28 октября 2015 г.
Компания "Яндекс" объявила конкурс с тремя призовыми местами на выявление уязвимостей в "Яндекс.Браузере". Главный приз составляет 500 тысяч рублей, за второе и третье места полагается 300 тысяч и 150 тысяч рублей соответственно.
"В интернете появляются новые угрозы, и готовиться к ним нужно заранее. Мы хотим выяснить, есть ли в нашей системе безопасности слабые места, о которых мы не знаем", — сообщается в блоге компании. В первую очередь "Яндекс" ищет уязвимости, которые позволят нарушить конфиденциальность или целостность пользовательских данных.
Все уязвимости делятся на пять степеней опасности. К первой относится, например, возможность удаленного исполнения кода, а к пятой - удаленный отказ в обслуживании через JavaScript или HTML.
Уязвимости нужно искать в стабильной версии браузера не ниже 15,10 для операционных систем Windows и OS X. Претендовать на награду сможет любой желающий, сумевший взломать браузер и сообщивший об этом интернет-компании до 20 ноября. Результаты конкурса станут известны уже 26 ноября.
Схожую программу по поиску уязвимостей, где предусматривалось денежное вознаграждение, 4 года назад запустила социальная сеть Facebook. Компания предложила информировать инженеров о выявленных уязвимостях в обмен на денежное вознаграждение. Размер таких выплат рассчитывается индивидуально в зависимости от серьезности обнаруженного бага и объема потенциального ущерба. В 2014 г. Facebook выплатила хакерам $1,3 млн.
Cвой браузер "Яндекс" представила в 2012 г. По статистике самой компании, в конце 2014 г. браузеру удалось обойти по визитам российской аудитории Internet Explorer, весной 2015 г. — Firefox. Обогнать занимавшую второе место Opera "Яндекс.Браузеру" удалось только в конце августа.
На сегодняшний день "Яндекс.Браузер" является вторым по популярности в России. Его предпочитают 15,4% пользователей. На первом месте с долей 40% остается Google Chrome. Доля браузера Opera — 14,8%, у Firefox — 14,2%.