Firma Google ogłosiła rozszerzenie inicjatywy wypłaty nagród pieniężnych za wykrywanie luk w jądrze Linux. Maksymalna nagroda za nową lukę oraz stworzenie na jej podstawie działającego exploita wzrosła z 91 do 133 tysięcy dolarów. Oprócz wcześniej używanego środowiska kCTF (Kubernetes Capture the Flag) do prób włamania, zaproponowano nowe środowiska: na podstawie najnowszej stabilnej gałęzi standardowego jądra Linux oraz na podstawie gałęzi jądra z dodatkowymi poprawkami blokującymi typowe metody działania exploitów.
Za stworzenie exploitów, które atakują środowisko z nową stabilną gałęzią jądra, przyznawana jest dodatkowa nagroda w wysokości 21 tysięcy dolarów. Za włamanie do środowiska z rozszerzonymi środkami ochrony może być przyznana kolejna nagroda w wysokości 21 tysięcy dolarów. Zauważono, że zaproponowane rozszerzone środki ochrony są w stanie zablokować 9 z 10 luk wykrytych w ubiegłym roku oraz 10 z 13 exploitów kwalifikujących się do otrzymania nagrody.
Źródło: opennet.ru
