mboost-dp1

unknown

Mozilla udlover dusør for fejl

- Via Computerworld DK - , redigeret af Net_Srak

Er du typen, der elsker ugebladenes “Find fem fejl”, så er det måske på tide at prøve dine talenter af på Mozillas software og måske gøre det til en indbringende forretning.

Mozilla Foundation har på baggrund af donationer fra bl.a. Linspire åbnet et sikkerhedsprogram. Programmet går ud på, at man udbetaler dusører til folk, der finder huller i Mozilla.org’s software.

Finder du et sikkerhedshul i et mozilla-program, belønner Mozilla.org dig med 500 dollars (ca. 3500 kr.) i dusør, hvis du fortæller dem om det.





Gå til bund
Gravatar #1 - AndersAndersson
4. aug. 2004 06:49
så må man jo håbe at programmøre af selve mozilla er undtaget den dusør! ellers kunne de jo hurtigt lave et par stykker :)
Gravatar #2 - Azan
4. aug. 2004 06:51
dette viser jo bare hvor seriøst de tager fejlfinding - og at de har et meget bedre samarbejde med brugerne end alternativerne. For mig er firefox ikke mere et alternativ - det er browseren, med de andre som de halvdårlige alternativer
Gravatar #3 - lean
4. aug. 2004 06:53
#1
Hvordan skulle de kunne det? Alt kode de skriver bliver nok læst af andre, så hvis de pludselig laver åbenlyse fejl, vil de ikke få lov at sende styre noget som helst særlig længe. Så skal de til at lave dybe obskure fejl, som andre overser - men så tror jeg næsten det er lettere at lave god software, og få pengene den vej.
Gravatar #4 - nielsbuus
4. aug. 2004 06:57
#1 - en af betingelserne for dusør er at hullet ikke findes i noget kode du selv har bidraget med.

Gad vide om Microsoft vil lancere noget lignende.... jeg ved dog ikke om deres likviditet kan bære det.
Gravatar #5 - Jake_the_Snake
4. aug. 2004 07:12
"...500 dollars (ca. 3500 kr.)..." u-ha det er længe siden du har kigget på valutakurser, hva´? :o)
Gravatar #6 - TYBO
4. aug. 2004 07:14
MadiZone: Dette tror jeg MS med glæde ville gøre.
500 Dollars er jo NADA.
Det er kun et PR stunt.
Gravatar #7 - nielsbuus
4. aug. 2004 07:15
#5.... ups, i følge xe.com/ucc er det 3100 kr. :-/
Jeg troede dollaren var ved at komme sig over sit dyk...
Gravatar #8 - rasmuskaae
4. aug. 2004 07:16
"First bug and reward found, a check is on its way to Mr. Bill Gates, Seattle."
Gravatar #9 - nielsbuus
4. aug. 2004 07:19
#6 Mozilla.org forærer alle sine programmer væk og er derfor afhængige af velvillige donationer og merchandise-salg.
Hvor store dusører tror du selv der er råd til at udbetale?

Jeg tror dusøren skal ses symbolsk. Mozilla.org ønsker at rette fejlen. Tager du et kommercielt firma så bliver de jo oftest rygende fornærmede og truer med retssag for afpresning når man fortæller dem hvor slam-elendigt deres software er...
Gravatar #10 - pointwood
4. aug. 2004 07:31
Jeg tror han mente at det var NADA for MS ;)
Gravatar #11 - ChrashOverride
4. aug. 2004 07:34
hmmm vil gætte på jeg skal starte mit gode game test software op og finde et par sikkerheds huller, 500$ ville gøre godt, vil da også lige undersøge om det er Pr kun pr fejl eller pr programmæør uanset hvor mange fejl man finder...

Dam hvorfor var det ikke agp der udlovede den dusøre der var 180 Memoryleaks og jeg kunne da fortælle dem i hvilke klasser det var og ja havde det så været 500$ / Leak ville jeg have været ret velholdende i dag :)

Dam life is never that good :)
Gravatar #12 - FISKER_Q
4. aug. 2004 07:40
#4 Det gør de allerede
 
Gravatar #13 - XxX
4. aug. 2004 07:57
LoL

Har ellers altid sagt at Bill Gates simpelthen har så mange penge at selvom han svinede helt vildt med dem aldrig ville kunne nå at bruge dem alle sammen..

