Giới thiệu Chromium Money Tree Browser
- Chromium Money Tree Browser là một trang web liên kết phần thưởng từ Chrome VRP (chương trình tiền thưởng lỗi) với các thay đổi (sửa đổi) trong những tệp cụ thể.
- Trang này được tạo ra rất đơn giản, vì vậy tốt nhất là không nên kỳ vọng vào trải nghiệm người dùng hay độ chính xác của dữ liệu.
- Tiền thưởng lỗi được chia theo từng tệp; ví dụ, nếu để sửa một lỗi trị giá $1000 mà có 5 tệp được thay đổi, thì mỗi tệp sẽ được phân bổ $200.
- Dữ liệu dựa trên thông tin tính đến đầu tháng 11 năm 2023.
Ý kiến của GN⁺
- Chromium Money Tree Browser là một công cụ thú vị giúp các nhà phát triển và nhà nghiên cứu bảo mật hình dung những tệp nào đã được sửa trong chương trình tiền thưởng lỗi của Chrome, và phần thưởng tương ứng đã được phân bổ như thế nào.
- Trang này cung cấp góc nhìn về cách phần thưởng cho các bản sửa lỗi được tính toán, đồng thời có thể hữu ích cho việc chia sẻ thông tin giá trị trong cộng đồng bảo mật.
- Dù nên hạ thấp kỳ vọng về trải nghiệm người dùng hay độ chính xác dữ liệu, trang này vẫn có thể góp phần nâng cao nhận thức về các lỗ hổng bảo mật trong dự án mã nguồn mở và tạo động lực để các nhà phát triển coi trọng bảo mật hơn.
1 bình luận
Ý kiến trên Hacker News
Sự hứng thú với một tính năng tương tự thứ mà các nhà phát triển đã muốn xây dựng từ lâu
Chỉ ra rằng có vẻ đã bỏ sót các bản sửa trong một số thư viện bên thứ ba
Khi xem nhiều lỗi trong UI của trình duyệt Chrome, nảy sinh suy nghĩ về các vấn đề use-after-free trên dữ liệu mà hiệu năng của quản lý bộ nhớ thủ công không thực sự quan trọng
raw_ptr<T>dường như được tạo ra để giúp xử lý điều này, và có khả năng đã thực sự ngăn được vụ crash xảy ra ở [2].Khen ngợi hiệu quả của phần trực quan hóa và chỉ ra mức sử dụng CPU
Khen ý tưởng và cách thực thi, đồng thời hỏi về dữ liệu thô
Đề xuất không đưa vào một số loại tệp nhất định
Đề xuất gán trọng số theo số dòng code đã thay đổi
Yêu cầu tính năng hiển thị phần thưởng trung bình theo từng tệp
Ý tưởng về phiên bản hiển thị số tiền đã được chuẩn hóa theo số dòng code
Khen ngợi hiểu biết trực quan về những khu vực cần tập trung nỗ lực