Google, 1 milione di dollari a chi bucherà Chrome

Premi sostanziosi per tutti gli hacker che individueranno nel browser vulnerabilità sinora sconosciute.



[ZEUS News - www.zeusnews.it - 29-02-2012]

pwnium google premia hacker violano chrome
Foto di Maxim Kazmin

Con l'avvicinarsi della CanSecWest 2012 si avvicina (si terrà dal 7 al 9 marzo a Vancouver) anche il tradizionale momento di test per i browser, che vengono sottoposti all'attacco da parte dei migliori hacker.

Quest'anno ci saranno alcune novità: Chrome, il software di Google, non sarà tra i bersagli del Pwn2Own contest (la gara tra hacker per scardinare le protezioni dei browser), poiché le nuove regole permettono che le vulnerabilità scoperte non siano rivelate ai produttori dei software, pratica che Google non condivide.

Così, il gigante di Mountain View ha deciso di organizzare una sfida in proprio (battezzata Pwnium), e ha fissato un montepremi di un milione di dollari da suddividere tra coloro che riusciranno a bucare Chrome.

A chi riuscirà a violare Chrome (su piattaforma Windows 7) sfruttando unicamente bug presenti nel browser Google darà 60.000 dollari; a chi riuscirà nell'intento ma sfruttando (almeno) un bug in Chrome in combinazione altri bug andranno invece 40.000 dollari.

Ci sarà poi anche un premio di consolazione, pari a 20.000 dollari, a chi per il proprio lavoro non utilizzerà bug di Chrome ma soltanto vulnerabilità in altri software (Windows, Flash e così via); Google ha deciso di ricompensare anche questi sforzi poiché, sebbene non siano utili a migliorare Chrome, permettono di individuare problemi che mettono a rischio gli utenti di ogni browser.

Sondaggio
Utilizzi la funzione di salvataggio delle password nel browser?
Sì, è molto utile
Sì, ma ora non lo farò più perché non è sicuro.
Sì, ma solo per password di poco conto.
No, per sicurezza non ho mai memorizzato alcuna password nel browser.
No, perché? Le password si possono salvare?

Mostra i risultati (5049 voti)
Leggi i commenti (16)

A tutti i vincitore, inoltre, verrà regalato un Chromebook.

«L'obiettivo della nostra sponsorizzazione» - scrive il Google Chrome Security Team nel blog ufficiale - «è semplice: abbiamo una grande opportunità d'imparare quando riceviamo dei bug completi. Non solo possiamo correggere i bug, ma studiando le vulnerabilità e le tecniche di exploit possiamo migliorare le difese, i test automatici e la sandbox. Ci permette di proteggere meglio i nostri utenti».

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) sotto o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Microsoft mette una taglia sui bug di Windows 8.1

Commenti all'articolo (ultimi 5 di 7)

Esistono hacker che contattano direttamente Google per vendere questi "grimaldelli" in modo anonimo. Esistono anche liste hacker che vendono al miglior offrente.... Spesso per scopi poco legali. Comunque non è bene farsi riconoscere. Un poco simile al prestigiatore; Nessuno si fida d'invitarli ad una mano di poker!!! Ovvero... Leggi tutto
16-3-2012 22:41

Ma francamente ogni tentativo che possa aumentare la sicurezza di un programma dovrebbe essere bene accetto. Probabilmente hanno ragione Mda e Giona chi veramente sa tanto di queste cose sta nascosto o fuori dai riflettori e magari ha modi (sia legali che illegali a seconda dell'indole) di usare le sue conoscenze per guadagnare anche... Leggi tutto
5-3-2012 22:53

{Giona}
Mahh non credo che ci sia bisogno di mettere in guardia chi che sia se vorra "bucare" Chrome sia per la cifra ridicola che viene offerta sia per altri motivi che chi volesse cimentarsi in una simile opera conosce bene.
2-3-2012 01:34

{paolo}
mi dispiace che hai le idee poco chiare e non posso farci nulla
1-3-2012 01:38

Beh regalo non direi, gli hacker si prenderanno dei bei soldini :roll:
29-2-2012 18:20

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News (P.Iva 06584100967). Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Che lavoro fai?
Agente di commercio
Operaio
Personale medico
Dirigente - Funzionario
Libero professionista
Forze Armate / Guardia / Vigile
Insegnante
Pensionato
Studente
In cerca di occupazione
Casalinga
Commerciante
Imprenditore
Artigiano
Ecclesiastico
Impiegato

Mostra i risultati (3245 voti)
Dicembre 2016
Aggiornate Firefox e Tor
Netflix, film e serie TV sono anche offline
Novembre 2016
Il display coi pixel di grafene
Android, malware in Google Play scaricato un milione di volte
Secondo Apple la malattia del touch è colpa degli utenti
Gli smartphone low-cost con backdoor incorporata
Tim ci riprova con l'operatore mobile low cost
La GdF sequestra 152 siti di streaming: l'elenco completo
BSA "beccata" a usare software pirata
La stampante che intercetta i cellulari
Il tetto solare invisibile
Ottobre 2016
Come dirottare qualsiasi drone in volo
Antibufala: trovata la soluzione al Triangolo delle Bermude
Il Pc con Linux e Wi-Fi, micro anche nel prezzo: 4 euro
Hackerato l'iPhone 6S protetto da password e impronta digitale
Tutti gli Arretrati


web metrics