क्रोम में सुरक्षा एक्सप्लॉयट ढूँढकर नकद कमाएं
सोमवार को Google क्रोम सिक्योरिटी टीम ने संस्करण 9.0.597.107 में एक नया अपडेट जारी किया। अद्यतन मिल का रन था, लेकिन रिलीज नोट्स ने मुझे याद दिलाया कि लोगों को वास्तव में बग खोजने और रिपोर्ट करने के लिए भुगतान मिलता है। अपडेट के नवीनतम बैच के साथ, क्रोमियम अंततः सुरक्षा पुरस्कारों में भुगतान किए गए कुल $ 100, 000 से अधिक हो गया है। यदि आपके पास कुछ गंभीर सी ++ हैं और बग खोजने के लिए एक नाटक है, तो आप उस 100 ग्रैंड पाई का एक अच्छा टुकड़ा प्राप्त कर सकते हैं।
क्रोमियम सुरक्षा पुरस्कार कार्यक्रम 200 9 की शुरुआत में लॉन्च किया गया था, और पिछले 2 वर्षों में इसमें कई योगदानकर्ता थे। उनमें से सभी, सेर्गेई ग्लेज़ुनोव ने कुल 20, 000 डॉलर से अधिक कमाया है। प्रत्येक अपडेट में Google रिलीज नोट्स पर तय की गई बग जोड़ता है, उनके साथ वे स्वयंसेवकों को क्रेडिट देते हैं, जो उन्हें उनके द्वारा अर्जित नकद पुरस्कार के साथ मिलते हैं।
अज्ञात और वैध सुरक्षा शोषण की रिपोर्ट करने के लिए Google का न्यूनतम भुगतान $ 500 से शुरू होता है, लेकिन $ 1000 का पुरस्कार बहुत मानक है। यदि आपको जो शोषण मिला वह काफी महत्वपूर्ण है, तो Google इसके लिए आपको $ 3, 133.7 तक भुगतान करने को तैयार है।
क्रोम ब्राउज़र हैक करें और $ 20, 000 प्राप्त करें
यह जल्दी आ रहा है! इस साल CanSecWest Pwn2Own प्रतियोगिता कनाडा के वैंकूवर बीसी, कनाडा में 9-11 मार्च को आयोजित की जाएगी। पिछले साल क्रोम एकमात्र ब्राउज़र था जिसे हैक नहीं किया गया था, और इस साल वे किसी भी व्यक्ति को $ 20, 000 की पेशकश कर रहे हैं जो 1 दिन को क्रोम हैक कर सकता है, केवल पकड़ यह है कि इसे Google कोड का उपयोग करना होगा। यदि यह बहुत कठिन है, तो दिन 2 और 3 गैर-Google कोड की अनुमति होगी, लेकिन पुरस्कार राशि अपेक्षाकृत वही रहेगी। सभी दिनों में, प्लगइन के माध्यम से शोषण की अनुमति नहीं है ; अंतर्निहित क्रोम पीडीएफ रीडर को छोड़कर।
एक और ब्राउज़र हैकिंग आपको $ 20, 000 पुरस्कार भी शुद्ध कर देगा! आईई, सफारी, और फ़ायरफ़ॉक्स सभी पकड़ने के लिए तैयार हैं।
फ़ायरफ़ॉक्स पसंद करते हैं?
मोज़िला वास्तव में 2004 में शुरू होने वाला एक बग बाउंटी कार्यक्रम पेश करने वाला पहला व्यक्ति था जिसने शोषण खोजने के लिए पुरस्कृत शोध किए। वे $ 3000 नकद और टी-शर्ट की पेशकश करते हैं, और किसी भी मोज़िला उत्पाद में सुरक्षा कीड़े योग्य हैं; सिर्फ फ़ायरफ़ॉक्स नहीं।
अंधेरे की तरफ
जबकि Google और अन्य कंपनियां सुरक्षा त्रुटियों की रिपोर्टिंग के लिए पुरस्कार प्रदान कर रही हैं, वे एकमात्र इच्छुक पार्टियां नहीं हैं। उदाहरण के लिए, नौ महीने पहले ars ने चीन में आईई 6 हैक्स को कवर किया था और अवैध बाजार पर 100, 000 डॉलर के ऊपर बेचे जाने वाले शोषण का उल्लेख किया था।
निष्कर्ष
यह आपके सभी बिलों का भुगतान नहीं करेगा, लेकिन यदि आप एक बेरोजगार / बेरोजगार प्रोग्रामर हैं, तो क्रोम और अन्य ब्राउज़रों को हैक करना आपको अतिरिक्त अतिरिक्त नकद नेट कर सकता है। न केवल आप कुछ स्लिम पुरस्कार कमाएंगे, बल्कि आप उनकी सुरक्षा में सुधार करने में भी मदद करेंगे।