Бонусные программы по безопасности Google за попытки взлома систем

Опубликовано: 3 февраля 2015 г., вторник

Начиная с 2010 года Google материально вознаграждает независимых исследователей безопасности, чтобы найти уязвимости в своих продуктах в рамках «Программ вознаграждений безопасности» (Security Reward Programs). Теперь компания сообщила в своем блоге об их обновлении: в будущем, компания будет платить «авансом», независимо от того, найдут ли эксперты ошибки в системе.

Однако это вовсе не означает, что любой хакер сумеет на этом поживиться. Программа Google предназначена для «самых эффективных постоянных исследователей уязвимости, а также на приглашенных экспертов». То есть, эксперимент Google обращен к экспертам с солидным послужным списком, которых не устраивало то, что есть возможность потратить время и не найти ничего. Обновления в системе грантов должны стимуловать исследователей безопсности в пределах сумм от $500 до $3000.

Гранты охватывают различные области исследований, включая и недавно запущенные продукты. На сайте Google есть инструкции на сайте для людей, заинтересованных в подаче заявок на финансирование. С 2010 года компания выплатила $4 млн вознаграждений более чем 200 исследователям за найденные лазейки, причем только $1,5 млн — за 2014 год. Самая большая денежная награда составила $150,000. Как результат программы, на обнаружение ошибок уходит много времени и, по всей видимости, их остается мало.

Google также заявил, что все приложения от компании, доступные на Google Play и App Store теперь тоже подпадают под действие программы поощрений. Google рекламирует онлайн–безопасность, как один из основных приоритетов, и не только внутри собственных продуктов. Компания имеет специальный проект под названием Project Zero — это группа ресерчеров, специализирующихся на поиске уязвимостей в продуктах других компаний, в том числе, в таких продуктах как MS Windows и Adobe Flash Player.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Похожие видео

Владелец Tesla не смог открыть машину. Не ловила сеть

Владелец Tesla Model S попал в неприятную ситуацию — он не смог открыть дверь собственного электрокара, находясь в пустыне Мохаве. дальше »

Германия экстрадировала хакера в Великобританию

Кёльнский окружной суд недавно осудил хакера из-за кибератаки с возможным миллионным ущербом для компании Deutsche Telekom, теперь 29-летний осужденный доставлен в Великобританию. дальше »

В ответ на растущие киберугрозы Еврокомиссия создает Агентство по кибербезопасности

Новое ведомство, которое будет помогать странам Евросоюза в борьбе с кибератаками, планируется создать на базе работающего в Греции агентства информационной безопасности ENISA, увеличив его штат и бюджет. дальше »

Трем бывшим директорам Telia предъявлены обвинения в коррупции по "узбекскому делу"

Среди них – финн Теро Кивисаари, который ранее занимал пост заместителя исполнительного директора компании. дальше »

Microsoft обнародовала отчет по угрозам информационной безопасности

Microsoft опубликовала регулярный отчет по статистике угроз безопасности информационных систем за 1 квартал 2017 года, который базируется на данных, полученных защитными программами и сервисами компании. дальше »

Новый зловред похищает данные через камеры видеонаблюдения

Тестовая вредоносная программа aIR-Jumper подтвердила возможность обхода защиты изолированных сетей и приема-передачи данных из них. Для этого нужны камеры безопасности и ИК-светодиоды, которые за счет разбора потока данных на вспышки света могут вести обмен друг с другом. дальше »

Хакеры используют браузеры пользователей для скрытого майнинга криптовалют

Эксперты антивирусной компании ESET обнаружили новую программу, предназначенную для скрытой генерации (добычи или так называемого майнинга) криптовалют через браузеры пользователей без ведома владельцев. дальше »

Advantech выпустила новый видеосервер VEGA-7010

Компания Advantech анонсировала новый сервер VEGA-7010 с поддержкой 4K/8K HEVC/AVC в форм-факторе 1U. дальше »

Приложение ProTube 2 удалено из App Store по настоянию Google

iOS-приложение ProTube 2, доступное в App Store в течение целых трех лет, было все-таки удалено Apple из App Store после продолжительного давления со стороны Google. дальше »

В iTunes начали появляться фильмы в 4K

С появлением в продаже новой телевизионной приставки Apple TV с поддержкой 4K компания Apple начала публиковать контент в соответствующем разрешении в онлайн-магазине iTunes в США и других странах. дальше »