Вы не вошли.


Выпущено очередное обновление для известного Интернет-обозревателя - до версии 10.0.648.204. Согласно сведениям, опубликованным Google, в пакете содержатся патчи, ликвидирующие шесть опасных изъянов.
Действительно, аналитики компании-производителя отметили все уязвимости, эксплуатацию которых предотвращает вышедшее исправление, высоким уровнем риска. По шкале Google он является третьим по степени опасности из четырех; в эту категорию обычно попадают ошибки, злонамеренное использование которых может привести к раскрытию конфиденциальных данных, вмешательству в параметры безопасности обозревателя и исполнению произвольного кода в защищенной среде (т.е. в "песочнице").
Интернет-издание V3.co.uk отмечает, что все ликвидированные уязвимости были выявлены посторонними исследователями, а не сотрудниками Google. Следуя своей обычной практике, компания назначила вознаграждение за каждый изъян; минимальная сумма выплат составила 500 долларов, максимальная - 2000. Общий объем премиальных в итоге оказался равен 8500 долларам, 7000 из которых достались одному и тому же специалисту - Сергею Глазунову (он обнаружил четыре из шести ошибок безопасности).
Ссылка www.v3.co.uk/v3-uk/news/2037599/google- … ome-update
Добавлено спустя 01 мин 44 с:
что все ликвидированные уязвимости были выявлены посторонними исследователями, а не сотрудниками Google.
Интересно почему это сотрудники не хотят заниматься своим детищем ?


ну закрыли - молодцы! в чём новость то? МС, ЕМНИП патчсеты ежемесячно выпускает.
Интересно почему это сотрудники не хотят заниматься своим детищем ?
Они занимаются, но кроме того привлекают всех желающих поучаствовать в улучщении браузера (как видно из новости - не бесплатно - $500-$2000 за багрепорт - очень недурно, ИМХО)
Вне форума


nixadmin
Не много ли уязвимостей ? За этот год уже 6 раз делали исправления. Вот поэтому и закралась такая мысль что не занимаются.


Вне форума


а на Pwn2Own FF и Chrome взломаны небыли
Конечно, ведь за день до соревнования Google впопыхах заделал кучу дыр.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Конечно, ведь за день до соревнования Google впопыхах заделал кучу дыр.
Ага, и Лису докучи подлатали, да? 
По теме - я не вижу ничё плохого в патчсетах и в наградах для активных пользователей (которые своими багрепортами делают Хром безопасней)
Вне форума


Ага, и Лису докучи подлатали, да?
По сути её вообще особо и не ломали, так что повезло Mozilla!
However, Firefox contestant Sam Thomas withdrew as he felt his exploit wasn't stable, and the competitors on the other platforms failed to turn up.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


По теме - я не вижу ничё плохого в патчсетах и в наградах для активных пользователей (которые своими багрепортами делают Хром безопасней)
Да не кто не говорит что это плохо. Но в сфере безопасности должны работать именно разработчики.


Но в сфере безопасности должны работать именно разработчики.
по большому счёту Хром - опенсорc, основной вклад в его разработку делает Google, однако любой может поучаствоать в разработке и фактически станет разработчиком (или тестером как в данном примере).
Вне форума


по большому счёту Хром - опенсорc, основной вклад в его разработку делает Google, однако любой может поучаствоать в разработке и фактически станет разработчиком (или тестером как в данном примере).
А вот жаль что такой подход. Для меня опенсорc это снятие с себя какой-либо ответственности за ПО обеспечение, безопасность и т.д.


Для меня опенсорc это снятие с себя какой-либо ответственности за ПО обеспечение, безопасность и т.д.
У вас плохое мнение об OpenSource. Хотя вынужден согласиться: автор OpenSource не несёт никакой ответственности за все пункты. Хотя, скажу вам по секрету, её в большинстве своём не несёт и пропиетарщина
В их лицензиях есть такие пункты. Однако в случае с платным софтом производитель вынужден исправлять, а иначе останется без клиентов. Тут уж решать вам, что лучше: заплатить или на себя взять все риски.
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума


