Pénzjutalmat kínál egy cég a sebezhetőségekért
2005. július 25. 14:10, hétfő
Egy biztonsági cég pénzjutalmat ajánl azon hackerek számára, akik új sebezhetőségek felfedezéséről számolnak be, mégpedig azért, hogy elsőként kínáljon megoldást a problémára.

Hirdetés

A szóban forgó vállalat a TippingPoint, amelynek merész ajánlatáról a Cnet számolt be cikkében. A 3Com részeként tevékenykedő biztonsági cég nem kevesebbet állít, minthogy a valós sebezhetőségek jelentését pénzjutalommal honorálná, és egyben vállalja a szoftvert fejlesztő cég azonnali értesítését. Természetesen nem puszta jótékonykodásról van szó: TippingPoint a bejelentés után elsőként készíthetné el biztonsági szoftvereinek frissítését, hogy a hivatalos frissítésig átmeneti megoldást nyújtson a problémára.

"Szeretnénk elősegíteni és megjutalmazni a független kutatói munkát, és egyben elősegíteni a sebezhetőségek nyilvánosságra hozatalának megfelelő módját, hogy a 3Com vásárlóinak teljes körű védelmet biztosítsunk" - jelentette ki egy interjúban David Endler, a TippingPoint biztonsági kutatásainak igazgatója. Az újonnan felfedezett szoftverhibákat a Zero Day Initiative elnevezésű kezdeményezés weboldalán jelenthetjük be. A cég ezután megvizsgálja a hibát, és ajánlatot tesz a jutalmat illetően - de csak megbízható és legitim forrás esetén, mivel nem kívánnak illegális csoportokkal és magukat felfedni nem kívánó személyekkel együttműködni.

A kezdeményezés érdekes, bár kategóriájában nem az első. A Mozilla és a szintén biztonsági cégként tevékenykedő iDefense ugyanis már korábban meghirdette saját hasonló kezdeményezését. A Firefox böngészőt fejlesztő alapítvány például a Security Bug Bounty Program keretében 500 dollárt ajánl minden egyes biztonsági hibáért, míg az iDefense weboldalán részletes információt nyújtanak a fizetési módokról. A biztonsági cég kezdeményezése Magyarországot nem említi, bár azt az ismertetőben is leszögezik, hogy az oldalon található lista nem teljes.



A TippingPoint viszont a 3Com révén magyar vonatkozással is bír. A 3Com Magyarország Kft. évzáró sajtótájékoztatóján megemlítették, hogy a két cég által közösen fejlesztett behatolásvédelmi eszközök - például a TippingPoint Quarantine Protection - itthon is megjelennek, így magyar cégek sem maradnak ki a szórásból. Hasonlóképpen, a Zero Day Initiative nemcsak az Egyesült Államokra, hanem a legtöbb országra is kiterjed, de az esetlegesen kimaradó országok lakosai elől sem zárkóznak el.

A kezdeményezéshez már most csatlakozhatunk, de a program legkorábban augusztus 15-én indul útjára.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
h4x0r  
2005. júl. 26. 20:22 | galéria | válasz | #4
Ez biztosabb :)
Laci73  
2005. júl. 26. 19:07 | galéria | válasz | #3
Egy komoly hacker idáig is tudott pénzt keresni :)
Skareb  
2005. júl. 25. 23:02 | válasz | #2
Végre valaki használta a fejét!
Így tovább!
Szép!

:D
smv  
2005. júl. 25. 20:39 | válasz | #1
Na így kell hozzáálni a dolgokhoz, nem pedig 25 évre bebörtönözni a szakembereket. Végre, a sok hülye ötlet között egy normális is.