Google будет платить за обнаружение уязвимостей
- 01.02.10, 12:13
обнаружение в бинарной сборке web-браузера Chrome или открытой кодовой базе Chromium ошибок, связанных с безопасностью. В рассмотрении принимаются уведомления об ошибках во всех ветках разработки (Stable, Beta и Dev), а также в библиотеках, интегрированных в кодовую базу браузера ( WebKit, libxml, библиотеки сжатия и обработки изображений).
Размер вознаграждения будет варьироваться от 500 до 1337 долларов в зависимости от степени опасности найденной уязвимости и качества оформления отчета, например, приветствуется не только указание на проблемное место и описания концепции проведения атаки, но и демонстрация работающих эксплоитов. Особо отличившихся энтузиастов ждет размещение публичного выражения благодарности на специальной странице сайта google.com.
Практика оплаты за обнаружения уязвимостей уже несколько лет применяется организацией Mozilla Foundation и по мнению Google демонстрирует отличные результаты. Большое число обнаруживаемых в Firefox уязвимостей связано в большей степени с грамотной политикой разработчиков и открытой доступностью системы трекинга ошибок.
Коментарі
Agata
11.02.10, 12:22
И кто-то мне говорил, что не знаком с огненным лисом... Вот только не помню, кто...
Doppler
21.02.10, 12:30Відповідь на 1 від Agata
Я тоже многих слов не помню.
А если честно - не юзал много лет. Годов 15 уж назад. Не пришЁлся по вкусу.
Agata
31.02.10, 12:37Відповідь на 2 від Doppler
Эх, бываит...