за более "слабые" дыры.
Далеко за примерами ходить не нужно. Буквально вчера, представив очередную (уже 15-ю, однако) стабильную версию "Хрома", компания традиционно список залатанных дыр и вознаграждений за их обнаружение. Из 18 уязвимостей за 8 были сделаны выплаты на общую сумму 26,5 тысяч долларов с хвостиком. (В этот раз, как это нередко бывает, отличился Сергей Глазунов, заработавший 174.)
"Яндекс" же пока взывает к разумному, доброму и вечному, которое, как, похоже, верят в компании, скрывается в глубине каждой, даже самой меркантильной души.
"А что, кстати, главное? Призы? Или признание? Или процесс исследования системы? Или сознание, что ты помог защитить миллионы пользователей?", — сотрудник "Яндекса" Роман Иванов, более известный как kukutz, в ответ на предложение одного из хабровчан организовать поощрительные призы.
Впрочем, в "Яндексе" заверяют, что нынешний конкурс — это "первый, пробный подход к снаряду". Если этот подход окажется удачным, то компания вполне может ступить "на дорогу, протоптанную Мозиллой, Гуглом и Фейсбуком". Что до поощрительных призов, то они были и раньше, так что никто не уйдёт обиженным.
"Мы оставляем за собой право премировать [тех, кто пишем нам об обнаруженных уязвимостях,] и в рамках данного конкурса — сувенирами ли, деньгами, или приглашением на конференцию — это неважно", — хабровчан некто tokza, являющийся, судя по всем признакам, сотрудником "Яндекса".
ЕЩЕ ПО ТЕМЕ:
WSJ: ПРОДАЖИ BLACKBERRY Q10 УПАЛИ ДО МИНИМУМА
30.08.2013Канадская BlackBerry, известная ранее как RIM, быстро теряет свои позиции на рынке из-за роста популярности смартфонов на базе Android и iOS. Большие надежды компания возлагала на новую платформу BlackBerry 10, первыми смартфонами на базе которой стали Z10 и Q10. Z10 — это обычный на сегодня сенсорный аппарат, а Q10 — традиционный для компании смартфон с аппаратной клавиатурой. Именно на последний канадская компания возлагала немалые надежды, как на способ выделиться на фоне конкурентов и сохранить лояльность своих пользователей. Но, похоже, надеждам было не суждено сбыться.
ПЛАНШЕТОФОН SAMSUNG GALAXY NOTE III СПОСОБЕН НА МНОГОЕ
1.08.2013В Сети появились результаты тестирования грядущего смартфона-акселерата Samsung Galaxy Note III, который придет на смену «Ноуту» второго поколения. Электронные компоненты из состава этой мечты техногика, прямо скажем, впечатляют.
ДЕТИ ОСТАВЛЯЮТ ПОЖЕЛАНИЯ ДЕДУ МОРОЗУ В ВИДЕ ССЫЛОК НА ИНТЕРНЕТ-МАГАЗИНЫ
2.12.2013Все ближе самые радостные для детей праздники – Новый год и Рождество. Пришло время начинать писать письма с указанием желаемого подарка, с тем чтобы у Деда Мороза в лице родителей была пара-тройка недель на поиски новогоднего сюрприза. Однако повсеместная компьютеризация общества наложила серьезный отпечаток на подрастающее поколение. Современные детишки не...
ВОДОРОДНАЯ БАТАРЕЯ ЗАРЯДИТ МОБИЛЬНЫЕ УСТРОЙСТВА ПРИ ОТСУТСТВИИ ЭЛЕКТРИЧЕСТВА
12.11.2013Компания Intelligent Energy привносит космические технологии в повседневный быт. Новая система питания мобильных устройств Upp базируется на водородном топливе, которое используется астронавтами уже на протяжении почти полувека. Внешне Upp выглядит как небольшой брусок длиной чуть больше ладони при весе около полкилограмма. Она состоит из двух частей – собственно, зарядного устройства...


