新闻
您现在的位置:首页 > 新闻 > 谷歌为Chromium bug猎人提供三倍奖励
  • 腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    发布时间:2023/09/24

    近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...

  • 普悦智能,专注净水,为渠道经销搭载新引擎!

    普悦智能,专注净水,为渠道经销搭载新引擎!

    发布时间:2023/08/28

    稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...

  • 新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    发布时间:2021/12/28

    当苏州迈向全球都会序列之际,当苏州园区盛启一城想象之时。实力港企新鸿基地产携苏州首个超高层多业态综合体住宅——新鸿基地产苏州环贸汇澎湃而来,势将为苏州高净值投资人群挚献园区中心CBD地标之作,擎领苏州未...

  • 看图操作,三步即可开通微粒贷

    看图操作,三步即可开通微粒贷

    发布时间:2021/12/01

    ​微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,具有无抵押无担保、随借随还等特点,深受大家的喜欢。在此,小编结合官方资料,为想用微粒贷却不知怎么开通的朋友提供一些帮助。微粒贷开通 第一...

  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

谷歌为Chromium bug猎人提供三倍奖励

发布时间:2019/07/21 新闻 浏览次数:789

 
白帽黑客和开发者将通过向谷歌的Chromium bug赏金计划提交漏洞获得更大的回报。
Chrome漏洞奖励计划将最高基准奖励从5,000美元增加到15,000美元,同时将高质量报告的最高奖励金额从15,000美元增加到30,000美元。这是将使用模糊器识别出的错误奖励加倍到1000美元之上。
高质量奖励被定义为提交,其中包括可以轻松,主动和可靠地对用户征收的漏洞利用。这些报告还应该具有最小化的测试用例,并且很有可能证明利用,以及展示分析以确定根本原因以及其他因素。
该计划于九年前启动,因此研究人员可以为Chromium安全维护做出贡献。 2010年符合条件的错误的基本奖励是500美元,与Mozilla通过自己的错误赏金计划付款一致。
鉴于Meltdown和Spectre,英特尔将奖金赏金计划奖励提高到250,000美元
相比之下,今天向Mozilla提交关键和高安全级别漏洞的最大奖励是7,500美元,而针对中等安全级别的安全问题支付的最高奖励是2,000美元。谷歌对有效缺陷的最大基线奖励增加了三倍,这些数字超过了这些数字。
对于可能危及Chrome客户模式或Chromebox并在客户模式下持久存在的漏洞利用链的常设奖励也将提高到150,000美元。
与此同时,Google Play安全奖励计划已将远程代码执行错误的奖励从5,000美元提高到20,000美元等等。
Chrome安全团队的工程师项目经理Natasha Pabrai和安全工程师Andrew Whalley说:“铬一直是以安全为核心,由充满激情的全球社区构建,作为Chromium开源项目的一部分。”
“我们很自豪社区包括世界级的安全研究人员,他们帮助保护Chrome和其他基于Chromium的浏览器。”
尽管增长幅度很大,但Google的计划奖励仍然不适合微软和英特尔等公司。
例如,后者根据幽灵和熔毁的缺陷,为那些发现边缘漏洞从10万美元到25万美元的研究人员提高了最高费用。
另一方面,微软为其Azure DevOps平台推出了一个程序,其中有效提交的内容最多可以获得20,000美元。
堵塞Chrome的隐私浏览漏洞
谷歌已经对其漏洞赏金计划进行了这些更改,同时对其Chrome浏览器进行了以隐私为中心的重大调整。
在发布下一个Chrome版本时,该公司将插入一个漏洞,允许网站检测人们在隐身模式下浏览的时间。例如,这使得一些出版商可以阻止人们绕过付费墙。
当人们以隐身模式浏览时,Chrome的FileSystem API通常会被禁用,许多网站都可以检查FileSystem API是否可用。如果发布者在这些检查后收到错误消息,则可以推断出用户正在使用隐私浏览来访问其网站。
Chrome 76将于7月底发布,它将改变FileSystem API的行为,以堵塞这个漏洞并阻止网站确定用户访问其网站的方式。
“这一变化将影响使用FileSystem API拦截隐身模式会话并要求人们登录或切换到正常浏览模式的网站,前提是这些人试图规避计量收费墙,”谷歌新闻合作伙伴开发经理表示和网络合作伙伴Barb Palser。
“与需要人们登录查看任何内容的硬付费墙或登记墙不同,在您必须登录之前,计量表会提供大量免费文章。此模型本质上是漏洞,因为它依赖于网站跟踪网站数量的能力。有人看过的免费文章,通常使用cookies。私密浏览模式是人们用来管理cookie并从而“重置”计量表数量的几种策略之一。
“我们的新闻团队支持具有仪表策略的站点,并认识到减少仪表规避的目标,但是,任何基于隐私浏览检测的方法都会破坏隐身模式的原则。”

姓 名:
邮箱
留 言: