TGViewer
Арбитражная форензика Арбитражная форензика @dfc_blog · 2.06K subscribers
Post #465 493
И справку из ЖЭКа

В некоторых сферах считается, что хакер — это почетное звание. Не бандит какой-то, а герой, почти как Робин Гуд. Гнет злодейскую систему, не щадя. Критерии системности и злодейства, как и цели, правда, отличаются, но это вроде как мелочи. Главное — это дух безответственной вседозволенности свободы и братства во имя высшего. То есть прекрасного IT-будущего. Ну в теории и в масcкульте.

В том же масскульте считается, что чтобы отличаться и понимать, кто праведный робингуд, а кто свернул во тьму, хакеры используют систему цветных штанов шляп — black hat, white hat, red и так далее. Даже blue есть (это для корпоративных). Но шляпы шляпами, а кушать хочется. Как же в этой сфере, спросите вы, и хакером побыть свободным, и денег заработать законно? Для этого есть, например, история с превентивным поиском уязвимостей, их так сказать «тестированием» и после чего — передачей информации о них оттестированному владельцу. За деньги. Нет, это никакое не вымогательство, что вы! Это другое — Bug Bounty называется.

Существует много программ и сообществ, где соответствующие специалисты этим занимаются. И одна из известных — HackerOne из Калифорнии, США. Работает с 2010х годов. Начинали как энтузиасты-исследователи, нашли уязвимости в Google, Apple, Microsoft, Twitter и еще в сотне таких мест. В 2016 году сотрудничали с Пентагоном. Сегодня компания работает со всем технотопом США и считай мира. Под ее крылом минимум 1500 хакеров в 150 странах.

Интересная, конечно, история, но к чему мы это. С 14 августа 2026 года HackerOne вводит обязательную проверку личности для ИБ-исследователей, планирующих отправлять отчеты в программы вознаграждения за найденные уязвимости. Нет верификации — нет денег. Нужно показать физический паспорт, ID-карту, вид на жительство или водительское удостоверение, а также реальную фотографию лица. И так — каждый год. Согласно политике конфиденциальности, HackerOne сохраняет персональные, платежные и регистрационные данные пользователей в течение 7 лет после прекращения сотрудничества и закрытия учетной записи.

Само собой все это — для налоговых органов. Хотя новая Политика конфиденциальности позволяет передавать данные иным госорганам. Ну само собой и сама компания будет знать всех поименно, вместе с адресами. И подрядчики ее. И партнеры. Ну и эстонский (!) сервис Veriff, который, собственно, и будет проводить идентификацию по заданию HackerOne.

Так что теперь все робингуды будут посчитаны и учтены, и не только в лесу. А программы багбаунти наконец-то будут идти как надо, без шума лишнего и неожиданностей.
  • 🤔 2
  • 🔥 1
  • 😁 1
  • 🤨 1
More from @dfc_blog
  1. Sep 25, 2026СРОЧНАЯ НОВОСТЬ! LAST CALL!!! АБ ЕПАМ и Юридическая фирма «Баширов и партнеры» приглашают…
  2. Sep 15, 2026Коллективный ответ Интересные вещи происходят в мире глобального разума. Тут несколько исс…
  3. Sep 7, 2026Tech Due Diligence. Открытый семинар с MDS Как верная оценка нематериальных активов влияет…
  4. Sep 4, 202690% не вкурсе Ситуация: мэр коммуны Сен-Жюст-Сен-Рамбер, что во французском департаменте Л…
  5. Aug 3, 2026Ни капли творчества Московский суд сказал, что сунуть в руку Статуе Свободы стакан — это н…
  6. Jul 29, 2026Дыра в мониторе Это сейчас все в ИТ-сфере про ИИ, да про ИИ. И ничего кроме ИИ как-будто т…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →