Törje fel a Google platformját, nyerjen kétmilliót!

Nem mindennapi eszköz után nyúlt a Google, hogy biztonságosabbá tegye egyik technológiáját: az internetvállalat tálcán kínálja Native Client nevű platformját a biztonságtechnikában érdekelt hackereknek. A módszerek szabadon választottak, mindössze néhány egyszerű játékszabályt kell betartani a sikeres szerepléshez.
A jelentkezőknek először regisztrációjukkal egybekötve el kell fogadniuk a Google szabályzatát, majd máris letölthetik a Native Client legújabb verzióját, és nekiállhatnak biztonsági rések után kutatni. Minden hackernek legalább egy jegyzéket kell közzétennie, amelyben részletesen beszámol a felfedezett problémáról, de csak azokért jár jutalompont, amelyeket elsőnek jelentenek be. A verseny végére a résztvevőknek az általuk felfedezett 10 legnagyobb figyelmet érdemlő exploitról is számot kell adniuk, a zsűri ezek birtokában összeveti az eredményeket, és kiválasztja a legjobb öt hackert.
A Google stílszerűen 8192 amerikai dollárban, vagyis mintegy 2 millió forintban állapította meg a fődíjat, a második helyezett jutalma 4096 dollár, a dobogó harmadik fokára felálló szerencsés pedig 2048 dollárt nyer. A negyedik és ötödik helyezett sem távozik üres zsebbel, mindkettőjüknek 1024-1024 dollár üti a markát.
A tavaly decemberben nyilvánosság elé tárt Native Client egy olyan platform, amely lehetővé teszi natív x86-os kódok futtatását a webböngészőkben. A platform magja egy virtuális gép, egy plugin és egy sor GCC-alapú fordítóeszköz. A fejlesztők reményei szerint a böngésző- és operációs rendszer semleges technológia a ma – például JavaScriptben – megvalósíthatóknál jóval teljesítményigényesebb alkalmazások, többek között 3D-s játékok futtatását teszi lehetővé a browserben. Óriási kihívás ugyanakkor egy ilyen platform biztonságának szavatolása, nem véletlen, hogy a Google a nyílt forráskódú megvalósítás, illetve most e hibakereső verseny meghirdetése mellett döntött.

Azóta történt

Előzmények