Δευτέρα 26 Ιουλίου 2010

Mozilla und Google: 3.000 δολάρια για τους "κυνηγούς" bugs

H Mozilla το ξεκίνησε, η Google ακολούθησε: έως και 3.000 δολάρια αμοιβή θα δίνουν οι δύο εταιρείες σε όσους ανακαλύπτουν κενά ασφάλειας στα προϊόντα τους. Έτσι θα ενισχυθεί η συμμετοχή των ειδικών ασφαλείας στην αντιμετώπιση των bugs.

Παλιότερα τα κενά ασφαλείας εντοπίζονταν κυρίως από εταιρείες, όπως οι VeriSign και Tipping Point, ωστόσο, σήμερα, υπάρχουν πολλοί ιδιώτες ειδικοί ασφάλειας. Καθώς πρόθεση των δύο εταιρειών είναι να εντοπίζονται τα προβλήματα ασφάλειας όσο γίνεται πιο γρήγορα, ακολουθούν το παραπάνω σύστημα αμοιβών για να προσελκύσουν τους κυνηγούς bugs.

O Mozilla Foundation τρέχει από το 2004 το πρόγραμμα „Mozilla Security Bug Bounty Program“, στο οποίο έδινε σε όσους έβρισκαν ένα bug 500 δολάρια. Για να εντοπίζονται και να αντιμετωπίζονται ακόμα γρηγορότερα τα bugs των Firefox και Thunderbird, η Mozilla αμοίβει τους "κυνηγούς" bugs με έως 3.000 δολάρια - κι ένα T-Shirt.

H Google ακολούθησε το παράδειγμα της Mozilla το 2010 με το πρόγραμμα "Chromium Security Reward", μέσω του οποίου αμείβει όσους εντοπίζουν bugs με τουλάχιστον 500 δολάρια.

Δεν υπάρχουν σχόλια: