Google будет платить за найденные баги

Google заплатит $3 тыс. каждому исследователю компьютерной безопасности, которым уже приходилось отыскивать программные ошибки в ПО компании, и которые собираются и в дальнейшем продолжать свои исследования. В компании обещают платить вне зависимости от того, будут ли найдены какие-либо недостатки. В рамках программы по привлечению независимых исследователей вознаграждение будет выплачиваться авансом. «Последующие за этим изыскания проводятся исследователями в обычном для подобных программ порядке». Второй заключается в том, что в программу Vulnerability Reward добавили возможность получения премий за найденные ошибки в официально разработанных Google мобильных приложениях для iOS и Android. Наибольшая выплата в 150 тыс. долларов досталась хакеру Джорджу Хотцу (George Hotz), который получил её в ходе конкурса Pwnium, проводившегося совместно с конференцией CanSecWest прошлой весной. Сумму поделили между 200 экспертами, которые обнаружили свыше 500 брешей в различном ПО. Это делается с целью поощрения специалистов в поиске уязвимостей.

«Исследователи помогают нам понять, как сделать Google безопаснее, обнаруживая уязвимости, сообщая о них и помогая нам их устранять, и все это в объемах, недостижимых каким либо другим способом», — заявил Нава. Их устранили ещё в процессе разработки.

С 2010 года Google выплатила исследователям более 4 миллионов долларов.

Google заплатит авансом за поиск потенциальных брешей в безопасности ПО

Related Post