Egymillió dollár a Chrome feltörőinek

Hirdetés

Idén márciusban is megrendezik a kanadai Vancouverben a CanSecWest biztonsági konferencián a Pwn2Own böngészőtörő versenyt, ahol a jelentkezőknek a Firefoxot, a Safarit, a Chrome-ot és az Internet Explorert kell feltörniük. Akárcsak tavaly, a Google ezúttal is külön díjazza a saját browserében talált hibákat, összesen egymillió dollárt oszt szét a sikeres bugvadászok között. Hatvanezer dollárt fizetnek annak a versenyzőnek, aki csak a Chrome hibáját kihasználva tudja átvenni az uralmat a rendszer felett, aki pedig ugyanezt más komponens sebezhetőségére is támaszkodva éri el, negyvenezret vághat zsebbe. A húszezer dolláros vigaszdíj a Windowsban, a Flashben vagy a driverekben található olyan sérülékenységek megtalálásáért jár, melyek bármely böngészőt veszélyeztetnek. Az eredményes hackerek a pénzdíj mellett egy Chromebookot is hazavihetnek.

„A biztonsági rést kihasználó technikák tanulmányozásával hatékonyabbá tudjuk tenni a védelmi megoldásainkat és automatizált tesztmódszereinket, ezáltal pedig jobban meg tudjuk védeni a felhasználókat” – magyarázták a verseny indokát a Chrome biztonsági szakértői a cég blogján.

A Google az idén nem a Pwn2Own verseny kereteiben belül ajánlotta fel a díjakat, ugyanis most először ott nem követelmény az indulókkal szemben, hogy a hibákat kihasználó eljárást, valamint a felhasznált valamennyi bugot teljes egészében feltárják a böngészők gyártói előtt, ami a cég szerint aggasztó fejlemény. Ezért a Chrome-törő pályázat a CanSecWest résztvevői számára önálló versenyként fut majd.

Azóta történt

Előzmények