Objavljeno: 9.10.2013 06:00

Microsoft za odpravo ranljivosti v IE11 odštel 28.000 dolarjev

Microsoft je razkril, da so v mesecu dni, kolikor je trajalo plačano lovljenje hroščev v predogledni verziji Internet Explorerja 11, razdelili dobrih 28.000 dolarjev. Pri tem še zdaleč ni edino podjetje, ki na tak način išče varnostne luknje; čedalje več jih je. Se splača?

Odvisno od tega, koga vprašate. Podjetjem se več kot očitno, saj tako imenovano nagrajevanje ranljivosti (bug bounty) često uporabljajo. Mozilla, Google in Facebook so le nekatera izmed podjetij, ki imajo javno odprt program prijave ranljivosti v zameno za finančno nadomestilo (beri: nagrado). Celoten seznam razkrije, da je teh podjetij več ducatov.

Ekonomska računica je enostavna. Strokovnjak, ki se bo s tem ukvarjal v podjetju, bo letno stal 100.000 dolarjev ali več. Bližnjic tu namreč ni, saj najboljši pač stanejo. Po drugi strani pa nagrade tudi za najresnejše ranljivosti ne presežejo nekaj tisoč dolarjev. Še več, podjetje ima diskrecijsko pravico odločati o višini nagrade, čeprav so grobe smernice javno objavljene vnaprej.

Zato ni presenetljivo, da nekateri odkrite ranljivosti raje obdržijo zase in z njimi služijo bistveno večje zneske na sivem trgu. Tak primer je francoski VUPEN, o katerem smo že pisali v Monitorju 04/13.

Pretekli teden je bil Yahoo eno zadnjih podjetij, ki se je odločilo za to potezo. Doslej namreč niso nagrajevali nobenih prijav, je pa varnostna sekcija na lastno pest kot znak dobre volje prijaviteljem pošiljala majice, kemične svinčnike in podobno. Vsi tega niso najbolje sprejeli in pretekli teden je izbruhnil škandal, ko so se Švicarji javno pridušali, da je to poniževalno. In Yahoo je urno najavil, da bodo do konca meseca vzpostavili resen program finančnega nagrajevanja, kot ga ima konkurenca.

Nazaj k Microsoftu. Od 26. junija do 26. julija je trajal eksperimentalni program lovljenja hroščev za predogledno verzijo Internet Explorerja 11, ki bo vključena v Windows 8.1, ki izide ta mesec. V tem času je šest raziskovalcev prijavilo petnajst ranljivosti različne resnosti.

 http://www.microsoft.com/security/msrc/report/acknowledgement.aspx

 

 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Konec poti za slovensko upravljanje z računi

    Storitev noprintZ, ki je uporabnikom omogočala prejemanje digitalnih računov in ročni vnos fizičnih računov, se bo ob koncu leta 2025 dokončno poslovila. 

    Objavljeno: 12.11.2025 06:00 | Teme: android, mobilna aplikacija, Slovenija
  • Microsoft pokazal Windows 11 26H1, ki na običajnih računalnikih ne bo deloval

    Verzija Windows 11, ki bo izšla prihodnje leto, se bo predvidljivo imenovala Windows 11 26H1, a je zelo verjetno ne bomo mogli uporabljati. Na kanalu Canary v programu Insider Preview se je predogledna izdaja (Build 28000) pojavila te dni, kar naznanja začetek nekoliko bolj javnega testiranja. Zdi pa se, da bo omejena na ARM-jeve procesorje.

    Objavljeno: 11.11.2025 05:00
  • Umetno inteligentni brskalniki prikažejo plačljive vsebine zastonj!

    Nekateri novi brskalniki, ki temeljijo na umetni inteligenci, lahko zaobidejo plačljive mehanizme medijskih vsebin. 

    Objavljeno: 4.11.2025 16:00
  • Kdo bo Python rešil pred smrtjo?

    Fundacija Python, ki skrbi za razvoj izjemno popularnega istoimenskega programskega jezika, je zavrnila 1,5 milijona dolarjev vredno finančno podporo Nacionalne znanstvene fundacije (NSF), ker jo je pogojevala z opustitvijo vseh programov raznolikosti, enakopravnosti in vključenosti (DEI). Namesto tega zato zbirajo donacije, kjer jim gre presenetljivo dobro.

    Objavljeno: 11.11.2025 07:00
  • Microsoft zakrpal hrošča: Windows 10 in 11 se končno znata ugasniti

    V najnovejši verziji popravkov za Windows 10 in 11 je Microsoft po več kot desetletju zakrpal hrošča, ki je marsikoga spravljal v dvome, ali njegov spomin še deluje. Če ste po uporabi Windows Update želeli računalnik ugasniti in ste izbrali Update and shut down, se je računalnik z Windows 10 ali 11 nemalokrat ponovno zagnal. Verjetno ste pomislili, da ste pomotoma kliknili Update and restart.

    Objavljeno: 4.11.2025 05:00
  • Apple želi 250 evrov za strgano nogavico

    Apple se je znova znašel v središču spletnega posmehovanja, potem ko je predstavil dodatek za telefone iPhone Pocket. 

    Objavljeno: 13.11.2025 08:00 | Teme: apple
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji