НОВОСТИ IRC
"ЯНДЕКС" ЗАЛАТАЕТ ДЫРЫ КРАУДСОРСИНГОМ
10 Октября 2013Компания "Яндекс" месячник по сбору уязвимостей своих онлайн-сервисов. Лучший дыроискатель получит крупную денежную премию (00), остальных ждёт, как минимум, почёт и уважение.
К участию в конкурсе приглашаются все желающие, которые должны будут искать уязвимости на сервисах "Яндекса" в доменах *.yandex.ru, *.yandex.com, *.yandex.com.tr, *.yandex.kz, *.yandex.ua, *.yandex.by, *.yandex.net, *.yandex.st, *.ya.ru и *.moikrug.ru. От участников требуется также хранить молчание о своих находках в течение 90 дней с момента отправки писем с их описанием в "Яндекс".
"В течение месяца мы будем принимать сообщения об обнаруженных уязвимостях и 25 ноября 2011 года на конференции по информационной безопасности ZeroNights подведём итоги конкурса", — говорят в компании.
Примечательно, что "Яндекс" интересуют только уязвимости, которые могут привести "к нарушению конфиденциальности, целостности или доступности данных пользователей". Если же доброму хакеру удастся проникнуть в сетевую инфраструктуру компании, то обнаруженная им "дыра" на конкурс принята не будет. Также интересно, что, по какой-то причине, компанию не интересуют дыры в сервисе "Яндекс.Деньги" — во всяком случае, не настолько, чтобы за них платить.
Напомним, что, к примеру, Google и Mozilla выплачивают денежные премии за обнаруженные дыры не победителям конкурсов, а всем достойным. Так, Google поощряет деньгами всех сторонних исследователей, нашедших критические и серьёзные уязвимости в браузере Chrome, а в некоторых случаях деньги могут быть выданы и за более "слабые" дыры.
Далеко за примерами ходить не нужно. Буквально вчера, представив очередную (уже 15-ю, однако) стабильную версию "Хрома", компания традиционно список залатанных дыр и вознаграждений за их обнаружение. Из 18 уязвимостей за 8 были сделаны выплаты на общую сумму 26,5 тысяч долларов с хвостиком. (В этот раз, как это нередко бывает, отличился Сергей Глазунов, заработавший 174.)
"Яндекс" же пока взывает к разумному, доброму и вечному, которое, как, похоже, верят в компании, скрывается в глубине каждой, даже самой меркантильной души.
"А что, кстати, главное? Призы? Или признание? Или процесс исследования системы? Или сознание, что ты помог защитить миллионы пользователей?", — сотрудник "Яндекса" Роман Иванов, более известный как kukutz, в ответ на предложение одного из хабровчан организовать поощрительные призы.
Впрочем, в "Яндексе" заверяют, что нынешний конкурс — это "первый, пробный подход к снаряду". Если этот подход окажется удачным, то компания вполне может ступить "на дорогу, протоптанную Мозиллой, Гуглом и Фейсбуком". Что до поощрительных призов, то они были и раньше, так что никто не уйдёт обиженным.
"Мы оставляем за собой право премировать [тех, кто пишем нам об обнаруженных уязвимостях,] и в рамках данного конкурса — сувенирами ли, деньгами, или приглашением на конференцию — это неважно", — хабровчан некто tokza, являющийся, судя по всем признакам, сотрудником "Яндекса".
ЕЩЕ ПО ТЕМЕ:
DELL ОСВЕЖАЕТ КОЛЛЕКЦИЮ УЛЬТРАБУКОВ СЕРИЕЙ LATITUDE 7000
27.08.2013Компания Dell объявила о создании новой серии ультрабуков Latitude 7000. Собственно, пока под термином «серия» подразумевается лишь одна модель, которая, однако, может комплектоваться самой разнообразной начинкой. В общих чертах, новинка, базирующаяся на успехе XPS 13 и Latitude 6430u, ориентирована на нетребовательных бизнес-пользователей. В основе Latitude 7000 лежит 12-дюймовый экран (обычный...
WD MY PASSPORT SLIM – ПЕРВЫЙ 2-ТБАЙТ НАКОПИТЕЛЬ В ТОНКОМ КОРПУСЕ ИЗ МЕТАЛЛА
6.09.2013На выставке IFA 2013 компания WD продемонстрировала первый портативный жесткий диск из серии My Passport Slim, отличающийся высокой емкостью, малыми габаритами и металлическим корпусом. Накопитель может хранить до 2 Тбайт пользовательских данных. Кроме того, в комплекте с ним поставляется программное обеспечение WD SmartWare Pro, позволяющее не только выполнять резервное копирование,...
ПРОШИВКИ AMBER ДЛЯ LUMIA 820 И LUMIA 920 ПОЯВИЛИСЬ В СЕТИ ДО ОФИЦИАЛЬНОГО РЕЛИЗА
6.08.2013В преддверии официального распространения очередного апдейта для Windows Phone 8 на форуме WindowsMania уже появились оригинальные прошивки для аппаратов Nokia Lumia 820 и Lumia 920. Обновление, известное под названием Amber, вызывает наибольший интерес в связи с поддержкой приложения Pro Cam, которое появилось вместе с последним финским камерофоном Lumia 1020. В...
«ОДНОКЛАССНИКИ» ПОД IOS ОБНОВИЛИСЬ ДО ВЕРСИИ 4.0
22.08.2013Социальная сеть «Одноклассники», выпустила четвертую версию своего фирменного приложения под операционную систему iOS. Основные изменения коснулись навигации и просмотра фотографий. После обновления в программе появилось боковое меню, вызвать которое можно как с помощью кнопки, так и с помощью простого жеста вправо. В боковом меню сосредоточены все разделы сайта. Там же...


