• Категории
  • Подписка
  • Разместить статью
22/07/10 0 1907 Hack новости
-

Найди уязвимость в браузерах от Google, Mozilla и получи 3000$

Такой подход к делу мне нравится, во-первых можно сидеть и балдеть пока кто-то не объявиться и не найдет брешь, что значительно ускоряет работу по подготовке заплаток, во-вторых стимул с такой внушающей суммой подталкивает многих принимать участие.

Google дает свое честное слово, что за самые критические уязвимости будет платить до 3133,7$ и это не шутки. Mozilla в финансовом плане отстает где-то на половину, но это не мешает этим компаниям развиваться параллельно и вовремя выпускать обновления, такой метод практикуется достаточно давно и уже успел закрепится в сознании почти каждого более или менее квалифицированного программиста-исследователя ПО.

Не всегда, правда, добросовестный хакер получает свое достойное вознаграждение за серьезные баги. Это суровая действительность. Но я бы не наживал бы себе врагов среди такого рода людей, опасно!

Но вся правда жизни заключается в том, что на сегодня лишь единичные софтверные фирмы реально платят бабки за поиск дыр, и самое интересное,что в основном все они связаны с разработкой открытого ПО. Хотя в каждом правиле есть исключения, например, в таких конторах как TippingPoint Zero Day Initiative и VeriSign iDefense максимальная сумма выплат колеблется в пределах 10 тыс. $. А компании, которые собирают базы уязвимостей, потом рассылают данные о них платным подписчикам своих сервисов.

Статистика Google подтверждает только одну выплату на сумму 1337 $, 6 выплат — по 1000 $, 15 экспертов получили по 500 $ и на этом пока глухо. Акцент ставится на исследователей , а соответственно и повышение стоимости их услуг, которые предоставляют подробные и качественные описания багов с предварительным тестированием, анализом и вариантами устранения.

________________________________________

Современный и качественный подход, полный комплекс услуг по продвижению и созданию сайтов в Твери (см. www.mastweb.ru).


Добавить комментарий

Яндекс.Метрика