Google teatas, et laiendab preemiate programmi, et tuvastada haavatavusi Androidi platvormil, brauseris Chrome ja nende pĂ”hikomponentides. Maksimaalne preemia Androidi platvormi kasutamiseks, mis vĂ”imaldab saavutada koodi tĂ€itmise Pixel Titan M2 kiibil ilma kasutaja eritegevusteta (zero-click), on 1,5 miljonit dollarit, kui rĂŒndaja suudab sĂŒsteemis kinnituda, ja 750 tuhat dollarit rĂŒnnakute eest, mis ei loo pĂŒsivat kontrolli sĂŒsteemi ĂŒle. Lisaks on kehtestatud preemiad kaitstud konfidentsiaalsete andmete vĂ€ljatĂ”mbamise eest (kuni 375 tuhat dollarit) ja ekraaniluku kĂ”rvaldamise tarkvara eest (kuni 150 tuhat dollarit).
Maksimaalne preemia Chrome'i exploit'i loomise eest, mis vĂ”imaldab veebilehe avamisel kĂ”rvaldada kĂ”ik brauseri isolatsioonitasemed ja tĂ€ita oma kood sĂŒsteemis, on suurenenud 250 tuhande dollarini. Lisaks on ettenĂ€htud bonus veel 250 tuhat dollarit ($250128), kui Ă€rakasutamine hĂ€irib mĂ€luhalduse operatsioone, mis on kaitstud MiraclePtr mehhanismiga. MiraclePtr pakub sidumist nĂ€idikutega, mis teostab lisakontrollid ja lĂ”petab tööd, kui avastatakse juurdepÀÀs vabastatud mĂ€lualadele.
Lisaks kehtivad Chromele preemiad, mis ulatuvad kuni 10 tuhande dollarini saidi isolatsiooni kÔrvalejuhtimise vÔi JavaScripti (XSS) juurdepÀÀsu piirangute rikkumise eest, kuni 5000 dollarit salvestuspiirangute kÔrvalejuhtimise, renderdamisprotsessi Àrakasutamise, kasutaja teabe vÀljatÔmbamise ja URL-i spoofimise eest aadressiraldis, samuti 500 kuni 7500 dollarit muude haavatavuste eest. Chrome OS-spetsiifiliste haavatavuste eest on kehtestatud preemiad, mis ulatuvad kuni 30000 dollarini pluss 10000 dollarit vea parandamise arendamise eest.
Allikas: opennet.ru
