نمایش نتایج 1 تا 5 از 5

نام تاپیک: نوجوان ۱۲ ساله بخاطر کشف باگ در فایرفاکس ۳۰۰۰ دلار جایزه دریافت کرد!

  1. #1

    نوجوان ۱۲ ساله بخاطر کشف باگ در فایرفاکس ۳۰۰۰ دلار جایزه دریافت کرد!

    موزیلا هم مانند خیلی از شرکت های دیگر به کسانی که موفق میشوند باگ های خطرناک نرم افزار محبوبش یعنی فایرفاکس را گزارش کنند جایزه های خوبی میدهد. چند وقت پیش بود که موزیلا مبلغ این جایزه را از ۵۰۰ دلار به ۳۰۰۰ دلار افزایش داد و در همین زمان هم Alex miller که یه نوجوان ۱۲ ساله است، به فکر پیدا کردن یکی از باگ های فایرفاکس افتاد. میلر بعد از ۱۵ ساعت تلاش توانست یک باگ مهم در مورد استفاده از حافظه در فایرفاکس پیدا کند و موزیلا هم با کمال میل ۳۰۰۰ دلار به این پسر زرنگ جایزه داد.


    البته الکس در گذشته هم یکی از باگ های مرورگر فایرفاکس را گذارش کرده بود که موزیلا آنرا واجد شرایط برای دریافت جایزه نمیدانست! اما بعد از اینکه رقم جایزه بالا رفت اکس تصمیم گرفت کمی جدی تر کار کند. بنابراین هر روز مدت زمان ۹۰ دقیقه و به مدت ۱۰ روز به تحقیق و بررسی مشغول بود تا بالاخره در پایان روز دهم موفق شد این باگ را در فایرفاکس کشف کند. او جمعا ۱۵ ساعت برای این کار وقت گذاشت و برای این ۱۵ ساعت ۳۰۰۰ دلار دریافت کرد. یعنی به عبارتی ۲۰۰ دلار به ازای هر ساعت!
    افراد خرابکار از طریق این باگ میتوانستند از طریق اجرا کردن کد دلخواه خود در مرورگر فرد قربانی باعث Crash آن شده و در عین حال کنترل کامپیوتر کاربر را هم به دست بگیرند. این باگ همین هفته در ورژن های ۳.۶.۱۱ و ۳.۵.۱۴ برطرف شده اما هنوز در thunderbird 3.1.5 و ورژن ۳.۰.۹ این نرم افزار و همینطور در seaMonkey 2.0.9 وجود دارد.

    منبع

  2. #2

    نقل قول: نوجوان ۱۲ ساله بخاطر کشف باگ در فایرفاکس ۳۰۰۰ دلار جایزه دریافت کرد!

    واقعا این جایزه دادن سیاست خوبیه . افراد رو ترغیب میکنن عیب های نرم افزارشون رو پیدا کنن و این خیلی به بهبود برنامه کمک میکنه .
    چند مدت پیش هم خبری به نقل از گوگل منتشر شده بود که واسه پیدا کردن ایراد در گوگل کروم یه جایزه ای در همین حدود میده . البته فکر کنم یه 100 دلاری بیشتر بود .
    ----------
    مطمئنید این آقا 12 سالشه !؟؟؟

  3. #3
    کاربر دائمی آواتار mmssoft
    تاریخ عضویت
    خرداد 1388
    محل زندگی
    Middle of nowhere
    پست
    847

    نقل قول: نوجوان ۱۲ ساله بخاطر کشف باگ در فایرفاکس ۳۰۰۰ دلار جایزه دریافت کرد!

    ممنون قبلا این خبر رو در فارنت خونده بودم...

    واقعا این جایزه دادن سیاست خوبیه . افراد رو ترغیب میکنن عیب های نرم افزارشون رو پیدا کنن و این خیلی به بهبود برنامه کمک میکنه .
    چند مدت پیش هم خبری به نقل از گوگل منتشر شده بود که واسه پیدا کردن ایراد در گوگل کروم یه جایزه ای در همین حدود میده . البته فکر کنم یه 100 دلاری بیشتر بود .
    ----------
    مطمئنید این آقا 12 سالشه !؟؟؟
    با نظرت کاملا موافقم... با این کار هم طرف یه سودی میبره و هم عیب نرم افزار شناسایی میشه.
    در مورد سنش باید بگم که خارجی ها همشون اینطوری هستن؛ بزرگ به نظر میان . البته این گفتن 12 سالشه شاید میخواستن بگن که خبر داغیه...

  4. #4

    نقل قول: نوجوان ۱۲ ساله بخاطر کشف باگ در فایرفاکس ۳۰۰۰ دلار جایزه دریافت کرد!

