Hardware bug bounty: взгляд снаружи и изнутри episode artwork

EPISODE · Jul 28, 2021 · 49 MIN

Hardware bug bounty: взгляд снаружи и изнутри

from Hack me, если сможешь

Сегодня практически все крупные корпорации запустили свои программы для вознаграждения исследователи за найденные уязвимости — bug bounty. Изначально они были ориентированы на веб-уязвимости и на ошибки в ПО, но в последнее время они стали распространяться и на аппаратное обеспечение. Вознаграждения за аппаратные уязвимости составляют десятки, а иногда и сотни тысяч долларов, что часто превышает размер выплат за другие классы ошибок. Но у hardware bug bounty есть свои особенности: в отличие от ошибок в ПО, уязвимости в «железе» или прошивке иногда невозможно исправить, а период ответственного разглашения может растянуться на годы (например, как это было с известными уязвимостями в процессорах Intel). Докладчик расскажет о своем опыте участия в таких программах и подводных камнях, которые были выловлены при взаимодействии с разработчиками аппаратных платформ. Рассказывает независимый исследователь безопасности Максим Горячий

Episode metadata supplied by the publisher feed · Published Jul 28, 2021

Embed this episode

NOW PLAYING

Hardware bug bounty: взгляд снаружи и изнутри

0:00 49:35

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of Hack me, если сможешь?

This episode is 49 minutes long.

When was this Hack me, если сможешь episode published?

This episode was published on July 28, 2021.

Can I download this Hack me, если сможешь episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!