Google будет платить больше за нахождение "дыр" в своих продуктах

платить

Гугл планирует значительно прирастить предел денежных выплат независящим ИТ-специалистам, информирующим об уязвимостях в программном обеспечении компании.



Также в Гугл заявили, что на этот день компания уже выплатила за данные о багах порядка два миллионов баксов. В компании молвят, что за некие единичные и критически небезопасные баги Гугл выплачивала 10-ки тыщ баксов, но такие случаи были единичными, тогда как большая часть программистов, информировавших о багах, получали за баги суммы в пару сотен баксов.Сейчас компания поднимает планку выплат и обещает, что большая часть компенсаций будет измеряться в тыщах баксов, тогда как за более небезопасные баги компания хочет платить до сотки тыщ баксов.

В компании не привели определенную вилку вознаграждений за те либо другие баги, но дали обещание, что "существенно" подымут планку выплат.В блоге компании представители программки Гугл Vulnerability Programm молвят, что новенькая инициатива компании – это желание соответствовать "фаворитным эталонам" по работе со посторонними разработчиками. Кроме этого Гугл заявила, что хочет уменьшить время реакции на выявленные уязвимости, чтобы сами юзеры имели возможность получения более защищенных товаров.Программка Гугл Bug Bounty по финансированию информации об уязвимостях стартовала в две тыщи 10 году. За этот период времени большая часть багов, которые были оплачены Гугл, касались браузера Chrome и ОС Chrome OS.

Другие ИТ-компании, такие как Microsoft либо Facebook, тоже имеют личные программки финансирования сведений о багах. К примеру последняя запустила программку финансирования о багах в две тыщи одиннадцать году и с того времени соцсеть выплатила более один миллиона баксов триста 20 девять независящим программерам.

Блог Брикса