The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Google увеличил вознаграждение за выявление уязвимостей в Android до $1.5 млн, а в Chrome - до $500 тысяч"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Google увеличил вознаграждение за выявление уязвимостей в Android до $1.5 млн, а в Chrome - до $500 тысяч"  +/
Сообщение от opennews (?), 11-Май-26, 10:53 
Компания Google объявила о расширении программы выплаты вознаграждений за выявление уязвимостей в платформе Android, браузере Chrome и лежащих в их основе компонентах. Максимальный размер премии за создание экплоита для платформы Android, позволяющего добиться выполнения кода на уровне чипа Pixel Titan M2 без выполнения специальных действий пользователем (zero-click), установлен в 1.5 миллиона долларов, если атакующему удастся закрепиться в системе, и 750 тысяч долларов для атак, не устанавливающих постоянный контроль над системой. Дополнительно учреждены премии за извлечение защищённых конфиденциальных данных (до $375 тысяч) и программный обход экрана блокировки (до $150 тысяч)...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65422

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

3. Сообщение от Сладкая булочка (?), 11-Май-26, 11:09   –2 +/
> Google увеличил вознаграждение за выявление уязвимостей в Android до $1.5 млн

Но местные эксперты (под копирку новостей гугла) утвержидали, что ведроид стал безопастнее после внедрения раста, а тут увеличение вознаграждений. Как вы это объясните?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #5, #6, #12, #15

4. Сообщение от Аноним (4), 11-Май-26, 11:13   +4 +/
Прямой логикой. Стало безопасней - можно и больше предлагать, претендентов мало будет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #9

5. Сообщение от Мемоним (?), 11-Май-26, 11:13   +/
Как вариант: стало меньше уязвимостей, найти новые все сложнее, типа дефицит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #10

6. Сообщение от Страдивариус (ok), 11-Май-26, 11:16   +/
Все лёгкие выявил Mythos.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

9. Сообщение от Аноним (9), 11-Май-26, 11:37   +/
Стало больше закрытых кусков - меньше стало претендентов.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

10. Сообщение от Аноним (9), 11-Май-26, 11:38   +/
Сложно найти уязвимости в Google Play Service, если она проприетарная.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

12. Сообщение от Аноним (12), 11-Май-26, 12:01   +/
Скорее всего простые CVE уже нашли - или мясные мешки или ИИшка.
Остались сложно вспроизводимые.
На которые нужно потратить силы и время, а не просто запустить санитайзер.

Возможно эта логика слишком сложна для адептов дырявых ЯП, так как в из проектах CVEшки добавляются постоянно и равномерно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

15. Сообщение от Аноним (15), 11-Май-26, 12:30   +/
Всё просто, булочка. Гугол неприлично богат. Неприлично в неприличной степени. Они просто могут. Манагеры там посовещались и решили, что будет так. Всё.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

17. Сообщение от pic (??), 11-Май-26, 12:40   +/
Да просто добавьте в Android sandbox-изоляцию, сколько можно это решено доить.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19, #20

19. Сообщение от Аноним (19), 11-Май-26, 12:56   +/
А изоляцию на основе каких технологий делать?
Чтобы потом не получать CVE "выход за пределы сендбокса".

В хромом уже была изоляция, которыя пробивалась ошибками в web и шрифтах.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

20. Сообщение от Аноним (20), 11-Май-26, 13:25   +/
Самсунги давно добавили knox.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #21

21. Сообщение от Аноним (21), 11-Май-26, 13:30   +/
> Самсунги давно добавили knox.

Но ЧСХ Сообщество™ всё равно не довольно.
Типа я купил самс и поставил туда васян-прошивку, а злобный самсунг пережигает фьюз и у меня банковcкое приложение не хочет фурычить.

Вангую, что если гугл таки решит добавить сендбокс, то на овно изойдут всякие графины и прочие паразитирующие.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру