LinkedIn tvrdi da je privatni program za nagrađivanje bagova bolji od javnog
Društvene mreže, 19.06.2015, 00:30 AM
Programi nagrađivanja istraživača za odgovorno prijavljivanje propusta u programima su postali veoma popularni među kompanijama koje drže do svoje i reputacije svojih proizvoda kao bezbednih i pouzdanih. Dok se većina tehnoloških kompanija opredelila za javne programe, kompanija LinkedIn je odlučila da njen program nagrada za prijavljene bagove i dalje bude privatni.
LinkedIn je počeo da nagrađuje istraživače u oktobru prošle godine, i do sada je kompaniji prijavljeno 65 bagova, koji su nagrađeni sa 65000 dolara.
Iz kompanije kažu da se tokom višegodišnje saradnje sa istraživačima, izdvojila grupa onih čiji su izveštaji uvek bili odlični, sa kojima je bilo zadovoljstvo raditi i koji su pokazivali iskreno interesovanje da se smanji rizik koji predstavljaju ranjivosti koje su otkrili.
Tako je LinkedIn napravio privatni program za nagrađivanje bagova imajući na umu upravo ove istraživače, ljude koji su posvećeni koordinisanom objavljivanju bagova.
Međutim, i drugi istraživači mogu prijavljivati bagove koji utiču na LinkedIn i/ili njegove korisnike. Oni svoje izveštaje mogu slati na email adresu security@linkedin.com, ali moraju imati na umu da je program nagrada namenjen onim koji su se već dokazali.
Razlog zbog čega LinkedIn nagrađuje samo one koji su pozvani na osnovu ugleda koji uživaju i prethodnog rada je taj što se u kompaniji tako mogu skoncentrisati na kvalitetnije izveštaje.
LinkedInov tim direktno sarađuje sva svakim istraživačem koji prijavi bag, od početka do kraja procesa ispravke baga. Na taj način, oni koji su deo ovog programa imaju priliku da iskuse kako je biti deo LinkedInovog tima koji radi sa bagovima.
Mnoge tehnološke kompanije, kao što su Google, Yahoo i Facebook, takođe imaju programe za nagrađivanje istraživača koji srazmerno proceni internih timova kompanija o ozbiljnosti prijavljenog baga bivaju nagrađeni.
Izdvojeno
TikTok „poslovi“ i laka zarada: kako da prepoznate prevaru
Društvene mreže poput TikTok-a postale su mesto gde se sve češće pojavljuju ponude za posao. Međutim, stručnjaci upozoravaju da su ovakve ponud... Dalje
Instagram danas ukida end-to-end enkripciju za direktne poruke
Meta je od danas zvanično ukinula end-to-end enkripciju za direktne poruke na Instagramu, čime korisnici ove platforme ostaju bez dodatnog sloja za... Dalje
Otkrivena kampanja AccountDumpling: zloupotrebom Google AppSheet-a hakovano 30.000 Facebook naloga
Istraživači iz kompanije Guardio otkrili su novu phishing operaciju nazvanu AccountDumpling, povezanu sa akterima iz Vijetnama, koja koristi Google ... Dalje
Meta će obaveštavati roditelje o čemu njihova deca razgovaraju sa veštačkom inteligencijom: „Ovo je samo početak“
Kompanija Meta najavila je novu funkciju koja će roditeljima omogućiti uvid u teme o kojima njihova deca razgovaraju sa AI četbotom. U narednim ned... Dalje
„Možeš da glasaš za mene?“: nova prevara na X-u
Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





