• Авторизация


$500 за баг в Chromium 05-02-2010 21:34 к комментариям - к полной версии - понравилось!


В рамках новой программы по устранению уязвимостей компания Google
объявила о выплате вознаграждения $500 за каждый баг в Chromium. Если же
вы найдете действительно опасную уязвимость, то вознаграждение вырастет
до кругленькой суммы $1337 (всем известна страсть Google к круглым
числам).

Если буквально читать правила, то баг должен быть действительно опасным,
то есть серия мелких багов, которые ведут к потенциальной уязвимости, не
считаются. Баги операционной системы тоже не оплачиваются, даже если
разработчик ОС не закрывает дыру и заплатку приходится делать в
браузере.

С другой стороны, Google отмечает, что интересные и необычные баги будут
оплачиваться в любом случае, даже если они не критические.

В общем-то, подобная концепция не нова и давно используется в Mozilla.
По мнению некоторых комментаторов, стоимость в $500 кажется невысокой,
ведь работающий эксплойт можно продать спамерам в несколько раз дороже.
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник $500 за баг в Chromium | Максим_Ярмольчик - Дневник Максим_Ярмольчик | Лента друзей Максим_Ярмольчик / Полная версия Добавить в друзья Страницы: раньше»