    یک چیز واسم جالب بود !!! این که شرکت های متن باز هم دارن به شکلی افراد رو به خدمت می گیرن به نظر من این می تونه 2 نوع حرکت متفاوت باشه و یا شاید زنگ خطری برای متن باز بودن.
    ببنید جاهایی که متن باز هستن به این افتخار می کنن که نرم افزار هاشون باگ خیلی کم داره و اگه پیدا بشه به سرعت درستش می کنن چون 1000 ها نفر به کد برنامه دسترسی دارن و حلش می کنن (کاملا درست) ولی حالا فرض کنید یه هکر به کد همین فایر فاکس یا هر برنامه دیگه ای دسترسی داشته باشه و یک باگ خیلی خطرناک پیدا کنه و بتونه کلی اطلاعات از طریق اون باگ به دزده به نظر من که نمیاد این باگ رو گزارش کنه وقتی بتونه چندین هزار دلار از این راه کسب کنه یا این که به شهرت جهانی برسه حالا شرکت هایی مثل فایرفاکس میخوان کاری کنن تا افرادی که باگی پیدا میکنن به جای استفاده برای خودشون گزارشش بدن و یا با هزینه کمی به جای این که مثلا چند نفر استخدام کنن یه جمعیت بزرگ رو به این کار ترغیب کنن و هزینه کار رو پایین و بازدهی کار رو بالا ببرن. به نظر من این نشون میده که اون ایده و فکری که در متن باز هست نمیتونه به واقیعت بپیونده چون معمولا هکر ها دنبال اسم و شهرت هستن پس یه خراب کاری بزرگ مشهورتر شون میکنه تا معرفی یک باگ خیلی خطرناک و بابت کاری که پول نمیگیرن کاری هم انجام نمیدن نمی خوام بگم که متن باز نا امنه و یا هیچ کس به این شکل (رایگان) حاضر به خدمت به این جامعه نیست ولی به نظر من متن باز فقط برای پیشرفت و وادار کردن شرکت های کد بسته به ارائه محصول بهتر مفیده و پیشرفت علم مفیده و استفاده به عنوان یک سیستم امن یک کم جالب نیست.

  5. #5

    نقل قول: نوجوان ۱۲ ساله بخاطر کشف باگ در فایرفاکس ۳۰۰۰ دلار جایزه دریافت کرد!

    اولا که نرم افزار آزاد و نیز Open Source که از نرم افزار آزاد مشتق شد در درجهء اول به آزادی مربوط میشه و فقط بخاطر امنیت نیست. این آزادی خودش مزایای زیادی رو برای خیلی ها داره. چیزهایی مثل هزینه و امنیت که ذکر میشن اکثرا موارد فرعی و جانبی هستن. البته بجای خودشون مهم. بهرحال تنها مزیت اساسی نرم افزارهای آزاد و بازمتن، امکان تامین امنیت بیشتر نیست.
    دوما، آمارها در واقعیت در طول یک تاریخ این مسئله رو تایید نمیکنه که امنیت این نرم افزارها بخاطر بازمتن بودن بحد چشمگیری پایینتر اومده، بلکه شاید عکس این رو نشون میده. حالا اینکه علتش چیه من فکر میکنم یکیش بخاطر این باشه که روشهای موثر کشف ضعف امنیتی در نرم افزارها وجود دارن که اصلا نیازی به خوندن کد منبع ندارن. حالا اینا میتونن بصورت برنامه های Tester باشن و یا بصورت دستی و هوشمندانه توسط نفوذگرهای حرفه ای و دانشمند بررسی بشن. تازه میشه گفت خیلی وقتها یا حداقل بعضی وقتها این روشها سریعتر و راحتتر از روش خوندن و تحلیل کد منبع عمل میکنن. بطور مثال با وارد کردن چند کاراکتر خاص در ورودی های متن یک سایت، در خیلی موارد میشه خیلی سریعتر و راحتتر از مطالعهء کد منبع به اینکه اون سایت در زمینهء SQL Injection آسیب پذیر هست پی برد. این یک نمونه که به ذهن من میرسید. موردهای دیگه میتونن مثلا ارسال حجم زیاد اطلاعات به بخشهای مختلف ورودی نرم افزارها و سرورهای مختلف برای اطلاع از امنیت اونها در برابر سرریزی بافر و غیره باشن. در هیچکدام از این روشها هیچ نیازی به کدمنبع نیست و تازه مطالعهء کد منبع سخت تر هست و زمان زیادی میبره.
    یکسری موارد البته میتونن وجود داشته باشن که تنها با تحلیل کد منبع بشه بهشون پی برد یا این کار باوجود کدمنبع و مطالعه و تحلیل اون ساده تر باشه، ولی بنظرم این موارد بیشتر موارد مهم رو تشکیل نمیدن و از طرف دیگه عمدهء حضرات نفوذگر و کرکر سواد و/یا حوصلهء این کارها رو ندارن بخصوص وقتی کلی نرم افزار آسیب پذیر و راه راحت هست که میتونن جاهای دیگه امتحان کنن.
    ضمنا امکان اینکه حفره ها رو کسی کشف بکنه و گزارش بده وجود داره و خیلی ها اونقدری به بازمتن علاقه دارن که از سوء استفاده صرفنظر کنن. کمپانی هایی مثل میکروسافت بنظر من بیشتر در معرض کینه هستن چون انحصاری عمل میکنن و درآمدهای هنگفت دارن، درحالیکه بازمتن همه چیزش رو بطور یکسان در اختیار تمامی انسانها قرار میده؛ منجمله در اختیار حضرات نفوذگر و کرکر! آدم باید خیلی بی شعور باشه که بخواد به چنین چیزی صدمه بزنه. مگر اینکه منافع مادی بزرگی درمیان باشه.

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •