กูเกิลปรับเงื่อนไขการรายงานช่องโหว่ความปลอดภัยสำหรับ Chrome Reward Program (CRP) โดยขยายขอบเขตและเพิ่มเงินรางวัล
เงินรางวัลสูงสุดของ CRP ตอนประกาศอยู่ที่ 50,000 ดอลลาร์ แต่ปีนี้จะเพิ่มเป็น 100,000 ดอลลาร์ กูเกิลระบุว่าจนถึงตอนนี้ยังไม่มีนักวิจัยที่ได้รับเงินรางวัลสูงสุดตามที่ประกาศไว้ โดยรางวัลสูงสุดนี้จะได้ต่อเมื่อสามารถแฮก Chromebook ที่คงอยู่ในเครื่องแม้จะบูตเครื่องไปแล้วก็ตาม
อีกส่วนหนึ่งคือการเพิ่มขอบเขตให้ครอบคลุมการป้องกันไฟล์ดาวน์โหลดที่เป็นฟีเจอร์ใหม่
ที่มา - Google Security Blog
on
เมื่อสามารถแฮก Chromebook
hisoft Tue, 15/03/2016 - 13:17
งงครับ
ปกติ Chromebook
lew Tue, 15/03/2016 - 13:22
In reply to เมื่อสามารถแฮก Chromebook by hisoft
ปกติ Chromebook จะตรวจไฟล์ระบบใหม่ทุกรอบครับ ดังนั้นแม้จะแฮกได้และวางไฟล์มัลแวร์หรือช่องโหว่เอาไว้ แต่พอบูตเครื่องแล้ว bootloader จะเตือนให้ลง OS ใหม่ เพราะระบบถูกแก้ไข
การแฮกรางวัลสูงสุดจึงต้องข้ามกระบวนการตรวจสอบของ bootloader ให้ได้ด้วย
ขอบคุณครับ
hisoft Tue, 15/03/2016 - 14:07
In reply to ปกติ Chromebook by lew
ขอบคุณครับ
ขอบคุณครับ
amfeelgood Wed, 16/03/2016 - 09:03
In reply to ปกติ Chromebook by lew
ขอบคุณครับ
ขอบคุณอีกคนครับ
KuLiKo Wed, 16/03/2016 - 11:23
In reply to ปกติ Chromebook by lew
ขอบคุณอีกคนครับ
ผมว่าน่าจะเปลี่ยนเป็น
MaxxIE Tue, 15/03/2016 - 17:15
In reply to เมื่อสามารถแฮก Chromebook by hisoft
ผมว่าน่าจะเปลี่ยนเป็น
"แม้จะบูทเครื่องใหม่แล้ว"
ชี้โพรงให้กระรอกตรงบรรทัดสุดท
MaxxIE Tue, 15/03/2016 - 17:14
ชี้โพรงให้กระรอกตรงบรรทัดสุดท้ายซะงั้น
เขามีขอบเขตชัดเจนให้ทดสอบส่วน
lew Tue, 15/03/2016 - 18:23
In reply to ชี้โพรงให้กระรอกตรงบรรทัดสุดท by MaxxIE
เขามีขอบเขตชัดเจนให้ทดสอบส่วนไหน (แล้วจะจ่ายเงิน) ครับ จะบอกว่าชี้โพรงก็คงชี้ตั้งแต่เปิดโครงกร