Google, 1 milione di dollari a chi bucherà Chrome

Premi sostanziosi per tutti gli hacker che individueranno nel browser vulnerabilità sinora sconosciute.



[ZEUS News - www.zeusnews.it - 29-02-2012]

pwnium google premia hacker violano chrome

Con l'avvicinarsi della CanSecWest 2012 si avvicina (si terrà dal 7 al 9 marzo a Vancouver) anche il tradizionale momento di test per i browser, che vengono sottoposti all'attacco da parte dei migliori hacker.

Quest'anno ci saranno alcune novità: Chrome, il software di Google, non sarà tra i bersagli del Pwn2Own contest (la gara tra hacker per scardinare le protezioni dei browser), poiché le nuove regole permettono che le vulnerabilità scoperte non siano rivelate ai produttori dei software, pratica che Google non condivide.

Così, il gigante di Mountain View ha deciso di organizzare una sfida in proprio (battezzata Pwnium), e ha fissato un montepremi di un milione di dollari da suddividere tra coloro che riusciranno a bucare Chrome.

A chi riuscirà a violare Chrome (su piattaforma Windows 7) sfruttando unicamente bug presenti nel browser Google darà 60.000 dollari; a chi riuscirà nell'intento ma sfruttando (almeno) un bug in Chrome in combinazione altri bug andranno invece 40.000 dollari.

Ci sarà poi anche un premio di consolazione, pari a 20.000 dollari, a chi per il proprio lavoro non utilizzerà bug di Chrome ma soltanto vulnerabilità in altri software (Windows, Flash e così via); Google ha deciso di ricompensare anche questi sforzi poiché, sebbene non siano utili a migliorare Chrome, permettono di individuare problemi che mettono a rischio gli utenti di ogni browser.

Sondaggio
Utilizzi la funzione di salvataggio delle password nel browser?
Sì, è molto utile
Sì, ma ora non lo farò più perché non è sicuro.
Sì, ma solo per password di poco conto.
No, per sicurezza non ho mai memorizzato alcuna password nel browser.
No, perché? Le password si possono salvare?

Mostra i risultati (6210 voti)
Leggi i commenti (17)

A tutti i vincitore, inoltre, verrà regalato un Chromebook.

«L'obiettivo della nostra sponsorizzazione» - scrive il Google Chrome Security Team nel blog ufficiale - «è semplice: abbiamo una grande opportunità d'imparare quando riceviamo dei bug completi. Non solo possiamo correggere i bug, ma studiando le vulnerabilità e le tecniche di exploit possiamo migliorare le difese, i test automatici e la sandbox. Ci permette di proteggere meglio i nostri utenti».

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 7)

Esistono hacker che contattano direttamente Google per vendere questi "grimaldelli" in modo anonimo. Esistono anche liste hacker che vendono al miglior offrente.... Spesso per scopi poco legali. Comunque non è bene farsi riconoscere. Un poco simile al prestigiatore; Nessuno si fida d'invitarli ad una mano di poker!!! Ovvero... Leggi tutto
16-3-2012 22:41

Ma francamente ogni tentativo che possa aumentare la sicurezza di un programma dovrebbe essere bene accetto. Probabilmente hanno ragione Mda e Giona chi veramente sa tanto di queste cose sta nascosto o fuori dai riflettori e magari ha modi (sia legali che illegali a seconda dell'indole) di usare le sue conoscenze per guadagnare anche... Leggi tutto
5-3-2012 22:53

{Giona}
Mahh non credo che ci sia bisogno di mettere in guardia chi che sia se vorra "bucare" Chrome sia per la cifra ridicola che viene offerta sia per altri motivi che chi volesse cimentarsi in una simile opera conosce bene.
2-3-2012 01:34

{paolo}
mi dispiace che hai le idee poco chiare e non posso farci nulla
1-3-2012 01:38

Beh regalo non direi, gli hacker si prenderanno dei bei soldini :roll:
29-2-2012 18:20

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
A Milano l'Ecopass si è trasformato in congestion charge: si paga per accedere al centro anche se si ha un'auto poco inquinante. Sei d'accordo?
Sono favorevole a questo modello, per le grandi città: bisogna usare meno l'auto.
Sono contrario in generale: non serve, è solo una tassa per spillare quattrini ai cittadini.
Era meglio il vecchio modello, in cui le auto meno inquinanti non pagavano (o pagavano di meno).
Il problema non mi tocca: non vivo e non vado mai né a Milano né in altre grandi città.

Mostra i risultati (2625 voti)
Marzo 2026
Svelato per errore MacBook Neo, il portatile economico di Apple
Windows 12 è in arrivo: NPU obbligatoria e milioni di PC a rischio obsolescenza
Motorola lascia Android e va su GrapheneOS, per la massima privacy
Copia privata, scattano gli aumenti: tassato anche il cloud!
Febbraio 2026
Il titolo IBM precipita in borsa: colpa dell'IA e c'entra il COBOL
Outlook diventa inutilizzabile, un bug fa sparire il cursore del mouse
ISEE, la presentazione non è più necessaria: il sistema automatico rivoluziona controlli e procedure
Meta chiude il sito di Messenger
Winhance ottimizza Windows 11: meno app inutili, più velocità e controllo sistema
Grave falla in Chrome già attivamente sfruttata: aggiornare subito il browser di Google
Western Digital ha già venduto tutti gli hard disk del 2026
Claude, il piano gratuito si potenzia: quattro funzioni premium ora accessibili a tutti
Windows più leggero e veloce: WinUtil elimina il superfluo e personalizza il sistema in profondità
Agenzia delle Entrate su IO: avvisi, scadenze e comunicazioni fiscali
Stampanti datate a rischio? Microsoft ritira i driver legacy in Windows 11
Tutti gli Arretrati
Accadde oggi - 8 marzo


web metrics