แนะนำ Chromium Money Tree Browser
- Chromium Money Tree Browser เป็นเว็บไซต์ที่เชื่อมโยงรางวัลจาก Chrome VRP (โปรแกรมเงินรางวัลบั๊ก) เข้ากับการเปลี่ยนแปลง (การแก้ไข) ของไฟล์เฉพาะ
- เว็บไซต์นี้สร้างขึ้นอย่างเรียบง่ายมาก และไม่ควรคาดหวังประสบการณ์ผู้ใช้หรือความแม่นยำของข้อมูลมากนัก
- เงินรางวัลบั๊กจะถูกแบ่งตามไฟล์ ตัวอย่างเช่น หากการแก้บั๊กมูลค่า $1000 มีการเปลี่ยนแปลงไฟล์ 5 ไฟล์ แต่ละไฟล์จะได้รับการจัดสรร $200
- ข้อมูลอ้างอิงจากข้อมูลจนถึงช่วงต้นเดือนพฤศจิกายน 2023
ความเห็นของ GN⁺
- Chromium Money Tree Browser เป็นเครื่องมือที่น่าสนใจสำหรับนักพัฒนาและนักวิจัยด้านความปลอดภัย เพราะแสดงให้เห็นในเชิงภาพว่าไฟล์ใดบ้างถูกแก้ไขในโปรแกรมเงินรางวัลบั๊กของ Chrome และมีการกระจายรางวัลอย่างไรตามนั้น
- เว็บไซต์นี้ช่วยให้เห็นภาพว่ารางวัลสำหรับการแก้บั๊กถูกคำนวณอย่างไร และอาจช่วยแบ่งปันข้อมูลที่เป็นประโยชน์ในชุมชนด้านความปลอดภัย
- แม้ควรลดความคาดหวังต่อประสบการณ์ผู้ใช้หรือความแม่นยำของข้อมูล แต่เว็บไซต์นี้อาจช่วยเพิ่มการตระหนักรู้เรื่องช่องโหว่ความปลอดภัยในโครงการโอเพนซอร์ส และกระตุ้นให้นักพัฒนาให้ความสำคัญกับความปลอดภัยมากขึ้น
1 ความคิดเห็น
ความคิดเห็นจาก Hacker News
ความสนใจต่อสิ่งที่คล้ายกับฟีเจอร์ที่นักพัฒนาอยากสร้างมานาน
การชี้ว่ามีแพตช์บางส่วนในไลบรารี third-party ที่หายไป
การดูบั๊กจำนวนมากใน Chrome UI และตั้งข้อสังเกตเรื่องปัญหา use-after-free กับข้อมูลที่ประสิทธิภาพของการจัดการหน่วยความจำแบบแมนนวลไม่ได้สำคัญนัก
raw_ptr<T>ดูถูกออกแบบมาเพื่อช่วยเรื่องนี้ และอาจป้องกัน crash ที่เกิดใน [2] ได้สำเร็จจริงคำชมต่อประสิทธิผลของการทำภาพข้อมูลและข้อสังเกตเรื่องการใช้ CPU
คำชมต่อไอเดียและการลงมือทำ พร้อมสอบถามเรื่องข้อมูลดิบ
ข้อเสนอว่าไม่ควรรวมไฟล์บางประเภท
ข้อเสนอให้ถ่วงน้ำหนักตามจำนวนบรรทัดโค้ดที่เปลี่ยน
คำขอฟีเจอร์แสดงรางวัลเฉลี่ยรายไฟล์
ไอเดียการแสดงจำนวนเงินแบบ normalized ตามจำนวนบรรทัดโค้ด
คำชมต่อข้อมูลเชิงภาพที่ช่วยชี้ว่าควรโฟกัสความพยายามตรงไหน