Фирма " Яндекс" объявила состязание на выявление уязвимостей в собственном браузере. Участнику, нашедшему самую серьезную " дыру" в " Яндекс. Браузере", выплатят денежное вознаграждение в размере пятьсот тыс. Руб.. Награда за второе место составит 300 тыс. Руб., за третье — 150 тыс. Руб..
" в сети интернет появляются свежие опасности, и готовиться к ним надо заранее. Мы желаем разузнать, есть ли в нашей системе безопасности слабые места, о которых Мы не знаем. По этой причине объявляем месяц поиска уязвимостей в Яндекс. Браузере", — заявила Фирма в обнародованном блоге. Состязание продлится на протяжении месяца — до 20 ноября, а его результаты объявят 26 числа на симпозиуме по безопасности ZeriNights-2015.
В " Яндексе" пояснили, что Фирма заинтересована в уязвимостях, позволяющих нарушить конфиденциальность или целостность пользовательских данных. Типы ошибок, которые интернет-поисковик будет принимать во внимание, перечислены в правилах конкурса (PDF).
Крупные IT-компании, такие как Google и Фейсбук, периодически поощряют разработчиков и " белых" хакеров за нахождение уязвимостей в собственных продуктах. Одну из крупнейших наград — 100 тыс. долларов — в 2013 году выплатила Microsoft известному антивирусному эксперту Джеймсу Форшоу за то, что он первым показал на некую комплексную ошибку в Windows, которая даст возможность организации создать защиту от целого ряда атак.
Именитый специалист и прежде удостаивался поощрений от Microsoft. За нахождение уязвимости " нулевого дня" (о которой ничего не было известно ранее) в превью-версии браузера Internet Explorer одиннадцать ему было выплачено 9 400 долларов.