LinkedIn tvrdi da je privatni program za nagrađivanje bagova bolji od javnog
Društvene mreže, 19.06.2015, 00:30 AM
Programi nagrađivanja istraživača za odgovorno prijavljivanje propusta u programima su postali veoma popularni među kompanijama koje drže do svoje i reputacije svojih proizvoda kao bezbednih i pouzdanih. Dok se većina tehnoloških kompanija opredelila za javne programe, kompanija LinkedIn je odlučila da njen program nagrada za prijavljene bagove i dalje bude privatni.
LinkedIn je počeo da nagrađuje istraživače u oktobru prošle godine, i do sada je kompaniji prijavljeno 65 bagova, koji su nagrađeni sa 65000 dolara.
Iz kompanije kažu da se tokom višegodišnje saradnje sa istraživačima, izdvojila grupa onih čiji su izveštaji uvek bili odlični, sa kojima je bilo zadovoljstvo raditi i koji su pokazivali iskreno interesovanje da se smanji rizik koji predstavljaju ranjivosti koje su otkrili.
Tako je LinkedIn napravio privatni program za nagrađivanje bagova imajući na umu upravo ove istraživače, ljude koji su posvećeni koordinisanom objavljivanju bagova.
Međutim, i drugi istraživači mogu prijavljivati bagove koji utiču na LinkedIn i/ili njegove korisnike. Oni svoje izveštaje mogu slati na email adresu security@linkedin.com, ali moraju imati na umu da je program nagrada namenjen onim koji su se već dokazali.
Razlog zbog čega LinkedIn nagrađuje samo one koji su pozvani na osnovu ugleda koji uživaju i prethodnog rada je taj što se u kompaniji tako mogu skoncentrisati na kvalitetnije izveštaje.
LinkedInov tim direktno sarađuje sva svakim istraživačem koji prijavi bag, od početka do kraja procesa ispravke baga. Na taj način, oni koji su deo ovog programa imaju priliku da iskuse kako je biti deo LinkedInovog tima koji radi sa bagovima.
Mnoge tehnološke kompanije, kao što su Google, Yahoo i Facebook, takođe imaju programe za nagrađivanje istraživača koji srazmerno proceni internih timova kompanija o ozbiljnosti prijavljenog baga bivaju nagrađeni.
Izdvojeno
Fotografije, imena, datumi rođenja, lokacija: Šta Meta AI može da sazna o vašoj deci iz porodičnih objava
Meta je ispravila funkciju svog AI asistenta nakon što je Meta AI ispod videa jedne majke na Facebooku sam predložio pitanje „Ko je dete na su... Dalje
Prevaranti zloupotrebljavaju Instagram prijave za kršenje autorskih prava kako bi iznuđivali novac
Prevaranti zloupotrebljavaju Instagramov sistem za prijavljivanje kršenja autorskih prava kako bi kreatorima uklanjali sadržaj ili ugrozili njihove ... Dalje
TikTok pod istragom: da li platforma zaista zna koliko korisnici imaju godina?
Britanski regulator za komunikacije Ofcom pokrenuo je istragu protiv TikToka zbog sumnje da platforma ne uspeva dovoljno efikasno da proveri uzrast sv... Dalje
Prevaranti nudili besplatnu verifikaciju Facebook naloga, pa od žrtava dobijali lozinke, pasoše i lične karte
Sajber kriminalci su zloupotrebili četbotove na Facebook Messengeru u phishing kampanji usmerenoj na korisnike poslovnih naloga na Facebooku, sa cilj... Dalje
Haker tvrdi da prodaje podatke 2,4 milijarde korisnika TikToka
Na jednom hakerskom forumu pojavila se tvrdnja da je u prodaji baza sa čak 2,4 milijarde TikTok korisničkih zapisa koja navodno sadrži imejl adrese... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





