ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

НОВОСТИ IRC

"ЯНДЕКС" ЗАЛАТАЕТ ДЫРЫ КРАУДСОРСИНГОМ

10 Октября 2013

Компания "Яндекс" объявила месячник по сбору уязвимостей своих онлайн-сервисов. Лучший дыроискатель получит крупную денежную премию (00), остальных ждёт, как минимум, почёт и уважение.

К участию в конкурсе приглашаются все желающие, которые должны будут искать уязвимости на сервисах "Яндекса" в доменах *.yandex.ru, *.yandex.com, *.yandex.com.tr, *.yandex.kz, *.yandex.ua, *.yandex.by, *.yandex.net, *.yandex.st, *.ya.ru и *.moikrug.ru. От участников требуется также хранить молчание о своих находках в течение 90 дней с момента отправки писем с их описанием в "Яндекс".

"В течение месяца мы будем принимать сообщения об обнаруженных уязвимостях и 25 ноября 2011 года на конференции по информационной безопасности ZeroNights подведём итоги конкурса", — говорят в компании.

Примечательно, что "Яндекс" интересуют только уязвимости, которые могут привести "к нарушению конфиденциальности, целостности или доступности данных пользователей". Если же доброму хакеру удастся проникнуть в сетевую инфраструктуру компании, то обнаруженная им "дыра" на конкурс принята не будет. Также интересно, что, по какой-то причине, компанию не интересуют дыры в сервисе "Яндекс.Деньги" — во всяком случае, не настолько, чтобы за них платить.

Напомним, что, к примеру, Google и Mozilla выплачивают денежные премии за обнаруженные дыры не победителям конкурсов, а всем достойным. Так, Google поощряет деньгами всех сторонних исследователей, нашедших критические и серьёзные уязвимости в браузере Chrome, а в некоторых случаях деньги могут быть выданы и за более "слабые" дыры.

Далеко за примерами ходить не нужно. Буквально вчера, представив очередную (уже 15-ю, однако) стабильную версию "Хрома", компания традиционно привела список залатанных дыр и вознаграждений за их обнаружение. Из 18 уязвимостей за 8 были сделаны выплаты на общую сумму 26,5 тысяч долларов с хвостиком. (В этот раз, как это нередко бывает, отличился Сергей Глазунов, заработавший  174.)

"Яндекс" же пока взывает к разумному, доброму и вечному, которое, как, похоже, верят в компании, скрывается в глубине каждой, даже самой меркантильной души.

"А что, кстати, главное? Призы? Или признание? Или процесс исследования системы? Или сознание, что ты помог защитить миллионы пользователей?", — поинтересовался сотрудник "Яндекса" Роман Иванов, более известный как kukutz, в ответ на предложение одного из хабровчан организовать поощрительные призы.

Впрочем, в "Яндексе" заверяют, что нынешний конкурс — это "первый, пробный подход к снаряду". Если этот подход окажется удачным, то компания вполне может ступить "на дорогу, протоптанную Мозиллой, Гуглом и Фейсбуком". Что до поощрительных призов, то они были и раньше, так что никто не уйдёт обиженным.

"Мы оставляем за собой право премировать [тех, кто пишем нам об обнаруженных уязвимостях,] и в рамках данного конкурса — сувенирами ли, деньгами, или приглашением на конференцию — это неважно", — заверил хабровчан некто tokza, являющийся, судя по всем признакам, сотрудником "Яндекса".

ЕЩЕ ПО ТЕМЕ:

РАТИФИЦИРОВАН ИНТЕРФЕЙС SATA 3.2 С ПОДДЕРЖКОЙ EXPRESS-СКОРОСТЕЙ

9.08.2013

Организация Serial ATA International Organization (SATA-IO) ратифицировала новую версию интерфейса SATA за номером 3.2. Он предназначен, по большей части, для современных ультрабыстрых SSD- или гибридных дисков. Наиболее важным нововведением стала поддержка функции SATA Express, которая была предложена на рассмотрение уже пару лет назад и обещала многократный прирост скорости передачи данных....

ДВУХСИМОЧНЫЙ SONY XPERIA M DUAL ПОПАЛ В РОССИЙСКУЮ РОЗНИЦУ

24.09.2013

В прошлом месяце Sony начала продажи смартфона Xperia М, обладающего рядом премиальных характеристик, но при этом относящегося к более низкому ценовому сегменту. Теперь настал черед дебютировать перед отечественной публикой его двухсимочного собрата Xperia M dual. Xperia M dual полностью повторяет характеристики оригинального Xperia M. Это небольшой по нынешним меркам девайс...

DELL ОСВЕЖАЕТ КОЛЛЕКЦИЮ УЛЬТРАБУКОВ СЕРИЕЙ LATITUDE 7000

27.08.2013

Компания Dell объявила о создании новой серии ультрабуков Latitude 7000. Собственно, пока под термином «серия» подразумевается лишь одна модель, которая, однако, может комплектоваться самой разнообразной начинкой. В общих чертах, новинка, базирующаяся на успехе XPS 13 и Latitude 6430u, ориентирована на нетребовательных бизнес-пользователей. В основе Latitude 7000 лежит 12-дюймовый экран (обычный...

ЦВЕТНОЕ МФУ XEROX WORKCENTRE 7855 ПРИЗНАНО ВЫДАЮЩИМСЯ ПО ВЕРСИИ BLI

15.08.2013

Полноцветное МФУ Xerox WorkCentre 7855 получило престижную премию Pick of the Year лаборатории Buyers Laboratory Inc. (BLI) в категории «Выдающееся цветное МФУ А3 формата в сегменте 51-60 стр./мин». Аппарат был удостоен награды благодаря внушительному разрешению, широкому диапазону поддерживаемых материалов, высокой производительности сканирующего модуля, простоте и удобству в использовании. Экспертами Buyers...