Google выплатила почти полмиллиона долларов за найденные баги
Google выплатила почти полмиллиона долларов за найденные багиGoogle обнародовала результаты по программе Bug Bounty за минувший год. Напомним, что с конца 2010 года компания запустила программу, в рамках которой любой желающий может уведомить специалистов веб-гиганта о найденных багах в его продуктах. Взамен Google предлагает получить неплохое денежное вознаграждение.

Изначально цена за каждый найденный баг равнялась 500 долларам, а за особо серьезные уязвимости – 1337 долларов. Столь странное число объясняется очень просто – это не более чем стилизация под популярный в среде хакеров интернет-жаргон письменной речи leet, в котором буквы заменяются цифрами, следовательно, 1337 = leet.

Получить свою часть вознаграждения можно за любую обнаруженную уязвимость в продуктах Google: браузерах Chromium и Chrome, а также сервисах на доменах *.youtube.com, *.google.com, *.orkut.com и *.blogger.com. Программа не распространяется только на клиентские приложения, например, Picasa, Android и т.д. Помимо этого Google теперь платит и за баги в Chrome OS.

Любая найденная серьезная уязвимость может претендовать на оплату, особенно
- XSRF / CSRF
- XSS
- Обход авторизации
- XSSI (cross-site script inclusion)
- Внедрение кода или исполнение его на стороне сервера.

Летом 2011 года компания увеличила сумму награды за особо опасные баги до 3133,7 доллара (eleet, "элитные" дыры). Всего за год веб-гигант выплатил более 410 тысяч долларов вознаграждения. Отметим, что значительную часть этой суммы компания отправила специалистам из СНГ.

Google отрицает упреки в "дырявости" производимых продуктов. Веб-гигант ссылается на тот факт, что большая часть найденных багов была обнаружена в разработках приобретенных им компаний.

11 Февраля 2012

Возврат к списку



Новые темыОбъявленияСвободное общение
20:41 Опробуй бесплатно биржу ссылок 
01:32 АП Яндекс ИКС 06.03.2023 
00:36 «Тавро» - «российский Telegram» — клиент популярного мессенджера для ОС «Аврора» 
15:00 03.06.23 Апдейт Яндекс выдача 
19:22 Adfinity - Ваш надежный партнер в монетизации трафика 
18:30 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:40 Adtrafico - Правильная партнёрская сеть под бурж трафик 
19:42 INSTACRYPT - приятный обменный сервис 
17:44 Прошу дизайнера делать красиво, стильно, дорого - получаю крупно 
15:08 Антидетект Che browser 
10:59 Johnny.Do | Обмен криптовалют с круглосуточной техподдержкой 
10:35 Готовые аккаунты Яндекс Директ с пройденной модерацией, с отлежкой, трастовые 
04:20 Чек номеров | Проверка номеров на наличие Telegram. Чек базы  
04:19 обавить людей в ваш чат из чата конкурентов | Telegram продвижение 
20:45 С юмором по жизни! 
20:44 В России начали блокировать VPN-подключения 
19:14 Как получить рефералов и посетителей на сайт бесплатно. 
16:39 Партнерка Cpa.House 
08:22 Российский «китайский файрвол», который сделает бессмысленными VPN-сервисы 
22:01 Уволили за 47 опозданий - отсудила "за расизм" $11 млн у работодателя 
20:19 Стряхнуть обыденность - об Агасфере