Google будет платить за найденные в Chrome и Chromium уязвимости
|
|
01.02.2010
Поиск ошибок в работе программного обеспечения – это довольно кропотливое занятие, требующее определённого уровня знаний и времени (существуют методы автоматизации процесса, но их возможности ограничены). Разработчики ПО анализируют собственный код по понятными причинам – каждый недочёт в продукте грозит переходом клиента к конкурентам; специализирующимся на компьютерной безопасности компании вроде McAfee, Symantec, Sophos изучение распространённых приложений также помогает усовершенствовать их антивирусное и другое ПО; киберпреступникам знания об уязвимостях и методах эксплуатации приносят доходы. Есть и эксперты, занимающиеся поиском брешей, например, для повышения квалификации, а заодно оповещающие о дырах производителей программ (которые не всегда вовремя реагируют). Труд этот не из лёгких, и раз уж своих сил многим компаниям на выявление "багов" не хватает, почему бы повысить эффективность оплатой результативной работы специалистов со стороны? Подобная практика не особо распространена, но теперь к ней обратилась Google, присоединившись таким образом к Mozilla. Поисковый гигант будет выплачивать $1337 исследователям, сообщившим о критических недочётах в защите браузера Chrome и проекте с открытым кодом Chromium. Нововведение не затрагивает непосредственно занятых в Chromium сотрудников и должно устранить недовольство среди исследователей, которые упрекают разработчиков ПО в отсутствии компенсации за потраченные на обнаружение серьёзных уязвимостей часы, в то время как большое количество программ благодаря этому лучше защищены. Не отличаются рвением вознаграждать добровольцев Sun Microsystems, Apple, Microsoft, Oracle и большинство производителей коммерческого ПО. $1337 Google отдаст за действительно критическую ошибку, а базовый размер выплат составляет $500. Ошибки в расширениях и плагинах для Chrome от третьих сторон не учитываются.
|
|
|