Google выплатила почти полмиллиона долларов за найденные баги
Google выплатила почти полмиллиона долларов за найденные багиGoogle обнародовала результаты по программе Bug Bounty за минувший год. Напомним, что с конца 2010 года компания запустила программу, в рамках которой любой желающий может уведомить специалистов веб-гиганта о найденных багах в его продуктах. Взамен Google предлагает получить неплохое денежное вознаграждение.

Изначально цена за каждый найденный баг равнялась 500 долларам, а за особо серьезные уязвимости – 1337 долларов. Столь странное число объясняется очень просто – это не более чем стилизация под популярный в среде хакеров интернет-жаргон письменной речи leet, в котором буквы заменяются цифрами, следовательно, 1337 = leet.

Получить свою часть вознаграждения можно за любую обнаруженную уязвимость в продуктах Google: браузерах Chromium и Chrome, а также сервисах на доменах *.youtube.com, *.google.com, *.orkut.com и *.blogger.com. Программа не распространяется только на клиентские приложения, например, Picasa, Android и т.д. Помимо этого Google теперь платит и за баги в Chrome OS.

Любая найденная серьезная уязвимость может претендовать на оплату, особенно
- XSRF / CSRF
- XSS
- Обход авторизации
- XSSI (cross-site script inclusion)
- Внедрение кода или исполнение его на стороне сервера.

Летом 2011 года компания увеличила сумму награды за особо опасные баги до 3133,7 доллара (eleet, "элитные" дыры). Всего за год веб-гигант выплатил более 410 тысяч долларов вознаграждения. Отметим, что значительную часть этой суммы компания отправила специалистам из СНГ.

Google отрицает упреки в "дырявости" производимых продуктов. Веб-гигант ссылается на тот факт, что большая часть найденных багов была обнаружена в разработках приобретенных им компаний.

11 Февраля 2012

Возврат к списку



Новые темыОбъявленияСвободное общение
04:53 Как раскрутить сайт? 
19:21 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
19:01 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:59 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
13:14 2Index - быстрая индексация страниц сайта и обратных ссылок 
14:59 Партнерская программа OWNR WALLET 
14:41 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
23:01 Партнёрка для вебмастеров 
20:47 EasyBusy.bz Проводи обмены легко и быстро вместе с нами 
19:17 Johnny.Do | Обмен криптовалют с круглосуточной техподдержкой 
18:13 Ural-obmen.ru — выгодный сервис обмена 
16:48 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
15:52 Продам аккаунты HH.RU 
15:24 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
04:23 Точные прогнозы на футбол 
17:34 С юмором по жизни! 
08:11 Добро пожаловать в цифровой мир... 
20:36 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
09:45 Подтягиваем физкультурку 
15:02 Замедление скорости YouTube будет происходить по естественным причинам 
09:47 Китайцы создали себе национальный Linux, напичканный ИИ-функциями