Google hat die Erweiterung seiner Initiative zur Vergabe von PrĂ€mien fĂŒr die Entdeckung von Schwachstellen im Linux-Kernel angekĂŒndigt. Die maximale PrĂ€mie fĂŒr eine neue Schwachstelle und die Entwicklung eines funktionierenden Exploits basierend darauf wurde von 91.000 auf 133.000 Dollar erhöht. Neben der zuvor verwendeten Umgebung kCTF (Kubernetes Capture the Flag) fĂŒr Hacking-Versuche werden neue Umgebungen angeboten: basierend auf dem neuesten stabilen Zweig des regulĂ€ren Linux-Kernels und auf dem Zweig, der zusĂ€tzliche Patches enthĂ€lt, um gĂ€ngige Exploit-Methoden zu blockieren.
FĂŒr die Erstellung von Exploits, die die Umgebung mit dem neuen stabilen Kernel-Zweig angreifen, wird eine zusĂ€tzliche PrĂ€mie von 21.000 Dollar ausgezahlt. FĂŒr das Hacken einer Umgebung mit erweiterten SchutzmaĂnahmen kann eine weitere PrĂ€mie von 21.000 Dollar gezahlt werden. Es wird darauf hingewiesen, dass die vorgeschlagenen erweiterten SchutzmaĂnahmen in der Lage sind, 9 von 10 im letzten Jahr entdeckten Schwachstellen und 10 von 13 der anfallenden Exploits zu blockieren.
Quelle: opennet.ru
