<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google будет выплачивать вознаграждения за выявление уязвимо...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92109.html</link>
    <description>Компания Google объявила о расширении действия программы по выплате вознаграждений за предоставление информации о наличии уязвимостей в браузере Chrome, компонентах Chrome OS и web-сервисах Google. Отныне вознаграждение смогут получить также исследователи безопасности, работающие в области повышения безопасности популярного сетевого и системного свободного ПО, а также в распространённых открытых библиотек.&lt;br&gt;&lt;br&gt;Вознаграждения отныне будут выплачиваться не только за выявление факта наличия уязвимостей, но и за создание улучшений, препятствующих возникновению проблем с безопасностью и упреждающих появление потенциальных уязвимостей. Подобный шаг обусловлен тем, что зачастую исправление проблем с безопасностью, требует больших усилий чем выявление уязвимости. Размер вознаграждения составит от $500 до $3,133.70 в зависимости от важности предложенных изменений. Например, может быть внедрён более безопасный механизм распределения памяти реализовано разделение привилегий, выполнена чистка кода от небезопасных функций,</description>

<item>
    <title>Google будет выплачивать вознаграждения за выявление уязвимо... (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92109.html#50</link>
    <pubDate>Sun, 13 Oct 2013 12:05:34 GMT</pubDate>
    <description>В ядро-то с правого закомметить почти не реально... :)&lt;br&gt;</description>
</item>

<item>
    <title>Google будет выплачивать вознаграждения за повышение безопас... (ua9oas)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92109.html#49</link>
    <pubDate>Thu, 10 Oct 2013 19:09:57 GMT</pubDate>
    <description>А могут ли там также что выплачивать и за просто разработки и усовершенствования СПО? А за заслуги (и заодно и для помощи) по миграции, внедрению, распространению? (либо если не они, то тогда кто другой это может ли делать?) Я считаю, что это тоже важно.&lt;br&gt;(а вот те события в некоторых странах по переводу на линукс одновременно десятков тысяч рабочих мест могут ли внести какой вклад в его и безопасность, и вообще- в усовершенствования? (увеличит ли это например количество багрепортов?))&lt;br&gt;</description>
</item>

<item>
    <title>Google будет выплачивать вознаграждения за повышение безопас... (fs)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92109.html#44</link>
    <pubDate>Thu, 10 Oct 2013 15:33:39 GMT</pubDate>
    <description>Учитывая то, что перед передачей патча гуглу, вам необходимо добиться внесения его в репозиторий проекта, то ваш патч будет под той же лицензией, что и код самого проекта.&lt;br&gt;</description>
</item>

<item>
    <title>Google будет выплачивать вознаграждения за повышение безопас... (Int)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92109.html#43</link>
    <pubDate>Thu, 10 Oct 2013 15:29:42 GMT</pubDate>
    <description>&amp;gt;При этом вознаграждения будут выплачиваться не только за выявление факта наличия уязвимостей, но и за создание улучшений, препятствующих возникновению проблем с безопасностью и упреждающих появление потенциальных уязвимостей.&lt;br&gt;&lt;br&gt;Права на патчи передавать гуглу ?&lt;br&gt;</description>
</item>

<item>
    <title>Google будет выплачивать вознаграждения за выявление уязвимо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92109.html#42</link>
    <pubDate>Thu, 10 Oct 2013 15:15:57 GMT</pubDate>
    <description>&amp;gt;    Требующие высокой безопасности и часто-используемые компоненты ядра Linux, в &lt;br&gt;&amp;gt; том числе гипервизор KVM.&lt;br&gt;&lt;br&gt;Как бы удачи туда что-то закоммитить с &quot;левого аккаунта&quot; и чтобы потом не испортить себе биографию на всю жизнь.&lt;br&gt;</description>
</item>

<item>
    <title>Google будет выплачивать вознаграждения за повышение безопас... (fs)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92109.html#38</link>
    <pubDate>Thu, 10 Oct 2013 14:34:43 GMT</pubDate>
    <description>И кстати, в описании новости баг: патчи ДОЛЖНЫ быть направлены апстрим-разработчику, приняты им, и внесены в репозиторий. После этого ссылку на коммит можно отправить гуглу и скрестить пальцы, чтобы они за это заплатили.&lt;br&gt;&lt;br&gt;In order to qualify, your patch must first be submitted directly to the maintainers of the project, and you must work with them to have it accepted into the repository and incorporated into a shipping version of the program. After these prerequisites are met, please submit your entry to security-patches&#064;google.com. &lt;br&gt;</description>
</item>

<item>
    <title>Google будет выплачивать вознаграждения за выявление уязвимо... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92109.html#35</link>
    <pubDate>Thu, 10 Oct 2013 13:51:11 GMT</pubDate>
    <description>Ну, можно наоборот. Постить патчи с дырками с основного аккаунта, а находить дырки - с левого. Ну а когда спросят - зачем такие патчи постил, то с честным взглядом отвечать - у виска был пистолет, который держал сотрудник АНБ.&lt;br&gt;</description>
</item>

<item>
    <title>Google будет выплачивать вознаграждения за повышение безопас... (chinarulezzz)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92109.html#34</link>
    <pubDate>Thu, 10 Oct 2013 12:46:04 GMT</pubDate>
    <description>&amp;gt; Этож сколько умов сейчас займётся ковырянием старого дерьма вместо создания новых технологий? &lt;br&gt;&lt;br&gt;лучшее - враг хорошего.&lt;br&gt;</description>
</item>

<item>
    <title>Google будет выплачивать вознаграждения за повышение безопас... (Inome)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92109.html#33</link>
    <pubDate>Thu, 10 Oct 2013 12:41:50 GMT</pubDate>
    <description>+1 А то не будет совместим с вендой&lt;br&gt;</description>
</item>

</channel>
</rss>
