Уязвимости Яндекса

Cell
На сайте с 09.10.2007
Offline
552
#71

Метки, как обычно, рулят. Правда, иногда бывают еще лучше :)

И опять все скатывается к поиску. Сказал же Яндекс - поиск латать не будет. И Деньги - тоже ))))))))))))))

The Piper at the Gates of Dawn.
Nekada
На сайте с 01.05.2009
Offline
233
#72
Cell:
Метки, как обычно, рулят.

Я старалась.... 🙄

Nekada добавил 18.11.2011 в 13:07

Maxiz:
И тот кто ищет эти дыры явно не дурак, и сообщать о них никому не будет

А мы вот подождем 25 ноября и посмотрим, кто это будет.

Наблюдаю и развлекаюсь.
Cell
На сайте с 09.10.2007
Offline
552
#73
Maxiz:
обнаружив дырки в яндексе я могу заработать намного больше, чем заявленная яндексом сумма))

Во-первых, вы их и не обнаружите. Для этого нужно иметь достаточно нехилые познания.

А во-вторых, думаете, что заработаете больше? Разместите где-нибудь на Мегасофте (в более солидных местах просто не дадут) объяву типа "Взлом почты Яндекса"?

Или будете шантажировать Воложа "Дай миллион, а то солью уязвимость в Гугл"?

di_max
На сайте с 27.12.2006
Offline
262
#74
Cell:
...а то солью уязвимость в Гугл...

... посыплю.😂

// Все наши проблемы от нашего не знания...
mymind
На сайте с 07.09.2004
Offline
154
#75

Мне не совсем понятны нападки на Яндекс. Услугами хаккеров с приличным вознаграждением пользовались многие крупные компании.

Интернет-гигант Google выплатил около 13,6 тысячи долларов российскому IT-специалисту за обнаруженные уязвимости в браузере Google Chrome. Кроме Сергея Глазунова значительную сумму получил хакер под псевдонимом miaubiz - около 10,3 тысячи долларов. Суммарно Google заплатила специалистам более 26,5 тысячи долларов за уязвимости, исправленные в новой версии программы.

Как пишет издание Computerworld, Глазунов и miaubiz регулярно обнаруживают уязвимости в Google Chrome. На их счету порядка 57 процентов уязвимостей, найденных в нынешнем году. Google потратила в 2011-м более 170 тысяч долларов на выплаты за обнаруженные уязвимости, отмечает "Деловой Петербург".

Такую же практику поощрения за обнаруженные "дыр" в системе есть у ряда других крупных IT-компаний. Так, представители Mozilla обещают заплатить за найденную уязвимость от 500 до 3 тысяч долларов.

Сравнительно недавно популярная соцсеть Facebook объявила о щедрой награде за нахождение "дыр" в системе безопасности сервиса. Так, "добрым" хакерам будет выплачиваться от 500 долларов и выше, сообщает портал "Информационная безопасность". Однако вознаграждение получат только те из них, кто не раскроет уязвимость общественности до ее устранения.

А в минувший вторник компания "Яндекс" предложила пользователям искать уязвимости на ее сервисах, оперирующих конфиденциальными данными. Компания 25 ноября назовет участника, нашедшего самую критическую уязвимость. Победитель получит 5 тысяч долларов.

http://www.pravda.ru/news/science/27-10-2011/1096744-google-0/

Список компаний только чего стоит:

Facebook

Google

Mozilla

в своё время подобное проводили:

Microsoft

Apple

HP

Обмен криптовалют по выгодному курсу Bitpayes.com / Instabit.pro ( https://bitpayes.com http://instabit.pro )
di_max
На сайте с 27.12.2006
Offline
262
#76
mymind:
А в минувший вторник компания "Яндекс" предложила пользователям искать уязвимости на ее сервисах, оперирующих конфиденциальными данными. Компания 25 ноября назовет участника, нашедшего самую критическую уязвимость. Победитель получит 5 тысяч долларов.

Да что жеж вас так от цифирек-то штырит...

То есть, на все про все - они дают 10 суток. Ок!

1. За такой срок реально провести подробное и всестороннее исследование?

2. Если ни чего не найдут - будет ПР-шум "как у нас все круто"?

3. В выигрышной позиции те, что что-то уже нарыл.

Nekada
На сайте с 01.05.2009
Offline
233
#77
mymind:
Мне не совсем понятны нападки на Яндекс. Услугами хаккеров с приличным вознаграждением пользовались такие компании как

mymind, да не вопрос, ты в общем, да, по большому счету прав, это неплохая практика.

НО!!!

Почему конкретно лично меня именно эта акция раздражает, я тебе могу сказать.

Я считаю, что там куда больше косяков с выдачей, с копипастом и вообще куда более важными вопросами, с теми же яндекс-деньгами.

Я не профи, я простая домохозяйка, но вот я как домохозяйка и возмущена, понимаешь?

Ничего на найти в поиске, только при помощи операторов, пока до 10-й страницы не дойдешь, и кучу уточняющих запросов не вобьешь, хрен доищешься, в итоге несмотря на давнюю привязанность и любовь к яндексу, я все чаще плююсь и ухожу теперь в гугл.

Кстати, я в прошлом году была на семинаре яндекса по директу.

И после выступлений из зала задавались вопросы.

Видать, у народа настолько наболело, что основная часть вопросов ну никак не относилась к директу непосредственно, вопросы были в основном по выдаче!!!

Просто люди увидели представителей Яндекса и пользуясь случаем....

Несколько раз ведущие пытались напоминать, что это семинар по директу, а не по СЕО, однако поток вопросов было реально не остановить.

и в том году, и в этом, как я убеждаюсь, вопросы одни и те же, одни и те же....

Без ответов и результатов.

Andreylab
На сайте с 07.11.2006
Offline
255
#78

di_max, расчет не на поиск и выявление, а на людей, которые УЖЕ знают о существующих дырах, знают и помалкивают по каким-то причинам.

Nekada:
Кстати, я в прошлом году была на семинаре яндекса по директу.

Просто домохозяйка?

Хорошее прикрытие ;)

Гарант сделок ( https://andreylab.ru ) https://t.me/Andreylab
грац.
На сайте с 13.08.2010
Offline
176
#79

Nekada, имхо, менталитет такой, в этом проблема ☝

и не исправит никто выдачу.. хоть все сеошники пойдут на бунт и будут митинговать под офисом яндекса

Andreylab
На сайте с 07.11.2006
Offline
255
#80
грац.:
хоть все сеошники пойдут на бунт и будут митинговать под офисом яндекса

Уже 5 лет все собираются, собраться не могут

Ничего, к 2020 году армия пойдёт на штурм :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий