LinkedIn tvrdi da je privatni program za nagrađivanje bagova bolji od javnog
Društvene mreže, 19.06.2015, 00:30 AM

Programi nagrađivanja istraživača za odgovorno prijavljivanje propusta u programima su postali veoma popularni među kompanijama koje drže do svoje i reputacije svojih proizvoda kao bezbednih i pouzdanih. Dok se većina tehnoloških kompanija opredelila za javne programe, kompanija LinkedIn je odlučila da njen program nagrada za prijavljene bagove i dalje bude privatni.
LinkedIn je počeo da nagrađuje istraživače u oktobru prošle godine, i do sada je kompaniji prijavljeno 65 bagova, koji su nagrađeni sa 65000 dolara.
Iz kompanije kažu da se tokom višegodišnje saradnje sa istraživačima, izdvojila grupa onih čiji su izveštaji uvek bili odlični, sa kojima je bilo zadovoljstvo raditi i koji su pokazivali iskreno interesovanje da se smanji rizik koji predstavljaju ranjivosti koje su otkrili.
Tako je LinkedIn napravio privatni program za nagrađivanje bagova imajući na umu upravo ove istraživače, ljude koji su posvećeni koordinisanom objavljivanju bagova.
Međutim, i drugi istraživači mogu prijavljivati bagove koji utiču na LinkedIn i/ili njegove korisnike. Oni svoje izveštaje mogu slati na email adresu [email protected], ali moraju imati na umu da je program nagrada namenjen onim koji su se već dokazali.
Razlog zbog čega LinkedIn nagrađuje samo one koji su pozvani na osnovu ugleda koji uživaju i prethodnog rada je taj što se u kompaniji tako mogu skoncentrisati na kvalitetnije izveštaje.
LinkedInov tim direktno sarađuje sva svakim istraživačem koji prijavi bag, od početka do kraja procesa ispravke baga. Na taj način, oni koji su deo ovog programa imaju priliku da iskuse kako je biti deo LinkedInovog tima koji radi sa bagovima.
Mnoge tehnološke kompanije, kao što su Google, Yahoo i Facebook, takođe imaju programe za nagrađivanje istraživača koji srazmerno proceni internih timova kompanija o ozbiljnosti prijavljenog baga bivaju nagrađeni.

Izdvojeno
Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela

Facebook već godinama koristi javne objave, fotografije i interakcije korisnika za obuku veštačke inteligencije. Kompanija je već iskoristila javn... Dalje
Facebook uvodi passkey – bezbedniji način prijave bez lozinke
.jpg)
Facebook je najavio da uvodi passkey (digitalni ključ) kao novi način prijavljivanja na mobilnim uređajima, bez potrebe za klasičnim lozinkama. Ov... Dalje
Zašto sajber kriminalci traže posao na LinkedIn-u
.jpg)
Sajber kriminalci iz poznate grupe FIN6 predstavljaju se kao ljudi koji traže posao na platformama poput LinkedIn-a kako bi zarazili poslodavce malve... Dalje
Oglasi za lažne AI video generatore na Facebook-u i LinkedIn-u šire malvere

Mandiant Threat Defens upozorava korisnike na prevaru iza koje stoji grupa UNC6032 koja na društvenim mrežama postavlja oglase za lažne AI video al... Dalje
TikTok video snimci šire malvere Vidar i StealC

Sajber kriminalci koriste TikTok video snimke za širenje malvera za krađu informacija Vidar i StealC u ClickFix napadima, upozorava Trend Micro. Re... Dalje
Pratite nas
Nagrade