Почем взлом браузера для этичных хакеров

0

exploitМножество этичных хакеров спешно ищут 0-day уязвимости и готовят эксплойты, ведь буквально через 1,5 месяца в Ванкувере начнется хакерская конференция CanSecWest 2013, которая славится своим конкурсом во взлому браузеров PWN2OWN.
Все просто, нужно взломать последнюю версию браузера на полностью пропатченной операционной системе через посещение вредоностного URL, что предоставит конкурсант.
В прошлом году Google не участвовал в меториятии, по правилам, победители не были обязаны предоставлять организаторам коды эксплойтов, что противоречит политике Google, который платит за код бронебойного эксплойта.
В этом году правила пересмотрели, и теперь код предется отдать организаторам, и Google снова примает участие.
По сравнению с прошлым годом, добавился Chrome и три плагина.
Итак, что же предлагается взломать:
Браузеры
— Chrome под Windows 7 ($100 000),
— IE 10 под Windows 8 ($100 000),
— IE 9 под Windows 7 ($75 000),
— Firefox под Windows 7 ($60 000),
— Safari под OS X Mountain Lion ($65 000).
Плагины
— Adobe Reader XI ($70 000),
— Adobe Flash ($70 000),
— Oracle Java ($20 000).
Учитывая, что победителям коды эксплойтов придется отдать и продавать их после этого будет нельзя, думаю, количесто желающих в этом году поубавится, ведь не секрет, что на чёрном рынке цена на подобные эксплойты гораздо выше.

Источник http://www.xakep.ru/post/59979/

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *