Google запустила программу премирования за найденные уязвимости в Chrome
15:50
За каждую уязвимость, обнаруженную в браузере и в открытом коде проекта , а также во включенных в поставку расширениях (например, ), исследователи получат от $500.
Сообщения
об особо опасных «дырах» будут оцениваться в $1 337. (Столь странное
число выбрано в соответствии с принятым в кругах техногиков способом
написания слов похожими по начертанию символами. В данном случае под
«1337» следует понимать английское «».)
Впервые подобная программа поощрения была запущена в августе 2004 года сообществом , предложившим 500-долларовое премирование за найденные уязвимости в , и прочих открытых продуктах.
По мнению наблюдателей, инициатива Google позволит существенно
ускорить продвижение и принятие Chrome пользователями, тем более что
компания заинтересована в этом рынке, на котором царит жесткая
конкуренция между и Mozilla Firefox.
Как заявляют представители известного проекта
(ZDI), выплачивающего за информацию о «дырах» суммы, которые в десять
раз превышают бонусы Google и Mozilla, на черном рынке сведения о
найденных браузерных уязвимостях могут продаваться даже по 30 тыс. долларов. Проект ZDI принадлежит компании , в 2005 году купленной . Клиентами ZDI являются крупные вендоры, в том числе Microsoft, IBM, Oracle, HP, Apple и прочие.