กูเกิลปรับเงื่อนไขการรายงานช่องโหว่ความปลอดภัยสำหรับ Chrome Reward Program (CRP) โดยขยายขอบเขตและเพิ่มเงินรางวัล
เงินรางวัลสูงสุดของ CRP ตอนประกาศอยู่ที่ 50,000 ดอลลาร์ แต่ปีนี้จะเพิ่มเป็น 100,000 ดอลลาร์ กูเกิลระบุว่าจนถึงตอนนี้ยังไม่มีนักวิจัยที่ได้รับเงินรางวัลสูงสุดตามที่ประกาศไว้ โดยรางวัลสูงสุดนี้จะได้ต่อเมื่อสามารถแฮก Chromebook ที่คงอยู่ในเครื่องแม้จะบูตเครื่องไปแล้วก็ตาม
อีกส่วนหนึ่งคือการเพิ่มขอบเขตให้ครอบคลุมการป้องกันไฟล์ดาวน์โหลดที่เป็นฟีเจอร์ใหม่
ที่มา - Google Security Blog
Comments
งงครับ
ปกติ Chromebook จะตรวจไฟล์ระบบใหม่ทุกรอบครับ ดังนั้นแม้จะแฮกได้และวางไฟล์มัลแวร์หรือช่องโหว่เอาไว้ แต่พอบูตเครื่องแล้ว bootloader จะเตือนให้ลง OS ใหม่ เพราะระบบถูกแก้ไข
การแฮกรางวัลสูงสุดจึงต้องข้ามกระบวนการตรวจสอบของ bootloader ให้ได้ด้วย
lewcpe.com, @wasonliw
ขอบคุณครับ
ขอบคุณครับ
ขอบคุณอีกคนครับ
ผมว่าน่าจะเปลี่ยนเป็น
"แม้จะบูทเครื่องใหม่แล้ว"
ชี้โพรงให้กระรอกตรงบรรทัดสุดท้ายซะงั้น
เขามีขอบเขตชัดเจนให้ทดสอบส่วนไหน (แล้วจะจ่ายเงิน) ครับ จะบอกว่าชี้โพรงก็คงชี้ตั้งแต่เปิดโครงกร
lewcpe.com, @wasonliw