Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Microsoft назначил премию в $100000 за выявление уязвимости ..." | +/– | |
| Сообщение от opennews (ok), 07-Май-20, 09:46 | ||
Компания Microsoft объявила о готовности выплатить премию, размером до ста тысяч долларов, за выявление бреши в IoT-платформе Azure Sphere, построенной на базе ядра Linux и применяющей sandbox-изоляцию для основных сервисов и приложений. Премия обещана за демонстрацию уязвимостей в подсистеме Pluton (корень доверия, реализованный в чипе) или Secure World (sandbox)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от ryoken (ok), 07-Май-20, 09:46 | +/– | |
А сколько граждане жулики за такие дырки согласны отдать денег? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #4, #7 | ||
| 2. Сообщение от Аннонним (?), 07-Май-20, 09:58 | –2 +/– | |
Вы имеете в виду плату от заказчиков таких бэкдоров, которые нельзя обнаружить даже за 100000$? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 3. Сообщение от Аноним (3), 07-Май-20, 10:11 | –3 +/– | |
> подсистема Pluton, предназначенная для предоставления аппаратных средств для шифрования, хранения закрытых ключей и выполнения сложных криптографических операций | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 4. Сообщение от Аноним (4), 07-Май-20, 10:20 | +1 +/– | |
Зависит от того, сколько на этой дырке можно заработать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 5. Сообщение от Аноним (4), 07-Май-20, 10:22 | +5 +/– | |
Верификация не защищает от уязвимостей в зависимостях. Верифицировать же все зависимости нереально. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 6. Сообщение от Аноним (7), 07-Май-20, 11:02 | +7 +/– | |
Это надо чтобы хоть кто-то начал ее изучать и пользоваться. А 100к это морковка чтобы ослы за ней потянулись. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12 | ||
| 7. Сообщение от Аноним (7), 07-Май-20, 11:04 | –3 +/– | |
Зато теперь когда никто никаких дыр можно бесплатно говорить что дистр безопасный. Хотя майки сами туда бекдоры и вставили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 11. Сообщение от Аноним (11), 07-Май-20, 11:36 | +6 +/– | |
>в 100 000 долларов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24 | ||
| 12. Сообщение от Аноним (12), 07-Май-20, 11:38 | +/– | |
именно. лучше бы пообещали 100к первому опеннет комментатору, который выучит русский язык | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 13. Сообщение от ютуб ютубов (?), 07-Май-20, 12:24 | –6 +/– | |
всё, пошел искать уязвимости. сто тысяч долларов лишними не будут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #16 | ||
| 14. Сообщение от Аноним (14), 07-Май-20, 12:31 | –2 +/– | |
> `в соответствии с которым в приватных репозиториях на GitHub размещаются проекты, которые должны стать публичными в течение 30 дней. ` | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. Сообщение от Аноним (14), 07-Май-20, 12:33 | +/– | |
блин вы уточняйте, что это репозитории от Майкрософта,а не юзеров, Майкрософт же купил гитхаб | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. Сообщение от Led (ok), 07-Май-20, 12:46 | +10 +/– | |
Лучше иди искать сто тысяч долларов - для тебя это реальнее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #21, #29 | ||
| 17. Сообщение от YetAnotherOnanym (ok), 07-Май-20, 12:54 | +/– | |
> Azure Sphere | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Сообщение от Аноним (18), 07-Май-20, 13:06 | +7 +/– | |
>>назначил премию в $100000 за выявление уязвимости... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19 | ||
| 19. Сообщение от Аноним (18), 07-Май-20, 13:08 | +3 +/– | |
Верните в зад старый ламповый опеннет!!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 21. Сообщение от ютуб ютубов (?), 07-Май-20, 13:49 | –3 +/– | |
И мне не указывай, я лучше тебя знаю, что мне делать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 22. Сообщение от ха (?), 07-Май-20, 15:17 | +8 +/– | |
Что здесь делает эта реклама проприетарного сервиса? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. Сообщение от microsoft (?), 07-Май-20, 17:48 | +/– | |
Нууу пока прайс не подростет раз в 10... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. Сообщение от Аноним (24), 07-Май-20, 19:38 | +1 +/– | |
Понятно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 25. Сообщение от Страдивариус (?), 07-Май-20, 20:07 | +1 +/– | |
Кто нибудь расскажет причем здесь IoT? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 26. Сообщение от Lex (??), 07-Май-20, 21:06 | +3 +/– | |
“в Microsoft имеется правило, в соответствии с которым в приватных репозиториях на GitHub размещаются проекты, которые должны стать публичными в течение 30 дней” | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. Сообщение от YetAnotherOnanym (ok), 07-Май-20, 21:19 | +3 +/– | |
> Кто нибудь расскажет причем здесь IoT? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #28, #31 | ||
| 28. Сообщение от Страдивариус (?), 07-Май-20, 21:23 | +/– | |
>> Кто нибудь расскажет причем здесь IoT? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 29. Сообщение от Аноним (29), 08-Май-20, 07:23 | –4 +/– | |
Как и для тебя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
30.
Сообщение от vlpoliakov (?), 08-Май-20, 10:09
| +/– | |
как это на линукс?!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. Сообщение от MS (??), 08-Май-20, 12:46 | +/– | |
Это не мы ее пропихиваем - ее уже индусы до нас пропихнули. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 32. Сообщение от Аноним (32), 08-Май-20, 17:48 | +/– | |
> Azure Sphere, построенной на базе ядра Linux | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Сообщение от Аноним (33), 08-Мрт-21, 12:09 | +/– | |
дыры стоят дороже чем они предлагают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |