Introducción a Chromium Money Tree Browser
- Chromium Money Tree Browser es un sitio web que vincula las recompensas del Chrome VRP (programa de recompensas por errores) con los cambios (correcciones) realizados en archivos específicos.
- Este sitio fue creado de forma muy simple, por lo que no conviene esperar una gran experiencia de usuario ni una alta precisión de los datos.
- Las recompensas por errores se dividen por archivo; por ejemplo, si para corregir un error con valor de $1000 se modificaron 5 archivos, a cada archivo se le asignan $200.
- Los datos están basados en información disponible hasta inicios de noviembre de 2023.
Opinión de GN⁺
- Chromium Money Tree Browser es una herramienta interesante que muestra visualmente a desarrolladores e investigadores de seguridad qué archivos fueron modificados dentro del programa de recompensas por errores de Chrome, y cómo se distribuyeron las recompensas correspondientes.
- Este sitio ofrece una perspectiva sobre cómo se calculan las recompensas por correcciones de errores, y puede ayudar a compartir información útil dentro de la comunidad relacionada con la seguridad.
- Aunque conviene moderar las expectativas sobre la experiencia de usuario y la precisión de los datos, este sitio puede contribuir a aumentar la conciencia sobre vulnerabilidades de seguridad en proyectos de código abierto y motivar a los desarrolladores a dar más importancia a la seguridad.
1 comentarios
Comentarios en Hacker News
Interés por algo similar a una función que un desarrollador había querido construir desde hace mucho tiempo
Señalan que faltaron correcciones en ciertas bibliotecas de terceros
Al revisar muchos bugs de la UI del navegador Chrome, surgen dudas sobre problemas de use-after-free en datos donde el rendimiento de la gestión manual de memoria no es importante
raw_ptr<T>parecen estar pensados para ayudar, y que posiblemente lograron defenderse del crash ocurrido en [2].Elogios a la efectividad de la visualización y observaciones sobre el uso de CPU
Elogios a la idea y a la ejecución, además de una consulta sobre los datos en bruto
Sugerencia de no incluir ciertos tipos de archivo
Sugerencia de ponderar según la cantidad de líneas de código modificadas
Solicitud de una función para mostrar la recompensa promedio por archivo
Idea de mostrar montos normalizados según la cantidad de líneas de código
Elogios a la percepción visual sobre dónde concentrar los esfuerzos