Mozilla предлагает зарабатывать на уязвимостях по-новому

06 Август 2018

Компания Mozilla сейчас работает над реализацией совершенно нового проекта, который называется ASan Nightly. С его помощью специалисты намерены ежедневно обновлять сборки браузера Firefox и максимально оперативно устранять уязвимости.

Проект подразумевает внедрение в веб-обозреватель специального инструмента AddressSanitizer, который должен анализировать и выявлять проблемы с памятью в Firefox. Информация обо всех найденных уязвимостях, включая проблемы с использованием памяти после освобождения, переполнения буфера и прочих ошибок, с помощью которых хакеры могут удаленно перехватить контроль над веб-обозревателем или другим программным обеспечением, используемом на компьютере.

Новый инструмент будет работать сразу в паре с программой вознаграждений, через которую выплачиваются деньги за обнаружение опасных уязвимостей. Это значит, что даже обычный пользователь, который не понимает ничего в программировании, но регулярно работает с Firefox, может претендовать на денежное вознаграждение. Для этого не нужно выполнять ничего сложного. Во время обычного веб-серфинга могут возникать разные нестандартные ситуации. Например, человек открыл в своем браузере сайт, который оказался зараженным. Браузер должен предупредить об этой опасности, а задача пользователя — сообщить компании Mozilla об обнаруженной проблеме. Если специалисты признают уязвимость опасной, то пользователь сможет претендовать на денежное вознаграждение. Минимум, который он сможет получить — это 500 долларов, а максимум — 3000 долларов.

Чтобы компания знала, как связаться с получателем денежного вознаграждения, пользователь обязательно должен заполнить asanreporter.clientid через интерфейс about:config и указать адрес своей электронной почты. Сейчас пока такая схема работает только в версиях браузера для Linux, но в скором времени аналогичный функционал появится и в сборках для других операционных систем.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.