Comments 62
Интересно, если на одном из ресурсах google устроить ХабраЭффект, то среди пользователей хабры будет распределено $3133,7?
Вы что, всерьёз уверены, что серверы Гугла можно уложить средствами Хабра?
Ради интереса попробовать можно было бы. Но не ради того, чтобы положить серваки, а ради того, чтобы оценить поведение системы при повышенной активности пользователей. Может нашли бы какой-нибудь баг, и помогли гуглу его исправить. За что и получили бы эти $3137,7 на всех :)
Пользователи хабра для гугла – это капля в море. Все пользователи хабра – это намного меньше 1% от пользователей гугла. О какой повышенной нагрузке может идти речь?
www.insight-it.ru/masshtabiruemost/arkhitektura-google/
При таком построении системы, единственный способ заставить Гугл хотя бы чихнуть — загадить напрочь канал какому-нибудь их датацентру. В этом я лично всё-таки сомневаюсь — мне кажется, они и атаку в 100 Гбит/с выдержат (а вот Яндекс лёг). Да и то, ну отвалится один дата-центр, ну и что? Замедлится доступ, т.к. коннект будет идти к не ближайшему ДЦ. Важно то, что система не ляжет принципиально.
При таком построении системы, единственный способ заставить Гугл хотя бы чихнуть — загадить напрочь канал какому-нибудь их датацентру. В этом я лично всё-таки сомневаюсь — мне кажется, они и атаку в 100 Гбит/с выдержат (а вот Яндекс лёг). Да и то, ну отвалится один дата-центр, ну и что? Замедлится доступ, т.к. коннект будет идти к не ближайшему ДЦ. Важно то, что система не ляжет принципиально.
а можно ссылочку на подробности про яндекс
www.rsdn.ru/forum/life/3991195.flat.aspx
Текст там чуть ниже.
Статья изначально была опубликована на Хабре, но сейчас находится в черновиках.
Текст там чуть ниже.
Статья изначально была опубликована на Хабре, но сейчас находится в черновиках.
поверьте, то, что зайдут все люди хабра, это = людям которые сейчас онлайн на гугле, разделить приблизительно тысяч на 50-100.
Ваш КО.
Ваш КО.
> а ради того, чтобы оценить поведение системы при повышенной активности пользователей
мне смешно
вы хоть знаете, что такое «повышенная активность пользователей» для Google?
наверное, ее можно достигнуть, если только миллиард юзеров со всего мира зарегают себе ящики на gmail и начнут пересылать по 20 мегабайт каждую минуту
мне смешно
вы хоть знаете, что такое «повышенная активность пользователей» для Google?
наверное, ее можно достигнуть, если только миллиард юзеров со всего мира зарегают себе ящики на gmail и начнут пересылать по 20 мегабайт каждую минуту
Да, согласен, что-то я совсем неоценил масштабы гугл. На работе перегрелся, переполнение буфера :)
«Под программу вознаграждений не подпадают… DoS-атаки и тому подобное.»
лол, если пустить капельку трафика с гугла на хабр, то хабр будет только молить о пощаде.
UFO just landed and posted this here
UFO just landed and posted this here
Интересно, что в Гугле будут делать с сотрудниками — которые допустили эти дыры :)
UFO just landed and posted this here
Заставят оплатить от $500 до $3133,7 человеку который нашел баг ;) И, скорее всего, уволят, если баг серъезный
— $3133,7 из зарплаты :)
Удерживать с зарплаты от $500 до $3133,7
насрут в карму =)
UFO just landed and posted this here
хроника:
21-й век — догадались платить за найденные баги
22-й век — поняли, что данная мера очень эффективна
21-й век — догадались платить за найденные баги
22-й век — поняли, что данная мера очень эффективна
Дональд Кнут уже давно это применяет (правда, тут у соискателей премии интерес скорее спортивный): en.wikipedia.org/wiki/Knuth_reward_check
Что-то мне баг найти захотелось ))
До наших еще идея эта дошла бы, вспомнился пост, в котором камрад описывал как баги на mail.ru отлавливал и какова реакция была
До наших еще идея эта дошла бы, вспомнился пост, в котором камрад описывал как баги на mail.ru отлавливал и какова реакция была
Эти деньги будут брать из зарплаты инженеров, которые допустили эти уязвимости =)
надо было точку перед семеркой в сумме убрать, тогда точно «элит» получился бы. ))
и желающих искать дыры прибавилось бы, хотя уверен их и так в достаточном количестве.
и желающих искать дыры прибавилось бы, хотя уверен их и так в достаточном количестве.
Это баг? (в Хроме круче всего))
translate.google.com/translate?js=n&prev=_t&hl=ru&ie=UTF-8&layout=2&eotf=1&sl=en&tl=ru&u=http://code.google.com/intl/ru-RU/apis/checkout/developer/index.html&act=url
translate.google.com/translate?js=n&prev=_t&hl=ru&ie=UTF-8&layout=2&eotf=1&sl=en&tl=ru&u=http://code.google.com/intl/ru-RU/apis/checkout/developer/index.html&act=url
*.google.com + *.youtube.com + *.blogger.com + *.orkut.com != все веб-продукты
Жду кучу денег от Google. Отписал им об рекурсивном редиректе в случае если человек залогинен в аккаунт Google при заходе на doc.google.com (заметьте DOC, а не DOCS)… Что может привести к падению LoadBalancer если такую ссылку какой то пидорас опубликует к примеру на таком большом проекте как HabraHabr Что то я сомневаюсь в получении денег. )
>если такую ссылку какой то пидорас опубликует к примеру на таком большом проекте как HabraHabr
эээ… Не хочу вас огорчать, но в вашем комментарии как раз нужная ссылка
эээ… Не хочу вас огорчать, но в вашем комментарии как раз нужная ссылка
Гугл ответил мне. )
За обход авторизации я могу получить гораздо больше чем 3k долларов.
Раньше гугл бесплатно чужими руками локализовывал свои сервисы, теперь — почти даром предлагает помочь с qa.
Следующим шагом будет бесплатное написание кода ;-)
Следующим шагом будет бесплатное написание кода ;-)
первый раз слышу о гугловском orkut.com
На большинстве уязвимостей в гугловебпродуктах можно заработать гораздо больше, чем они предлагают, если дружить с головой.
Be evil, get profit.
Be evil, get profit.
скажите им, что в список браузеров, которые поддерживают google maps, все таки стоит вписать google chrome =) Это в документации по google maps api на сайте в русскоязычной версии
Sign up to leave a comment.
Google начинает платить за найденные дыры во всех веб-продуктах