Connect with us

Hi, what are you looking for?

Notebookspec

Notebook News

Google จัดรางวัลไว้ให้รวม 2 ล้านดอลล่าร์ สำหรับคนที่แฮค Chrome ได้

Google Chrome เรียกได้ว่าเป็นหนึ่งในเว็บเบราเซอร์ที่มีความปลอดภัยในการทำงานค่อนข้างสูง

Google Chrome เรียกได้ว่าเป็นหนึ่งในเว็บเบราเซอร์ที่มีความปลอดภัยในการทำงานค่อนข้างสูง ซึ่งหลายปีที่ผ่านมาก็มีการแข่งขันแฮคกันมาโดยตลอด โดยในปีนี้ก็มีกำหนดการจัดงานออกมาแล้ว โดยจะเป็นวันที่ 10 ตุลาคม ในชื่องานว่า Pwnium 2 ที่จะเป็นส่วนหนึ่งในงานสัมมนาเรื่องความปลอดภัยที่จะจัดที่ประเทศมาเลเซียในชื่องานรวมคือ Hack In The Box

Advertisement

โดยเรื่องของเงินรางวัลนั้น Google ก็มีการเตรียมเอาไว้แล้วรวมกว่า 2 ล้าน USD โดยมีการแบ่งตามเงื่อนไขความยากคร่าวๆ ดังนี้

  • $60,000 สำหรับผู้ที่แฮคได้อย่างสมบูรณ์จากบั๊กในตัว Google Chrome และ Chromium (ใน Linux) เอง
  • $50,000 สำหรับผู้ที่แฮคได้จากการใช้ช่องโหว่ของ native code ในเวอร์ชัน Windows
  • $40,000 สำหรับผู้ที่แฮคได้จากช่องโหว่อื่นๆ ที่ไม่ใช่ของ Chrome เอง เช่น Adobe Flash, Windows หรือจากโปรแกรมอื่นๆ

ทั้งนี้มีสถิติมาว่า Google เคยจ่ายเงินให้กับแฮคเกอร์ในงาน Pwnium เมื่อเดือนมีนาคมที่ผ่านมาเพียงแค่ $120,000 จากเงินกว่า $1,000,000 ที่เตรียมไว้ ทำให้น่าสนใจว่าในรอบนี้ Google จะได้จ่ายเงินให้กับแฮคเกอร์ฝีมือดีเป็นจำนวนรวมเท่าไร แต่ถึงอย่างไรก็ตาม สุดท้ายแล้วผลก็จะมาตกกับพวกเราผู้ใช้งานนี่ละครับ ที่จะได้ใช้ Chrome ที่ยิ่งมีความปลอดภัยมากขึ้นเรื่อยๆ เพราะ Google ก็จะนำบั๊กที่ถูกเจาะในงานไปแก้ไขในเวลาต่อไป

ที่มา : Ars Technica

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Google ประกาศปรับรอบการออกเวอร์ชันของ Chrome ครั้งใหญ่ โดยจะเปลี่ยนจากเดิมที่ออก milestone ใหม่ทุก 4 สัปดาห์ มาเป็นทุก 2 สัปดาห์ เริ่มตั้งแต่เดือนกันยายน 2026 เป็นต้นไป ซึ่งหมายความว่าผู้ใช้จะได้เห็นฟีเจอร์ใหม่ การแก้บั๊ก และการปรับปรุงประสิทธิภาพมาไวขึ้นกว่าที่เคย ขณะที่ฝั่งนักพัฒนาเว็บก็จะต้องปรับตัวกับจังหวะการอัปเดตที่เร็วขึ้นตามไปด้วย การเปลี่ยนแปลงรอบนี้ไม่ได้เป็นเพียงการ “เร่งปล่อยอัปเดต” แบบผิวเผิน แต่สะท้อนให้เห็นว่า Google...

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

Google ปล่อยอัปเดตฉุกเฉิน เพื่ออุดช่องโหว่ความปลอดภัยแบบ zero-day ใน Chrome รหัส CVE-2026-2441 หลังยืนยันว่า “มี exploit ถูกใช้งานจริงในวงกว้าง (in the wild)” และเริ่มทยอยปล่อยเวอร์ชันแก้ไขให้ผู้ใช้บน Stable Desktop แล้ว บทความนี้สรุปให้เข้าใจง่าย ว่าช่องโหว่นี้คืออะไร กระทบใคร เวอร์ชันไหนปลอดภัย และควรอัปเดตอย่างไร...

IT NEWS

Google บอกชัด ปี 2026 จะมี “AirDrop interoperability” บน Android มากกว่าเดิม กระแส “ส่งไฟล์ข้ามค่าย” ระหว่าง Android กับอุปกรณ์ของ Apple ที่เคยเป็นเรื่องน่าหงุดหงิดสำหรับผู้ใช้มานาน กำลังถูกทำให้เป็นเรื่องง่ายขึ้นเรื่อย ๆ หลังจากปลายปี 2025 Google ทำเซอร์ไพรส์ด้วยการอัปเดต Quick...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก