Google će nagrađivati programere i za zakrpe za open-source softver
Vesti, 10.10.2013, 08:53 AM
Google će proširiti svoj program za nagrađivanje onih koji otkriju i prijave kompaniji bagove tako što će kompanija ubuduće nagrađivati programere i za zakrpe koje unapređuju bezbednost OpenSSL, OpenSSH, BIND i nekoliko drugih open-source paketa koji su veoma važni za stabilnost i bezbednost interneta.
Google je juče najavio da će proširiti svoj sadašnji program koji nagrađuje lovce na bagove novčanim nagradama u iznosu od 500 do 3133 dolara. Toliko mogu da dobiju oni koji privatnim kanalima prijave Google-u bagove koje otkriju u softveru koji proizvodi kompanija. Program je na snazi od 2010. godine, a iz kompanije kažu da će na nagrade ubuduće moći da računaju i oni koji dostave Google-u zakrpe za softver koji ne proizvodi kompanija.
Početna ideja je bila da se nagrađuju istraživači za bagove otkrivene u open-source softveru, ali se na kraju odustalo od toga. Razlog za to što ovakvi nagradni programi često dovode do poplave prijava različitog kvaliteta, što bi u ovom slučaju moglo da nadmaši kapacitete programera open-source softvera.
Zato su se u kompaniji odlučili za drugačiji pristup: treba obezbediti finansijski podsticaj za racionalna, proaktivna poboljšanja koja idu i dalje od jednostavnog popravljanja poznatog sigurnosnog propusta.
Program stupa na snagu odmah, a nagrade na koje će moći da računaju programeri su iste kao i one kojima se nagrađuju istraživači bagova - od 500 do 3133 dolara.
Zakrpe će se dostavljati direktno onima koji su zaduženi za održavanje individulanih projekata. U slučaju da zakrpa bude prihvaćena i primenjena, podnosioci zakrpa treba da pošalju email sa neophodnim detaljima na email adresu [email protected]. Ako u Google-u smatraju da zakrpa ima dokaziv pozitivan uticaj na bezbednost projekta, autor zakrpe će moći da računa na nagradu u iznosu od 500 do 3133 dolara.
Više o pravilima programa možete naći na https://www.google.com/about/appsecurity/patch-rewards/.
Izdvojeno
Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu
Lažna investiciona prevara poznata kao Nomani zabeležila je rast od 62%, pokazali su novi podaci kompanije ESET, dok su se kampanje za distribuciju ... Dalje
Pornhub upozorio korisnike na ucene nakon curenja podataka
Pornhub je upozorio korisnike da bi mogli biti direktno kontaktirani od strane sajber kriminalaca nakon nedavnog bezbednosnog incidenta koji je pogodi... Dalje
Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante
Sajber kriminalci pronašli su način da zloupotrebe PayPal-ov sistem za naplatu pretplata kako bi slali mejlove koji izgledaju kao da dolaze direktno... Dalje
Nova prevara: hakeri u vašem WhatsApp nalogu
Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje
Budući AI modeli donose nove sajber rizike, upozorava OpenAI
OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





