$1,5 млрд заплатили за ошибки в коде

Google выплатила более $1,5 млрд за найденные баги

В 2014 году корпорация Google заплатила более $1,5 млрд экспертам по безопасности, нашедшим ошибки в программном обеспечении компании. Сумму поделили между 200 экспертами, которые обнаружили свыше 500 брешей в различном ПО.

Самый большой гонорар в $150 тыс. выплатили хакеру Джорджу Хотцу (George Hotz), более известному под псевдонимом GeoHot. Специалист воспользовался 4 уязвимостями ОС Chrome. Это позволило дистанционно запустить программу на удаленной системе. Хотц сумел сделать это во время хакерского состязания Pwnium, которое спонсирует Google. Для этого, кроме прочего, хакер воспользовался нарушением памяти в JavaScript-движке браузера Chrome и внедрением кода в оболочку Chrome OS. Хотцу предложили стажировку в отделе Project Zero. В этом подразделении Google элитные хакеры обнаруживают новые уязвимости в продукции разных компаний.

По словам сотрудника Google Эдуардо Вела Навы (Eduardo Vela Nava), большинство ошибок Chrome не попали в финальные версии софта. Их устранили ещё в процессе разработки. Нава рассказал не только о затратах на устранение брешей, но и о начале работы двух новых проектов в области безопасности. Один из них – исследовательский грант, которые предлагается за обнаружение багов в продукции, предложенной Google. Второй заключается в том, что в программу Vulnerability Reward добавили возможность получения премий за найденные ошибки в официально разработанных Google мобильных приложениях для iOS и Android.

Пока исследовательские гранты только тестируют и для их получения не требуется сразу раскрывать баги. Максимальная сумма – $3 тыс. Нава утверждает, что такие вознаграждения выдаются исследователям ещё до того, как они сообщат о брешах. После запуска программы по поиску уязвимостей безопасности в 2010 корпорация заплатила $4 млрд за находки специалистов. Google также предоставляет вознаграждения за пределами данного проекта.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru