Mozilla предложила новый способ заработка на уязвимостях.

WarTech Support

ООО "WarTech" Коммерческий директор
Заблокирован
Сообщения
125
Реакции
126


В рамках проекта ASan Nightly разработчики компании Mozilla приступили к выпуску ежедневно обновляемых сборок Firefox, в состав которых входит инструмент AddressSanitizer для выявления проблем с памятью, в том числе вызванных уязвимостями использования после освобождения (use-after-free), различных вариантов переполнения буфера и иных проблем, позволяющих перехватить контроль над браузером и другим программным обеспечением.

Основная особенность сборок заключается в наличии функции автоматической отправки уведомлений об обнаруженных ошибках, причем на данные отчеты распространяется действие программы вознаграждения за найденные уязвимости. Другими словами, пользователи могут получить денежное вознаграждение, просто используя браузер обычным способом. В случае обнаружения вредоносных скриптов на какой-либо интернет-странице или возникновения нестандартной ситуации отправляется уведомление об ошибке, за которое пользователь может получить награду, если проблема будет признана уязвимостью. Размер выплаты составляет от $500 до $3000 тыс. в зависимости от степени опасности уязвимости.

Для участия в программе выплаты вознаграждения пользователь должен указать свой электронный адрес в поле asanreporter.clientid через интерфейс about:config (иначе Mozilla не будет знать, куда отправлять награду). В настоящее время ASan-сборки Firefox доступны только для пользователей Linux, инженеры Mozilla работают над сборками для macOS и Windows.

Как отмечается, производительность ASan практически не отличается от обычных сборок, однако потребляет больше памяти, поэтому для комфортной работы с ней потребуется не менее 16 ГБ ОЗУ и перезапуск браузера по меньшей мере два раза в день для освобождения памяти.

securitylab.ru
 

Похожие темы

  • Закрыта
Эксклюзивно для Rutor Это продолжение и развитие темы "Как работает DNS в Tor и почему попытки его улучшить сделают только хуже" (ссылка для клирнета) Ознакомьтесь с первой статьёй, если ещё не читали или успели забыть прочитанное. Итак, напомню на чём мы остановились. Bob поднял выходную ноду...
Ответы
18
Просмотры
  • Закрыта
Спецслужбы и правоохранительные органы продолжают инвестировать средства в исследования, связанные с деанонимизацией пользователей сети Tor. Поскольку правительство не намерено раскрывать эксплуатируемые им уязвимости, команды Tor Project и Mozilla Firefox (браузер Tor создан на базе Firefox)...
Ответы
4
Просмотры
11К
  • Закрыта
Юристы Mozilla направили в Окружной суд западного округа штата Вашингтон требование обязать правоохранительные органы раскрыть информацию об уязвимости, фигурирующей в одном из криминальных разбирательств. Данная уязвимость была успешно использована для деанонимизации пользователя через...
Ответы
6
Просмотры
10К
  • Закрыта
Компания Mozilla ввела принудительную блокировку всех версий Adobe Flash Player в браузере Firefox. За день до этого о необходимости полностью отказаться от Flash заявил глава по информационной безопасности в Facebook, сообщает CNews. О полной блокировке в браузере Firefox всех версий Adobe...
Ответы
4
Просмотры
Назад
Сверху Снизу