Google vyplatil na odměnách za bugy už 2 miliony dolarů, odměny zvyšuje

Více než milion dolarů vyplacených za oznámené chyby v systému Chromium, další milion dolarů za bugy ve webových službách Googlu. To je bilance za tři roky fungování Bug Bounty programu Googlu, poskytovatele největšího vyhledávače, nejpoužívanějšího prohlížeče a mnoha dalších online služeb.

Facebook nedávno oznámil, že jeho program pro odměňování hledačů bezpečnostních děr vyplatil v posledních dvou letech přes milion dolarů. Microsoft svůj program zavedl teprve v červnu a hned od počátku stanovil poměrně velké odměny (i přes 100 tisíc dolarů) pro ty, kdo najdou chyby v jeho produktech. A Google?

Program pro odměňování hledačů děr funguje u Googlu už tři roky, a jak společnost včera oznámila, největší vyhledávač za tu dobu vyplatil přes 2 miliony dolarů. O ty se relativně rovnoměrně podělily dva velké Bug Bounty programy, které společnost provozuje – Chromium VRP (Vulnerability Reward Program) a Google Web VRP. Oba dva dosáhly přes částku milion dolarů.

K příležitosti třetího výročí programů, a také proto, že se na trhu zvyšuje poptávka po exploitech a jejich ceny, Google zároveň zvedl odměny za některé odhalené bugy. Nedostatky v programech, které byly dříve odměňovány tisícovkou dolarů, budou mít nyní základní cenu až pět tisíc, a to vždy podle svojí nebezpečnosti. K tomu navíc je možné získat další bonusy například za to, že spolu s odhalením bugu oznamovatel předloží i záplatu na jeho opravu.

Total
0
Shares
Další články