Google, 1 milione di dollari a chi bucherà Chrome

Premi sostanziosi per tutti gli hacker che individueranno nel browser vulnerabilità sinora sconosciute.



[ZEUS News - www.zeusnews.it - 29-02-2012]

pwnium google premia hacker violano chrome
Foto di Maxim Kazmin

Con l'avvicinarsi della CanSecWest 2012 si avvicina (si terrà dal 7 al 9 marzo a Vancouver) anche il tradizionale momento di test per i browser, che vengono sottoposti all'attacco da parte dei migliori hacker.

Quest'anno ci saranno alcune novità: Chrome, il software di Google, non sarà tra i bersagli del Pwn2Own contest (la gara tra hacker per scardinare le protezioni dei browser), poiché le nuove regole permettono che le vulnerabilità scoperte non siano rivelate ai produttori dei software, pratica che Google non condivide.

Così, il gigante di Mountain View ha deciso di organizzare una sfida in proprio (battezzata Pwnium), e ha fissato un montepremi di un milione di dollari da suddividere tra coloro che riusciranno a bucare Chrome.

A chi riuscirà a violare Chrome (su piattaforma Windows 7) sfruttando unicamente bug presenti nel browser Google darà 60.000 dollari; a chi riuscirà nell'intento ma sfruttando (almeno) un bug in Chrome in combinazione altri bug andranno invece 40.000 dollari.

Ci sarà poi anche un premio di consolazione, pari a 20.000 dollari, a chi per il proprio lavoro non utilizzerà bug di Chrome ma soltanto vulnerabilità in altri software (Windows, Flash e così via); Google ha deciso di ricompensare anche questi sforzi poiché, sebbene non siano utili a migliorare Chrome, permettono di individuare problemi che mettono a rischio gli utenti di ogni browser.

Sondaggio
Utilizzi la funzione di salvataggio delle password nel browser?
Sì, è molto utile
Sì, ma ora non lo farò più perché non è sicuro.
Sì, ma solo per password di poco conto.
No, per sicurezza non ho mai memorizzato alcuna password nel browser.
No, perché? Le password si possono salvare?

Mostra i risultati (4889 voti)
Leggi i commenti (16)

A tutti i vincitore, inoltre, verrà regalato un Chromebook.

«L'obiettivo della nostra sponsorizzazione» - scrive il Google Chrome Security Team nel blog ufficiale - «è semplice: abbiamo una grande opportunità d'imparare quando riceviamo dei bug completi. Non solo possiamo correggere i bug, ma studiando le vulnerabilità e le tecniche di exploit possiamo migliorare le difese, i test automatici e la sandbox. Ci permette di proteggere meglio i nostri utenti».

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) sotto o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Microsoft mette una taglia sui bug di Windows 8.1

Commenti all'articolo (ultimi 5 di 7)

Esistono hacker che contattano direttamente Google per vendere questi "grimaldelli" in modo anonimo. Esistono anche liste hacker che vendono al miglior offrente.... Spesso per scopi poco legali. Comunque non è bene farsi riconoscere. Un poco simile al prestigiatore; Nessuno si fida d'invitarli ad una mano di poker!!! Ovvero... Leggi tutto
16-3-2012 22:41

Ma francamente ogni tentativo che possa aumentare la sicurezza di un programma dovrebbe essere bene accetto. Probabilmente hanno ragione Mda e Giona chi veramente sa tanto di queste cose sta nascosto o fuori dai riflettori e magari ha modi (sia legali che illegali a seconda dell'indole) di usare le sue conoscenze per guadagnare anche... Leggi tutto
5-3-2012 22:53

{Giona}
Mahh non credo che ci sia bisogno di mettere in guardia chi che sia se vorra "bucare" Chrome sia per la cifra ridicola che viene offerta sia per altri motivi che chi volesse cimentarsi in una simile opera conosce bene.
2-3-2012 01:34

{paolo}
mi dispiace che hai le idee poco chiare e non posso farci nulla
1-3-2012 01:38

Beh regalo non direi, gli hacker si prenderanno dei bei soldini :roll:
29-2-2012 18:20

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
Sondaggio
Quale mezzo di trasporto pubblico sostituirà quelli attuali nel giro dei prossimi 50 anni?
Evacuated Tube Transport: l'evoluzione dei treni a levitazione magnetica; questi veicoli sono in grado di raggiungere i 6.500 km/h perché viaggiano all'interno di tunnel in cui è creato il vuoto.
String Transport System: cabine sospese fino a 30 metri dal suolo che corrono su binari di acciaio e cemento a oltre 500 km/h.
Tubular Rails: i treni viaggiano a 240 km/h all'interno di anelli sollevati dal suolo che contengono i motori e le ruote, mentre le carrozze ospitano i binari.
I bus viaggiano al di sopra del traffico automobilistico, il quale scorre sotto di loro, usando piccole rotaie poste ai lati della strada.
Shweeb: monorotaia monoposto sospesa e a pedali che permette di raggiungere i 45 km/h.
SolarBullet: il treno ad alta velocità (354 km/h) alimentato a energia solare attualmente allo studio in Arizona (USA).
Treni elettrici che non necessitano di binari perché viaggiano su strada e ricevono l'energia dal sistema contactless installato al di sotto dell'asfalto.
SARTRE: le automobili viaggiano in convogli gestiti dall'intelligenza artificiale; si uniscono i vantaggi del trasporto pubblico alla flessibilità del trasporto privato.
Startram, il maglev orbitale: gli ultimi 20 chilometri del tracciato (di oltre 1.600 km) puntano verso l'alto per portare in orbita i treni.
Ascensore spaziale: una stazione posta a quasi 100.000 km da terra e collegata al suolo da cavi costituiti da nanotubi di carbonio, per portare in orbita uomini e materiali con costi relativamente contenuti.

Mostra i risultati (2379 voti)
Aprile 2016
Badlock, la minaccia è reale: a rischio tutti i Windows e i Linux
Netflix lancia l'HDR, Amazon il Prime Video con pagamento mensile
6 funzionalità interessanti di Android N
Il successo degli ''inculators''
La fibra di Enel sfida Telecom Italia
Arrestati al cinema perché registravano l'audio
Marzo 2016
L'FBI è entrata nell'iPhone del terrorista
Romanzo scritto dal computer va in finale per premio letterario
Il phishing di Equitalia
Il campo magnetico della felicità
Chiavetta Usb con butt plug: i tuoi dati in un posto veramente sicuro
WhatsApp, arrivano le chiamate cifrate
Google svela Android N
Come rubare gli account di Facebook
La foto del ladro con lo scanner per carte di credito senza contatto
Tutti gli Arretrati


web metrics