Men er ret sikker på at hvis han lavede en tilsvarende ordning med sine programmer så ville kassen være tom i en fart..

XxX
Gravatar #14 - OPY
4. aug. 2004 08:13
XxX
Hvis porno stjerner brugte kondomer ville der være knap så mange tilfælde af HIV i porno branchen bla bla bla,
Ovenstående har nogle lunde samme relevans som dit indlæg.

Jeg synes det er dejlig initiativ, og med deres økonmi så tyder det jo på at de faktisk ikke regner med at der bliver fundet særligt mange fejl.

/ZypE
Gravatar #15 - mostwanted
4. aug. 2004 08:24
Jeg synes faktisk det er en god dusør. Det eneste du skal gøre er at fortælle om en skide fejl du har oplevet og så kan du få $500 for det.

Det er da godt at Linspire udeler lidt af deres penge fra M$-sagen ;)
Gravatar #16 - doh
4. aug. 2004 08:51
#4,#6,#13:

Nu er Microsofts programmer jo så ikke open source, så de er ikke lige til at fejlfinde på som mozillas programmer er.
Gravatar #17 - nielsbuus
4. aug. 2004 09:19
16# Der findes talrige eksempeler på huller som er opdaget i Windows og Internet Explorer af tredje part, selvom det er closed source.
Gravatar #18 - FISKER_Q
4. aug. 2004 09:26
#17 Og der har i tilfælde været kørt kildekode frem og tilbage mellem Microsoft og 3. parter.
 
Gravatar #19 - nielsbuus
4. aug. 2004 09:30
Nope... jeg behøver ikke adgang til et skibsværfts produktionsbeskrivelser for at konstatere svagheder i skroget.
Gravatar #20 - lerche
4. aug. 2004 11:14
#7
500,- USD er dd. 4/8-2004 = 3.092,75 :-)

#15
Du skal ikke bare finde en "skide" fejl, det er et sikkerhedshul du skal finde !!
Gravatar #21 - Erroneus
4. aug. 2004 11:17
#15 ha ha nej så let går den ikke, så skulle jeg godt nok få startet mozillia op og finde en masse bugs :D
Gravatar #22 - sKIDROw
4. aug. 2004 11:18
#14 OPY


[Jeg synes det er dejlig initiativ, og med deres økonmi så tyder det jo på at de faktisk ikke regner med at der bliver fundet særligt mange fejl.]

Nu er det jo hvis du læser på det, IKKE deres penge der går det det... ;)
Pengene kommer fra sponsorer.
Linspire har f.eks en rimelig velhavende bagmand.
Ikke så rig som Bill G. Men mangler ikke noget.. ;)
Gravatar #23 - 007
4. aug. 2004 12:05
nogen der vil fortælle mig hvor man finder et sikkerhedshul, og jeg bringer det videre. :) vil godt dele fortjenesten med dem der finder hullet til mig hehe kan man mon se på nettet hver gang der bliver fundet et hul?
Gravatar #24 - Gruesome
4. aug. 2004 13:00
Denne ordning er højst sansynligt blevet sat igang efter de mange fejl der på det sidste er blev annonceret i Firefox.

Tilgengæld synes jeg det er skræmmende at den sidste store fejl der blev fundet har været under confidential i nogle år nu. Hvad blev der af 'security by obscurity' ikke var godt og 1000 øjne kigger bedre end 2.
Det er ikke fordi jeg ikke bryder mig om Firefox eller Mozilla som sådan, bruger selv deres programmer flittigt og anbefaler til mange venner og bekendte, men det er sådan nogen ting der gør jeg bliver lidt skeptisk.

Men håber da det her bliver effektivt.

Egentligt meget sjovt. MS betaler penge for at buste virus programmøre og deslige, hvorimod Mozilla betaler for at få opdaget bugs. Lidt at tænke over.
Der må da egentligt også være problemer med DMCA i USA for dem der rapporterer sikkerhedshuller?
Gravatar #25 - SmackedFly
4. aug. 2004 17:32
#24

DMCA er lidt ligesom terrorlovgivningen (I USA og England), den er lavet til at blive brugt meget selektivt, men man overdefinerer den, fordi så gør man ihvertfald ikke noget ulvoligt, da man sådanset kan gøre lige hvad man har lyst til, og sagsøge alle (tilbageholde uden rettergang).

Sådan er verden nu om dage...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login