Pwn2own est un mauvais indicateur. Avoir une faille sur un navigateur, c'est potentiellement pouvoir accéder à la fois au poste de bureau et aux téléphones. Hors, Firefox est minoritaire sur ces deux segments.
En contrepartie, une faille sur Chrome ou Safari représente des milliards de périphériques (et particulièrement ceux de dirigeants hauts placés). Donc ça se monnaye en centaine de milliers de dollars, ce qui est ridicule par rapport aux récompenses de Pwn2own.
Au Pwn2own, il y a les "amateurs" qui font ça pour le plaisir et la gloire, puis les sociétés qui sont là pour se faire de la pub en lâchant quelques failles plus ou moins connues/triviales, mais certainement pas pour faire avancer le domaine de la sécurité.
[^] # Re: Ceci n'est pas un troll !
Posté par Grégory Soutadé (site web personnel) . En réponse au journal Iceweasel is dead!. Évalué à 3.
Pwn2own est un mauvais indicateur. Avoir une faille sur un navigateur, c'est potentiellement pouvoir accéder à la fois au poste de bureau et aux téléphones. Hors, Firefox est minoritaire sur ces deux segments.
En contrepartie, une faille sur Chrome ou Safari représente des milliards de périphériques (et particulièrement ceux de dirigeants hauts placés). Donc ça se monnaye en centaine de milliers de dollars, ce qui est ridicule par rapport aux récompenses de Pwn2own.
Au Pwn2own, il y a les "amateurs" qui font ça pour le plaisir et la gloire, puis les sociétés qui sont là pour se faire de la pub en lâchant quelques failles plus ou moins connues/triviales, mais certainement pas pour faire avancer le domaine de la sécurité.