LinkedIn tvrdi da je privatni program za nagrađivanje bagova bolji od javnog

Društvene mreže, 19.06.2015, 00:30 AM

LinkedIn tvrdi da je privatni program za nagrađivanje bagova bolji od javnog

Programi nagrađivanja istraživača za odgovorno prijavljivanje propusta u programima su postali veoma popularni među kompanijama koje drže do svoje i reputacije svojih proizvoda kao bezbednih i pouzdanih. Dok se većina tehnoloških kompanija opredelila za javne programe, kompanija LinkedIn je odlučila da njen program nagrada za prijavljene bagove i dalje bude privatni.

LinkedIn je počeo da nagrađuje istraživače u oktobru prošle godine, i do sada je kompaniji prijavljeno 65 bagova, koji su nagrađeni sa 65000 dolara.

Iz kompanije kažu da se tokom višegodišnje saradnje sa istraživačima, izdvojila grupa onih čiji su izveštaji uvek bili odlični, sa kojima je bilo zadovoljstvo raditi i koji su pokazivali iskreno interesovanje da se smanji rizik koji predstavljaju ranjivosti koje su otkrili.

Tako je LinkedIn napravio privatni program za nagrađivanje bagova imajući na umu upravo ove istraživače, ljude koji su posvećeni koordinisanom objavljivanju bagova.

Međutim, i drugi istraživači mogu prijavljivati bagove koji utiču na LinkedIn i/ili njegove korisnike. Oni svoje izveštaje mogu slati na email adresu security@linkedin.com, ali moraju imati na umu da je program nagrada namenjen onim koji su se već dokazali.

Razlog zbog čega LinkedIn nagrađuje samo one koji su pozvani na osnovu ugleda koji uživaju i prethodnog rada je taj što se u kompaniji tako mogu skoncentrisati na kvalitetnije izveštaje.

LinkedInov tim direktno sarađuje sva svakim istraživačem koji prijavi bag, od početka do kraja procesa ispravke baga. Na taj način, oni koji su deo ovog programa imaju priliku da iskuse kako je biti deo LinkedInovog tima koji radi sa bagovima.

Mnoge tehnološke kompanije, kao što su Google, Yahoo i Facebook, takođe imaju programe za nagrađivanje istraživača koji srazmerno proceni internih timova kompanija o ozbiljnosti prijavljenog baga bivaju nagrađeni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru

Društvene mreže poput TikTok-a postale su mesto gde se sve češće pojavljuju ponude za posao. Međutim, stručnjaci upozoravaju da su ovakve ponud... Dalje

Instagram danas ukida end-to-end enkripciju za direktne poruke

Instagram danas ukida end-to-end enkripciju za direktne poruke

Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga

Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“

Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje

„Možeš da glasaš za mene?“: nova prevara na X-u

„Možeš da glasaš za mene?“: nova prevara na X-u

Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje