LINUX.ORG.RU

Mozilla повышает вознаграждение за найденные уязвимости до 3000$

 , , ,


0

0

Mozilla повысила вознаграждение за обнаруженные пользователями уязвимости, касающиеся безопасности, ровно в 6 раз: с $500 до $3000.

Получить вознаграждение можно, находя уязвимости не только в браузере, но и в продуктах на основе движка Mozilla, т.е. в Thunderbird и Firefox Mobile (в том числе в бета-версиях и релиз-кандидатах).

Кроме Mozilla, подобную систему поощрения имеет и Google. За найденные уязвимости в Chromium поисковый гигант готов платить в среднем $500, а за серьезные — до $1337.

Кроме этих двух компаний ни один другой производитель ПО не занимается подобной мотивацией специалистов по безопасности.

Но на подобную форму сотрудничества с добровольцами уже постепенно переходят разработчики систем защиты. Например, так поступают компании TippingPoint и VeriSign. Данная тенденция наверняка даст толчок в формировании монетизированной площадки для применения своих знаний специалистам по сетевой безопасности.

>>> Подробности



Проверено: anonymous_incognito ()
Последнее исправление: madgnu (всего исправлений: 3)

Ответ на: комментарий от AX

>Вердикт окончательный и обжалованию не подлежит.

Не забывай повторять.

Да.

Ок, спасибо.

anonymous
()
Ответ на: комментарий от AX

В сложном продукте, который пишут несколько разработчиков, баги неизбежны. И любой, кто сталкивался с разработкой чего либо знает, что стороннему человеку найти баг легче, так как проявляется так называемое «замыливание глаз».

И в дополнение, firefox лидер по аддонам, повышающим безопасность. Ни один другой браузер не способен обеспечить такой уровень безопасности, как правильно настроенный firefox.

avol
()
Ответ на: комментарий от avol

>В сложном продукте, который пишут несколько разработчиков, баги неизбежны.

А кто-то спорит? :)

И в дополнение, firefox лидер по аддонам, повышающим безопасность.


Ты про всякие резалки рекламы, скриптов итп, то этого добра навалом везде. Да и толку от них, с такими дырами в самом ФФ…

AX ★★★★★
()

Интересно, а Mozilla знает что такое стенд вообще? Им что так тяжело каждую фичу в нагрузку поставить? За два часа нагрузки всплывают 90% багов. Или они трассировать не умеют?

FeyFre ★★★★
()
Ответ на: комментарий от avol

А за уязвимости в дополнениях сколько-нибудь платят?

Lumi ★★★★★
()
Ответ на: комментарий от Quasar

>Откуда Mozilla берёт деньги?

1. Тырит пароли от чужих кошельков 2. Тырит адреса электронной почты тандербердом, и продает спамерам.

anonymous
()
Ответ на: комментарий от Quasar

>Нехило так им жертвуют.

Основное таки не оттуда:

http://www.web-masteru.info/za-2008-god-mozilla-foundation-poluchila-79-milli...

за 2008 год доходы всех подразделений Mozilla Foundation составили $78,6 млн - почти на 5% больше, чем $75,1 млн, вырученные фондом за 2007 год. При этом, по словам Бейкер, большая часть этих денег получена благодаря продуктивному сотрудничеству с такими компаниями, как Google, Yahoo, Amazon и eBay.

anonymous
()

Интересно, как такие деньги можно граммотно легализовать в этой стране? Достаточно ли просто декларации о доходах?

aiqu6Ait ★★★★
()
Ответ на: комментарий от aiqu6Ait

>Интересно, как такие деньги можно граммотно легализовать в этой стране? Достаточно ли просто декларации о доходах?

Если дадут на вебмани, то какая разница, денег немного.

anonymous
()

> Кроме этих двух компаний ни один другой производитель ПО не занимается подобной мотивацией специалистов по безопасности.

Дональд Кнут и его Тех с $2,56 за ошибку ещё с прошлого века!

anonymous
()
Ответ на: комментарий от anonymous

Похоже все баги просто валят как invalid

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.