Knirps entdeckt Sicherheitsleck in Firefox

10/25/2010 18:23 The-Punisher#1
Oha :p

-----------------Original-------------

Ein zwölfjähriger Junge aus Kalifornien hat eine Sicherheitslücke im beliebten Internet-Browser Firefox aufgespürt und damit 3000 US-Dollar Preisgeld verdient. Die Summe stammt aus einem Kopfgeld-Fonds des Herstellers Mozilla, der damit jeden Hinweis auf ein schwerwiegendes Leck belohnt. Der Schüler interessiert sich seit langem für Sicherheitslücken in Programmen. Mit dem Kopfgeld will Mozilla die Firefox-Gemeinde motivieren, bei der Suche nach potentiell gefährlichen Lücken zu helfen.
Anderthalb Stunden pro Tag, etwa zehn Tage lang durchforstete der Nachwuchs-Hacker aus dem kalifornischen San Jose den Firefox-Code nach potentiellen Schwachstellen, bevor er endlich fündig wurde. Angesichts des Preisgeldes fährt der Knirps somit einen Stundenlohn von 200 Dollar ein. Der Erfolg kommt jedoch nicht überraschend: Der Zwölfjährige besucht eine spezielle Schule, die Kinder frühzeitig auf einen Hochschulabschluss vorbereitet. Er gilt als besonders begabt, hat für einen Wissenschaftswettbewerb einen Roboter konstruiert und lernt in seiner Freizeit Mandarin-Chinesisch. Die Analyse komplexer Software ist für ihn bloßes Hobby.
Mozilla abhängig von Hilfe der Anwender

Für Mozilla sind Anstrengungen wie des kleinen Kaliforniers jedoch von unschätzbarem Wert. "Für Mozilla hängt sozusagen das Überleben von solchen Beiträgen ab", sagte Brandon Sterne der Lokalzeitung Mercury News, seines Zeichens Leiter der Sicherheitsabteilung bei Mozilla, die das Preisgeld ausgelobt hatte. Das Non-Profit-Unternehmen verlasse sich vor allem auf seine aktive Gemeinde freiwilliger Unterstützer, Programmierer und Tester. Man wolle auch in Zukunft Menschen für die Mitarbeit an den kostenlosen Programmen des Unternehmens begeistern, so Sterne weiter. "Du musst kein brillanter Zwölfjähriger sein, um mitzumachen."
Ein Zufallsfund sei die Entdeckung des Schülers jedoch nicht. Es benötige schon eine gewisse Expertise, um in tausenden Zeilen Programmcode die Routinen zu finden, die sich möglicherweise von Hackern ausnutzen ließen. "Die Menge von Leuten, die in diesem Bereich aktiv sind, ist sehr begrenzt", so Sterne. "Das ist eine absolute Nische." Mozilla habe das Kopfgeld für Sicherheitslücken ins Leben gerufen, um diese begehrten Experten für die Mitarbeit zu gewinnen. Auch die Erhöhung der Belohnung von 500 auf nun 3000 Dollar sei der Einsicht geschuldet, dass Sicherheitsspezialisten eben nicht umsonst arbeiteten. Der Junge aus San Jose jedenfalls freut sich über das erhöhte Preisgeld. Die ersten hundert Dollar hat er auch schon ausgegeben: Für eine Spende an das gemeinnützige Tierschutzprojekt seines Nachbarn.

[Only registered and activated users can see links. Click Here To Register...]
10/25/2010 19:58 Joey.#2
Tja da sagen ich nur:

Die können einpacken,wenn ein 12 jähriger mehr Sicherheitslücken findet als die Ersteller.
10/25/2010 19:59 invisible#3
Quote:
Originally Posted by ζσεϣ View Post
Tja da sagen ich nur:

Die können einpacken,wenn ein 12 jähriger mehr Sicherheitslücken findet als die Ersteller.
Ach, wieso das?
10/25/2010 20:00 Joey.#4
Überleg mal,da sitzen 10 Leute die sich Jahre lang mit der Software beschäftigen und dann kommt auf einmal ein 12 jähriger und findet Sicherheitslücken?

Hm... 12 Jahre alt und schon so klug :awesome:
10/25/2010 20:04 Schkai#5
Das ist aber eher Ausnahme.
Respekt an den Jungen, weiter so :)
10/25/2010 20:10 Der-Eddy#6
Quote:
Originally Posted by ζσεϣ View Post
Tja da sagen ich nur:

Die können einpacken,wenn ein 12 jähriger mehr Sicherheitslücken findet als die Ersteller.
Text komplett gelesen?
Selbst Profi Entwickler bei Mozilla können mal Fehler machen
gleiche gilt auch für Microsoft...
10/25/2010 20:12 Unbekannt<3#7
Da hat Der eddy ehrlich recht ich der beste mach sogar
fehler :D :D :D
10/25/2010 20:13 Joey.#8
Trotzdem :)

Finde das lustig.

Naja egal ;)
10/25/2010 20:14 MoepMeep#9
Quote:
Originally Posted by Der-Eddy View Post
gleiche gilt auch für Microsoft...
Ironie demnächst bitte deutlich kennzeichnen :p
10/26/2010 17:33 The-Punisher#10
Quote:
Originally Posted by MoepMeep View Post
Ironie demnächst bitte deutlich kennzeichnen :p
Microsoft hat auch Sicherheitslücken..
10/26/2010 17:38 Obilee#11
Nachwuchshacker...ist klar.

btwl. Microsoft Produkte an sich sind eine einzig große Sicherheitslücke :P
10/26/2010 17:41 oOEvolutionXiOo#12
Alles Hat kleine tücken und fehler NIX IST PERFECT
10/26/2010 19:55 .ZiiqZ#13
Ja o.O es könnte sein das Microsoft mal son Fehler macht und ein 16 Jähriger schliest die o.O
Es kann alles möglich sein evtl.. übersehen sie das Loch oder müssen zuviel anderen Kram machen..
Selbst DU!! machst jeden Tag min. 1 Fehler..
10/26/2010 20:09 Anfang!#14
Nachwuchs Hacker rofl.
Boa, wer hat'n das geschrieben?
Sicherheitslücken suchen & Code durchforsten hat ja auch soviel mit Hacken zu tun :awesome:
10/26/2010 20:25 -TaddeL-#15
Da zeigt es sich das auch jüngere etwas drauf haben :P