Бонусные программы по безопасности Google за попытки взлома систем

Опубликовано: 3 февраля 2015 г., вторник

Начиная с 2010 года Google материально вознаграждает независимых исследователей безопасности, чтобы найти уязвимости в своих продуктах в рамках «Программ вознаграждений безопасности» (Security Reward Programs). Теперь компания сообщила в своем блоге об их обновлении: в будущем, компания будет платить «авансом», независимо от того, найдут ли эксперты ошибки в системе.

Однако это вовсе не означает, что любой хакер сумеет на этом поживиться. Программа Google предназначена для «самых эффективных постоянных исследователей уязвимости, а также на приглашенных экспертов». То есть, эксперимент Google обращен к экспертам с солидным послужным списком, которых не устраивало то, что есть возможность потратить время и не найти ничего. Обновления в системе грантов должны стимуловать исследователей безопсности в пределах сумм от $500 до $3000.

Гранты охватывают различные области исследований, включая и недавно запущенные продукты. На сайте Google есть инструкции на сайте для людей, заинтересованных в подаче заявок на финансирование. С 2010 года компания выплатила $4 млн вознаграждений более чем 200 исследователям за найденные лазейки, причем только $1,5 млн — за 2014 год. Самая большая денежная награда составила $150,000. Как результат программы, на обнаружение ошибок уходит много времени и, по всей видимости, их остается мало.

Google также заявил, что все приложения от компании, доступные на Google Play и App Store теперь тоже подпадают под действие программы поощрений. Google рекламирует онлайн–безопасность, как один из основных приоритетов, и не только внутри собственных продуктов. Компания имеет специальный проект под названием Project Zero — это группа ресерчеров, специализирующихся на поиске уязвимостей в продуктах других компаний, в том числе, в таких продуктах как MS Windows и Adobe Flash Player.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Похожие видео

Президент Трамп подписал законопроект о запрете продукции «Лаборатории Касперского»

Президент США Дональд Трамп подписал законопроект под названием «Акт об одобрении мер по обеспечению национальной обороны 2018», в котором отдельным пунктом запрещается использование продуктов «Лаборатории Касперского» в госучреждениях. дальше »

Приложение-фальшивка популярного кошелька криптовалют сумела попасть в App Storе

Приложение на iPhone, выдающее себя за официальный клиент MyEtherWallet.com, один из известных сервисов хранения эфириума (ETH) и других криптовалют, не только попало в App Store, но и выделилось высоким рейтингом: в категории «Финансы» в App Store приложение заняло на минувшей неделе третью позицию. дальше »

40% покупателей в США используют голосовых помощников для праздничного шоппинга (45)

Интерес к использованию чат-ботов и устройств с голосовыми помощниками растёт, однако проблемы использования сохраняются. В частности, люди полагают, что голосовые помощники неверно понимают их нужды. дальше »

WHOIS «не соответствует нормам законодательства ЕС»

Рабочая группа WP29 направила в конце минувшей недели в корпорацию ICANN письмо, в котором разъяснила свой взгляд на судьбу WHOIS. дальше »

Платформа HomeKit оказалась уязвимой

За последние несколько дней сразу несколько программных платформ Apple оказались незащищенными перед угрозой со стороны злоумышленников, и на этот раз к ним присоединилась технология умного дома HomeKit этой же компании. дальше »

Apple приобретет приложение для распознавания музыки Shazam (1)

Корпорация Apple готовится к приобретению популярного приложения для распознавания музыки Shazam примерно за 400 млн долларов. дальше »

Gemalto оснастила планшеты Microsoft Surface своим решением eSIM

Компания Gemalto представила решение eSIM для поддерживающих стандарт LTE Advanced планшетов Microsoft Surface Pro. Поставки этих устройств корпоративным заказчикам начнутся в этом месяце. дальше »

Испанская компания Enaire выпустила аэронавигационное приложение Insignia

Испанская государственная компания Enaire выпустила новое бесплатное веб-приложение Insignia, содержащее полезную информацию о воздушной навигации. дальше »

Приложения к Новому году помогут подготовиться к праздникам

Новый год уже недалеко, и к нему следует правильно подготовиться. На Google Play можно найти очень полезные приложения для подготовки к наступающим праздникам, а также придумать идеи для веселого времяпровождения. дальше »

Приложение Netflix присутствует на одном из трех голландских смартфонов; YouTube - на 83%

Почти треть голландцев, владеющих смартфоном, имеет на нем приложение Netflix. дальше »