Google, 1 milione di dollari a chi bucherà Chrome

Premi sostanziosi per tutti gli hacker che individueranno nel browser vulnerabilità sinora sconosciute.



[ZEUS News - www.zeusnews.it - 29-02-2012]

pwnium google premia hacker violano chrome

Con l'avvicinarsi della CanSecWest 2012 si avvicina (si terrà dal 7 al 9 marzo a Vancouver) anche il tradizionale momento di test per i browser, che vengono sottoposti all'attacco da parte dei migliori hacker.

Quest'anno ci saranno alcune novità: Chrome, il software di Google, non sarà tra i bersagli del Pwn2Own contest (la gara tra hacker per scardinare le protezioni dei browser), poiché le nuove regole permettono che le vulnerabilità scoperte non siano rivelate ai produttori dei software, pratica che Google non condivide.

Così, il gigante di Mountain View ha deciso di organizzare una sfida in proprio (battezzata Pwnium), e ha fissato un montepremi di un milione di dollari da suddividere tra coloro che riusciranno a bucare Chrome.

A chi riuscirà a violare Chrome (su piattaforma Windows 7) sfruttando unicamente bug presenti nel browser Google darà 60.000 dollari; a chi riuscirà nell'intento ma sfruttando (almeno) un bug in Chrome in combinazione altri bug andranno invece 40.000 dollari.

Ci sarà poi anche un premio di consolazione, pari a 20.000 dollari, a chi per il proprio lavoro non utilizzerà bug di Chrome ma soltanto vulnerabilità in altri software (Windows, Flash e così via); Google ha deciso di ricompensare anche questi sforzi poiché, sebbene non siano utili a migliorare Chrome, permettono di individuare problemi che mettono a rischio gli utenti di ogni browser.

Sondaggio
Utilizzi la funzione di salvataggio delle password nel browser?
Sì, è molto utile
Sì, ma ora non lo farò più perché non è sicuro.
Sì, ma solo per password di poco conto.
No, per sicurezza non ho mai memorizzato alcuna password nel browser.
No, perché? Le password si possono salvare?

Mostra i risultati (6093 voti)
Leggi i commenti (17)

A tutti i vincitore, inoltre, verrà regalato un Chromebook.

«L'obiettivo della nostra sponsorizzazione» - scrive il Google Chrome Security Team nel blog ufficiale - «è semplice: abbiamo una grande opportunità d'imparare quando riceviamo dei bug completi. Non solo possiamo correggere i bug, ma studiando le vulnerabilità e le tecniche di exploit possiamo migliorare le difese, i test automatici e la sandbox. Ci permette di proteggere meglio i nostri utenti».

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 7)

Esistono hacker che contattano direttamente Google per vendere questi "grimaldelli" in modo anonimo. Esistono anche liste hacker che vendono al miglior offrente.... Spesso per scopi poco legali. Comunque non è bene farsi riconoscere. Un poco simile al prestigiatore; Nessuno si fida d'invitarli ad una mano di poker!!! Ovvero... Leggi tutto
16-3-2012 22:41

Ma francamente ogni tentativo che possa aumentare la sicurezza di un programma dovrebbe essere bene accetto. Probabilmente hanno ragione Mda e Giona chi veramente sa tanto di queste cose sta nascosto o fuori dai riflettori e magari ha modi (sia legali che illegali a seconda dell'indole) di usare le sue conoscenze per guadagnare anche... Leggi tutto
5-3-2012 22:53

{Giona}
Mahh non credo che ci sia bisogno di mettere in guardia chi che sia se vorra "bucare" Chrome sia per la cifra ridicola che viene offerta sia per altri motivi che chi volesse cimentarsi in una simile opera conosce bene.
2-3-2012 01:34

{paolo}
mi dispiace che hai le idee poco chiare e non posso farci nulla
1-3-2012 01:38

Beh regalo non direi, gli hacker si prenderanno dei bei soldini :roll:
29-2-2012 18:20

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Hai mai incontrato persone conosciute online?
Non è mai capitato, ma vorrei.
Non è mai capitato e non ne ho intenzione.
E' capitato, ma continuiamo a tenerci in contatto prevalentemente attraverso Internet.
E' capitato e ora la relazione è prevalentemente telefonica o dal vivo.
E' capitato, ma la delusione è stata tale che non ci sentiamo più.

Mostra i risultati (2892 voti)
Aprile 2024
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
WhatsApp e Messenger aprono agli altri servizi di chat
Tutti gli Arretrati
Accadde oggi - 23 aprile


web metrics