פגם של יום אפס בכרום: תזמון גרוע מצד עובד אפל

עובד אפל היה מגלה פגם של יום אפס בתוך כרום, אבל חוסר הקנאות שלו היה גורם לו להחמיץ את הבונוס, המיוחס לאדם אחר.

פגם של יום אפס שהתגלה על ידי עובד אפל

עובד קופרטינו, המכונה גלילאו, חבר בהנדסת אבטחה וארכיטקטורה של אפל (SEAR) שהשתתף בתחרות Capture the Flag (CTF) במרץ, המורכבת מגילוי פגמים בתוך מערכות ותוכנות מסוימות,היה מעכב את הדיווח על גילוי פגם ביום אפס(פגם שגוגל לא הייתה מודעת לו באותו זמן)בתוך Chrome.

בונוס שהולך לאחר

לדברי עמיתינו בTechCrunch, אז היה מצביע על הפגםמאת סיסו, אדם נוסף שהשתתף באירוע, שאפילו לא היה בצוות שגילה את הפגם המפורסם הזה. הדבר המוזר ביותר הוא האדם הזה שהיה מקבל את הבונוס של 10,000$ שהעניקה גוגל. לפי גלילאו:

לקח לי שבועיים לעבוד על זה במשרה מלאה כדי למצוא את הסיבה ולכתוב את הבעיה בצורה שאפשר לתקן אותה.

זה דווח ב-5 ביוני, דרך החברה שלי. כן, זה היה קצת מאוחר, יש לכך כמה סיבות. ראשית הייתי צריך למצוא את האחראי, הדו"ח היה צריך להיות חתום על ידי אנשים, ואז האחראי לא היה זמין. ראוי לשבח ש-Chrome החליט לתקן את זה בהקדם האפשרי, אבל אני חושב שלא היה הרבה ממהר. מעטים היו מודעים לפגם הזה והבעיה כנראה לא כל כך רצינית בתרחיש אמיתי (לא עובד באנדרואיד, די בולט מכיוון שהוא מקפיא את Chrome GUI לכמה שניות),

Related Posts