![]() | |
|
Рубрики
Последние записи
СПОНСОР
Доставка 24 часа, samura. Душевые кабины: душевые кабины борнео. Подвесные унитазы. Доставка. Новости от БигМир
|
28 Jul 2010
Google и Mozilla - где больше обеспечивается безопасность?Разделы: новости it И Mozilla и Google повышают свои награды за представленные критические уязвимости соответствующих браузеров. Mozilla теперь платить $ 3000 за ошибку Firefox и Google Хром. Команда заплатит $ 3133,70 хакеру за обнаружение ошибки в Chrome, по сравнению с первоначальных $ 1337 вознаграждения сроком 6 месяцев назад. Это хороший повод подумать еще раз, что это значит что оплата ошибок делает Интернет еще безопаснее. Мне нравится идея оплаты искателям ошибок за свою работу, но я сомневаюсь что это будет защищать пользователей в долгосрочной перспективе. В самом деле, я уверен, что этого не будет. Программа Google сама, очевидно, успешна и обогащает журналистов. Google сообщила о 60 уязвимостей до сих пор только в этом году: 25 с 9 июня по 6 июля на Chrome 5.x и 35 в период с января по май в Chrome 4.x. Это гораздо больше, чем найдено в двух других основных браузеров: Microsoft Internet Explorer 8, что имеет 27 уязвимости в этом году и Mozilla Firefox 3.6 46. Но разве оплаты ошибок на самом деле сделать конечным пользователям безопасный в долгосрочной перспективе? Ошибка считается сами по себе не означает ничего, даже если ошибка Chrome тяжести классифицируется как полного компромисса системы чаще, чем у конкурентов. Chrome не имеют почти долю рынка, как Internet Explorer, так что злоумышленники не планируем его. Имеет ли пользователям более безопасно, чтобы закрыть дыры плохих парней не искали, в первую очередь? Разве это деньги потрачены не зря? Я безопасности парень, поэтому я всегда соглашаюсь с фиксацией ценных бумаг ошибка. Есть браузер более безопасным, поскольку больше ошибок обнаруживаются и ошибки исправляются? Да, безусловно. Лучше вопрос: больше ошибок быть обнаружены и исправлены быстрее, чем если Google не платят за головами? Я склонен думать, да тут, как хорошо. Исправлена ошибка награду вставляется в целом концепция спроса и предложения. Конечно, все больше людей ищет ошибки и докладывать о них в Google, чтобы воспользоваться элитной сборов платежей. Но это не все так просто - Safari от Apple и фиксированной сообщили 66 ошибок в этом году. Apple Safari 5.x была 2 до сих пор и Safari 4.x была 64. Apple не платит за ошибка докладов, хотя компания также часто называют за то, что медленный среди основных поставщиков для исправления ошибок. Поиск большее число рисков на раннем этапе, вероятно, присущее любой платы за ошибка (или безопасного жизненного цикла разработки) программы, просто потому, что у вас есть глаза, смотрящие на наличие уязвимостей, чем раньше. Или, может находить все больше и больше ошибок, так быстро, может служить показателем общего плохой код и указывают на систематические вопросы программирования в процессе развития? В любом случае, вы, как правило, увидеть, сколько ошибок уменьшение с течением времени, если уроки безопасного развития, не узнал и функции ползучести и сложность продолжает расти. Метки: it Рубрики: новости it КомментироватьСчетчики |