Однако в случае с платным софтом производитель вынужден исправлять, а иначе останется без клиентов.
В случае серьёзного открытого проекта (тот же Chrome, Android, RedHat Enterprise Linux) производители так же вынуждены исправлять ошибки в своих продуктах, по тем же самым причинам, в противном случае останутся без клиентов и денег. Software As Service же 
Отредактировано nixadmin (28-03-11 13:29:20)
Вне форума


У вас плохое мнение об OpenSource.
Я бы хотел его улучшить честно 


«Security is a process, not a product» © Bruce Schneier
В этом смысле количество обнаруженных „дыр“ в одном ПО является гораздо более позитивным показателем, чем количество не найденных в другом, особенно если его и поломали.
.:``́3̶E̶P̶O̶W̶h̶`́`:.
Вне форума


Конечно, ведь за день до соревнования Google впопыхах заделал кучу дыр.
Так молодцы! В отличие от...
Св..., неужели до тебя до сих пор не дошла простая и очевидная вещь: мне на тебя насрать? (С)Автомототроллер 
Вне форума


Так молодцы! В отличие от...
То есть заделать кучу дыр "для галочки", лишь бы не продуть на соревнованиях - это теперь называется "молодцы"? В остальное же время гуглю на уязвимости, похоже, плевать.
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


То есть заделать кучу дыр "для галочки", лишь бы не продуть на соревнованиях - это теперь называется "молодцы"? В остальное же время гуглю на уязвимости, похоже, плевать
Ну пруф же, а?
Вне форума


MOP3E,
Они упорно не замечают ссылки с инфой от Secunia, что в хроме дырищ больше чем в IE в разы.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


Они упорно не замечают ссылки с инфой от Secunia, что в хроме дырищ больше чем в IE в разы.
Нет, о уязвимостях я знаю. Мне пруф на "То есть заделать кучу дыр "для галочки", лишь бы не продуть на соревнованиях" и "гуглю на уязвимости, похоже, плевать."
Вне форума


То есть заделать кучу дыр "для галочки", лишь бы не продуть на соревнованиях
А как вы думаете зачем они перед самыми соревнованиями заделывали дыры? Вот у MS есть график выхода патчей и никакие олимпиады не могут его изменить.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


А как вы думаете зачем они перед самыми соревнованиями заделывали дыры? Вот у MS есть график выхода патчей и никакие олимпиады не могут его изменить.
Но это как посмотреть, чей подход лучше. МС ждет время Ч для выхода патча, а гугл выпускает патч сразу по мере затыкания дыр.
Вне форума


а гугл выпускает патч сразу по мере затыкания дыр.
Если бы они так делали, то на секунии не было бы того клондайка дыр в хроме. Да и спонтанно затыкать дыры слишком дорого. Дешевле когда всё по расписанию и никто никуда не торопится.
«Коллективная глупость — индивидуальный признак толпы» © SLOR, 28 апреля 2011 г.
«Где пьёт толпа, все родники отравлены» © Фридрих Ницше.
Requiescat in pace, SLOR! © Уход Hedge 24 мая 2011 г.
Вне форума


угл выпускает патч сразу по мере затыкания дыр
Гугл выпускает патч когда жареный петух в голову клюнет. В данном случае - за день до соревнований.
Я не игрушечный. Я, б*я, коллекционный! (с) Duke Nukem Forever
Я не специалист по [вставить название]. Мне главное концептуально решить задачу! (с) АхаRu.
Линукс - это альтернативная ОС о которой известно, что она не является ОС ну вот просто ни разу. (с) Linups_Troolvalds.
А с какого такого перепугу пользователей линукса должно быть больше 1%? (с) petrun
Вне форума


А как вы думаете зачем они перед самыми соревнованиями заделывали дыры?
Google на этом соревновании обещали, что хакер, который нагнёт на нём Chrome. получит 25000$. Само собой, много любителей халявной деньги ринулись искать дыры в Chrome, и нашлась их туева хуча. В Google, естественно, всё это постарались закрыть ещё до соревнования.
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума


А как вы думаете зачем они перед самыми соревнованиями заделывали дыры?
Ну хоть один очевидный плюс такого мероприятия:хоть дыры подлатать есть резон 
Вне форума
[ Сгенерировано за 0.015 сек, 7 запросов выполнено - Использовано памяти: 1.78 Мбайт (Пик: 1.86 Мбайт) ]