Google će nagrađivati programere i za zakrpe za open-source softver
Vesti, 10.10.2013, 08:53 AM
Google će proširiti svoj program za nagrađivanje onih koji otkriju i prijave kompaniji bagove tako što će kompanija ubuduće nagrađivati programere i za zakrpe koje unapređuju bezbednost OpenSSL, OpenSSH, BIND i nekoliko drugih open-source paketa koji su veoma važni za stabilnost i bezbednost interneta.
Google je juče najavio da će proširiti svoj sadašnji program koji nagrađuje lovce na bagove novčanim nagradama u iznosu od 500 do 3133 dolara. Toliko mogu da dobiju oni koji privatnim kanalima prijave Google-u bagove koje otkriju u softveru koji proizvodi kompanija. Program je na snazi od 2010. godine, a iz kompanije kažu da će na nagrade ubuduće moći da računaju i oni koji dostave Google-u zakrpe za softver koji ne proizvodi kompanija.
Početna ideja je bila da se nagrađuju istraživači za bagove otkrivene u open-source softveru, ali se na kraju odustalo od toga. Razlog za to što ovakvi nagradni programi često dovode do poplave prijava različitog kvaliteta, što bi u ovom slučaju moglo da nadmaši kapacitete programera open-source softvera.
Zato su se u kompaniji odlučili za drugačiji pristup: treba obezbediti finansijski podsticaj za racionalna, proaktivna poboljšanja koja idu i dalje od jednostavnog popravljanja poznatog sigurnosnog propusta.
Program stupa na snagu odmah, a nagrade na koje će moći da računaju programeri su iste kao i one kojima se nagrađuju istraživači bagova - od 500 do 3133 dolara.
Zakrpe će se dostavljati direktno onima koji su zaduženi za održavanje individulanih projekata. U slučaju da zakrpa bude prihvaćena i primenjena, podnosioci zakrpa treba da pošalju email sa neophodnim detaljima na email adresu [email protected]. Ako u Google-u smatraju da zakrpa ima dokaziv pozitivan uticaj na bezbednost projekta, autor zakrpe će moći da računa na nagradu u iznosu od 500 do 3133 dolara.
Više o pravilima programa možete naći na https://www.google.com/about/appsecurity/patch-rewards/.
Izdvojeno
Lažni Claude AI sajtovi preko Google oglasa šire malver
Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





