Tudomány hvg.hu 2012. április. 26. 16:31

Nagy pénzt fizet a hibákért a Google

A Google jelentősen megváltoztatta a biztonsági rések felfedezői számára kialakított jutalmazási rendszerét. Mostantól egy komolyabb hiba, akár 20 ezer dollárt is érhet.

A Google 2010 januárjában jelentette be, hogy a Chrome böngészőjének esetében fizetni fog a biztonsági hibák bejelentőinek. Ennek megfelelően a cég - a Mozilla mintájára - azokat kezdte díjazni, akik első kézből jeleznek számára különféle sérülékenységeket. Ez a program oly annyira beváltotta a hozzá fűzött reményeket, hogy az indítása óta a Google folyamatosan terjeszti ki, és emeli a pénzdíjakat. 2011 novemberében a kezdeményezését kibővítette, és azóta a weboldalainak, webes alkalmazásainak és szolgáltatásainak kapcsán feltárt sebezhetőségek felfedezőit is jutalmazza. Most azonban a cég ismét megemelte a tétet, és az eddigieknél jóval jelentősebb összeget hajlandó áldozni a biztonsági résekkel kapcsolatos információkért.

thedemocraticdaily.com

A Google jelezte, hogy ezentúl a webes alkalmazásaiban és szolgáltatásaiban feltárt sérülékenységek után maximum 20 ezer dollárt fizet, ami az eddigi, maximális 3133 dollárhoz képes jelentős változás. A cég a jövőben is kategorizálni fogja a hibabejelentéseket, és a legtöbb kockázatot jelentő biztonsági résekért ítéli majd oda a 20 ezer dollárt. Aki ennyi pénzzel szeretné növelni a bankszámláját, annak olyan sebezhetőséget kell felfedeznie, amely jogosulatlan kódfuttatásra adhat lehetőséget a google.com, a youtube.com valamint további jelentős szerepet játszó domainek alatt futó webes szolgáltatások esetében. Ugyancsak a maximális összeg ütheti a markát annak, aki olyan kiemelt szolgáltatás kapcsán jelez egy kritikus veszélyességű biztonsági rést, mint amilyen például a Google Wallet, a Gmail vagy a Google Play. A még nagyobb pénzről szóló részletek a Computerworldben olvashatók.