Google treo thưởng 1337 USD mỗi lỗ hổng của Chrome
Cập nhật lúc 16h20' ngày 01/02/2010

Google vừa tuyên bố sẽ thưởng cho bất kỳ ai phát hiện ra một lỗ hổng bảo mật trên trình duyệt Chrome của họ từ 500 đến 1.337 USD tiền mặt.


Theo Chris Evans – một thành viên trong nhóm bảo mật của Google Chrome, giải thưởng này được áp dụng đối với các lỗ hổng được phát hiện trên các sản phẩm nguồn mở như trình duyệt web Chrome hay các ứng dụng Google Gears.

Bằng chính sách treo thưởng này, Google thể hiện mong muốn có thêm nhiều các chuyên gia thuộc “bên thứ 3” cùng tham gia phát triển các sản phẩm mới cho Google.

"Một số lỗ hổng nghiêm trọng nhất mà chúng tôi đã vá được là từ sự phát hiện của các chuyên gia ngoài dự án Chromium", Chris Evans viết trên blog chính thức của nhóm.

Thực tế, chiêu “treo thưởng” cho những ai phát hiện lỗ hổng và thông báo trực tiếp cho nhà phát triển sản phẩm (hoặc hãng bảo mật) thay vì công bố để những hacker khai thác là việc nhiều hãng đã từng làm. Với các chuyên gia nghiên cứu, đây không chỉ là một việc được khuyến khích mà còn là nghĩa vụ nghề nghiệp mà họ phải tuân thủ.
Theo ICTNews (V3)
Đánh giá(?):
Các bài phản hồi, bình luận
Tất cả có 1 phản hồi cho bài này
Gửi bởi Bạn Nguyen Tran Hoang Son [bakugan] lúc 20:25 04/02/2010
Lỗi “carpet bombing” (rải bom) được chuyên gia Aviv Raff phát hiện ra hôm qua. Đây là lỗ hổng bị khai thác tấn công đầu tiên vào trình duyệt Safari của Apple nhưng hãng này đã vá xong vào đầu năm. Do Chrome dùng bộ phần mềm WebKit của Apple nên khiếm khuyết này “tái xuất”. Theo đó, hacker có thể chèn mã nguy hiểm lên một trang web và dùng nó để cài đặt mã độc từ xa nhờ một ứng dụng Java riêng biệt.

Các nhà nghiên cứu Rishi Narang và JanDeMooij cũng thông báo lỗi trong thành phần chromium.dll thể hiện ở thanh địa chỉ URL. Lỗ hổng này có thể làm cho trình duyệt "chết cứng".

Dù vậy, sức hút của Google Chrome tỏ ra khá hấp dẫn khi chiếm 1% thị phần sau thời gian ra mắt 24 giờ. Ưu thế của Chrome là tốc độ cao, bảo mật thông tin cá nhân, kết hợp thanh địa chỉ và tìm kiếm, chạy từng tab theo một quy trình riêng biệt khiến một site nếu gặp trục trặc thì không gây ảnh hưởng đến toàn bộ trình duyệt.

Tuy nhiên, người dùng chưa hài lòng vì Chrome thiếu add-on (các chương trình phụ thêm) như trong Firefox và họ hi vọng Google sẽ bổ sung sau giai đoạn beta.

Hiện Internet Explorer chiếm 72,2% thị phần, Firefox 19,2%, Safari 6,4%.
 Phàn nàn
Tất cả có 1 phản hồi cho bài này
Bài viết mới nhất
Bài viết cũ hơn cùng chủ đề
Xem tất cả