<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компания Intel представила программу выплаты вознаграждений ...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113584.html</link>
    <description>Компания Intel представила (https://newsroom.intel.com/news/expanding-intels-bug-bounty-program/) новую инициативу (https://security-center.intel.com/BugBountyProgram.aspx) по выплате вознаграждений за выявление уязвимостей в своих продуктах. В отличие от ранее действовавшей программы, участники которой отбирались  по приглашениям, в новой программе может принять участие любой исследователь безопасности. Максимальный размер вознаграждения за уязвимости увеличен до 100 тысяч долларов (минимальная премия - $500). Для атак на оборудование по сторонним каналам, таким как Meltdown, учреждена отдельная премия, выплаты по которой составляют от 5 до 250 тысяч долларов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Размер выплаты сильно зависит от уровня опасности уязвимости  (CVSS) и типа продукта. За критическую уязвимость (CVSS 9.0 - 10.0)   &lt;br&gt;в программном обеспечении (драйверы, приложения и утилиты, за исключением открытых проектов) максимальная премия составляет $10000, в прошивках (UEFI BIOS, Intel ME, BMC, прошивки SSD-накопителей) - $30000, в оборудо</description>

<item>
    <title>Компания Intel представила программу выплаты вознаграждений ... (Anonymoustus)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113584.html#34</link>
    <pubDate>Mon, 19 Feb 2018 21:13:20 GMT</pubDate>
    <description>Удалили мой комментарий, малыш, но ты понял, что я тебе хотел сказать.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Intel представила программу выплаты вознаграждений ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113584.html#32</link>
    <pubDate>Mon, 19 Feb 2018 19:23:47 GMT</pubDate>
    <description>&amp;gt; Заметили это, во-первых, при появлении ещё самых первых Centrino. Во-вторых, заметили при &lt;br&gt;&amp;gt; появлении Core 2. В-третьих, заметили при появлении Nehalem. В-четвёртых, заметили при &lt;br&gt;&amp;gt; появлении Sandy Bridge. И вообще мы наблюдательные. Все интеловские срезания углов &lt;br&gt;&amp;gt; у нас занесены в журнал. Только супротив Штеуда наше слово тихое. &lt;br&gt;&lt;br&gt;Что-то не помню сообщений от вас о meltdown и spectre. Да и уровень этот атак больно уж крут для таких как вы деградов.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Компания Intel представила программу выплаты вознаграждений ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113584.html#31</link>
    <pubDate>Mon, 19 Feb 2018 07:43:53 GMT</pubDate>
    <description>&amp;gt; если про дырки действительно не в курсе,&lt;br&gt;&lt;br&gt;ну это вряд ли, скорее есть оптимизации, о которых думают, что их никогда не найдут, и, несомненно, есть закладки/бекдоры (ну куда же без этого!)&lt;br&gt;&lt;br&gt;&amp;gt; и готовы платить чтобы о них узнать,&lt;br&gt;&lt;br&gt;судя по копеечным суммам, в Интеле знают о наличии других &quot;уязвимостей&quot;, но НЕ готовы за это платить, но чтобы сохранить лицо, делают вид, что не знают.&lt;br&gt;&lt;br&gt;Если найдешь - молодец - так и быть, на тебе конфетку&lt;br&gt;</description>
</item>

<item>
    <title>Компания Intel представила программу выплаты вознаграждений ... (Anonymoustus)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113584.html#30</link>
    <pubDate>Sun, 18 Feb 2018 17:09:44 GMT</pubDate>
    <description>&amp;gt; Походу оптимизации такие: чем меньше проверок всяких граничных условий и прочих ненужно &lt;br&gt;&amp;gt; в OoO тем быстрее работает процессор. А то что кто-то все-же &lt;br&gt;&amp;gt; заметил через 20 лет что интел срезал угол - &quot;ну значит &lt;br&gt;&amp;gt; не прокатило&quot; (c) :) &lt;br&gt;&lt;br&gt;Заметили это, во-первых, при появлении ещё самых первых Centrino. Во-вторых, заметили при появлении Core 2. В-третьих, заметили при появлении Nehalem. В-четвёртых, заметили при появлении Sandy Bridge. И вообще мы наблюдательные. Все интеловские срезания углов у нас занесены в журнал. Только супротив Штеуда наше слово тихое.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Intel представила программу выплаты вознаграждений ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113584.html#29</link>
    <pubDate>Sun, 18 Feb 2018 14:48:21 GMT</pubDate>
    <description>Походу оптимизации такие: чем меньше проверок всяких граничных условий и прочих ненужно в OoO тем быстрее работает процессор. А то что кто-то все-же заметил через 20 лет что интел срезал угол - &quot;ну значит не прокатило&quot; (c) :)&lt;br&gt;</description>
</item>

<item>
    <title>Компания Intel представила программу выплаты вознаграждений ... (AlexYeCu_not_logged)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113584.html#27</link>
    <pubDate>Sat, 17 Feb 2018 21:44:02 GMT</pubDate>
    <description>&amp;gt;амд нужно срочно PSP открывать и опять позволить загрузку с coreboot&lt;br&gt;&lt;br&gt;Сдаётся мне, АМД этого при всём желании сделать не сможет: наверняка там какие-то соглашения с Интел, АНБ и K°, правообладателями и прочими. Иначе они б давно выпихнули Интел с очень многих рынков чисто на coreboot Vs. Intel ME.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Intel представила программу выплаты вознаграждений ... (key)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113584.html#26</link>
    <pubDate>Sat, 17 Feb 2018 18:32:41 GMT</pubDate>
    <description>Боюсь это архитектурная проблема. Не скоро исправят.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Intel представила программу выплаты вознаграждений ... (Аноним84701)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113584.html#24</link>
    <pubDate>Sat, 17 Feb 2018 16:24:48 GMT</pubDate>
    <description>Начало там вообще пафосное:&lt;br&gt;&amp;gt; Intel Corporation believes that working with skilled security researchers across the globe is a crucial part of identifying and mitigating security vulnerabilities in Intel products and technologie&lt;br&gt;&lt;br&gt;Если бы они еще лет на 10 раньше озаботились (Intel Bug Bounty стартовала в марте 2017). &lt;br&gt;И не накладывли такие ограничения. &lt;br&gt;И не жмотились на премии за ковыряние в блобах &amp;#8211; у того же гугла премии посолиднее будут, а для ковыряния совсем не нужно покупать/экспериментировать с недешевым железом, с риском превращения оного в кирпич. Тогда и выглядело бы все более ... достоверно что ли, а не как судоржные попытки PR отдела выправить репутацию.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Intel представила программу выплаты вознаграждений ... (пох)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113584.html#23</link>
    <pubDate>Sat, 17 Feb 2018 15:49:00 GMT</pubDate>
    <description>&amp;gt; возможно это тонкий намёк на то что дырки есть и по толще, хотя куда уж там&lt;br&gt;&lt;br&gt;такую награду объявляют в двух случаях - если про дырки действительно не в курсе, и готовы платить чтобы о них узнать, либо если абсолютно уверены что платить не придется - для саморекламы.&lt;br&gt;&lt;br&gt;для попытки сохранить информацию в тайне и сумма маловата, и условия странные.&lt;br&gt;&lt;br&gt;так что вполне возможный вариант, что закупили пару деревенек разработчиков где-нибудь в Синьцзяне, и впрямь собираются существенно менять архитектуру.&lt;br&gt;</description>
</item>

</channel>
</rss>
