谷歌为鼓励程序员发现漏洞提供奖励

由于对更高安全性的渴望和一些不太健康的动机的推动,寻找安全漏洞的市场越来越大。谷歌于周三表示,为了提高用户在线使用软件的安全性,谷歌将支付程序员500美元至3133.70美元的金额来更新软件,以使用户广泛使用的开源软件更不容易遭受攻击。

随着“Chrome奖励计划”( Chrome reward program)和“漏洞奖励计划”( vulnerability reward program)的开展,谷歌已经提供了两种方式来奖励那些能够找到其浏览器和在线服务漏洞的人士。

谷歌表示,不少漏洞可以追溯到一些可预防的编码错误,或者由于没有简单的缓解技术,这些漏洞很容易被利用。谷歌希望可以在某种程度上解决这一问题。

对于一些大型IT公司而言,它们想要寻求更多的途径来确保其服务与软件的安全性,同时也为了对抗同类公司的竞争,漏洞奖金的方式变得越来越受欢迎。

8月,谷歌曾5倍支付其漏洞赏金,到目前为止,该公司共计支付金额多达200万美元。也就在本周,微软刚刚支付了一名安全研究员James Forshaw10万美元的赏金,以奖励其发现了一个严重的安全问题。

负责审查补丁奖励提交的谷歌安全小组成员迈克尔·扎莱夫斯基(Michal Zalewski)称,为了一项最新的补丁奖励计划,谷歌决定反对扩大其现有的补丁悬赏规模至其他的开源软件项目。

谷歌表示,公司将会奖励那些提高了安全性的程序员们,但所有的奖励都需要通过软件维护者的审查。是否接受提交上来的补丁是由维护人员来决定的,公司不会对项目管理者的决定进行揣摩。

时间: 2024-09-08 09:42:31

谷歌为鼓励程序员发现漏洞提供奖励的相关文章

印度程序员发现FB致命安全漏洞 获1.5万美元奖励

3月9日消息,据外电报道,一名印度安全研究员向社交网络Facebook报告了他最新发现的一个简单但却非常严重的安全漏洞,Facebook公司确认之后立即修复了这个漏洞,并给他发放了1.5万美元的奖励. 这名安全研究员名叫阿南德-普拉卡什(Anand Prakash).他向Facebook公司报告称,该社交网络的密码设置存在安全缺陷,黑客可以轻而易举地登录用户的账户.Facebook立即修复了这个漏洞,并通过其"捉虫赏金计划"奖励给了他1.5万美元. 普拉卡什在周一发布的一篇博文中称,这

【北京公司招聘】delphi和C#程序员★★★外地员工提供住宿

问题描述 ★★★有问题请email联系,请勿跟贴★★★我公司是酒店业,餐饮零售服务行业,电脑管理解决方案的专业公司北京公司地址:北京市朝阳区世纪东方城说明:1.待遇不封顶,依个人实际工作能力而定,需要有实际工作经验,而不是某些满嘴理论但是从未完成一个实际项目的,学历无特别要求2.能出差和夜不归宿,因为是酒店项目,所以需要时会住在酒店客房(本公司提供食宿)3.有意者请将简历mail到bob#handing.com(将#换为@),如有附件仅接受txtl格式4.简历务必注明薪资要求,务必注明从何处得到

谷歌程序员待遇丰厚 年薪300万美元

谷歌凭借自身的资金实力优势,往往也成为硅谷人才大战的大赢家.最新的证据表明,谷歌程序员的年薪高达300万美元,因此,一些创新型企业如果想用50万美元来挖谷歌程序员,那根本没门.最近,一家大型的.较为成功的创新型企业的创始人讲述了一则故事,而此故事也恰恰验证了低薪金是很难撼动谷歌程序员的.这位创始人声称,其企业曾试图挖一名目前仍在谷歌工作的"程序员".这家企业的报价是年薪50万美元,起初,这家企业还认为,这肯定是一笔丰厚的报价,不过,据这位创始人表示,谷歌的这名程序员却对该报价嗤之以鼻.

程序员的工具

编码工具 编码本质上来说是一种以键盘输入操作为主的工作.因此,输入代码速度的快慢很大程度上影响了一名程序员的效率.我是通过以下手段来提高输入代码速度的. 键盘布局 很多程序员都不知道我们使用的键盘布局(就是指字母键,数字键和符号键的所处的位置)并非只有一种.绝大部分人使用的是标准键盘布局,也被称为QWERT键盘(以左手上方那排字母键命名的).但是很遗憾,这种布局的设计初衷其实并不是为了提高打字速度的. 我大概从一年多前开始学习使用一种叫做"Dvorak"的键盘布局.使用这种布局输入同样

30 岁: 程序员心中永远的痛?

软件业有这样一个笑话,"说起编程,博士不如硕士,硕士不如本科生,本科生不如专科生,专科生不如高中生--"."三十而立",然而在中国程序员这个团体中,很多到了30岁,或者还没有到30岁的幵发者对以后的发展便感到了盲目. 笔者由于工作关系,曾经广泛接触我们的程序员.对于他们,笔者发现,"程序员30岁话题"包含的不仅仅是30岁以后做什么?它需要程序员.软件企业 甚至整个软件产业一起来回答:"我们的软件业发展需要怎样的职业化程序员?投身软件业的

换个姿势,程序员最不喜欢的语言是什么?

关于编程语言,大家一直在争论"谁才是最好的编程语言",可一直也没有一个定论.今天我们不再老生常谈谁才是最好的编程语言,而是反其道行之,看看程序员最想diss哪种语言? Stack Overflow中有标签功能,程序员可以添加标签来标注自己喜欢或者不喜欢的工作,同时这也为我们研究成千上万程序员的喜好提供了素材,本文将着重笔墨于编程语言.衡量一种编程语言流行程度的方法有千万种,例如 ,而本文的数据来自用户标签. 编程语言 如何将标签作为衡量标准呢?每个标签都有两极,我们并不是单纯的看喜欢或

什么原因成就了一位优秀的程序员?

这些年我曾和很多程序员一起工作,他们之中的一些人非常厉害,而另一些人显得平庸.不久前因为和一些技术非常熟练的程序员工作感觉很愉快,我花了一些时间在考虑我佩服他们什么呢?什么原因让优秀的程序员那么优秀,糟糕的程序员那么糟糕?简而言之,什么原因成就了一位优秀的程序员呢? 根据我的经验,成为一个优秀程序员同年龄,教育程度,还有和你赚多少钱没有任何关系.关键在于你的做法,更深入地说,就是你的想法.我注意到我所钦佩的程序员都有一些相似习惯.不是他们所选语言的知识,也不是对数据结构和算法的深入理解,甚至不是

好的程序员就是要和人沟通

Computers are useless. They can only give you answers. – Picasso 计算机其实没有什么作用.因为他们只能告诉你答案.--毕加索 有很多人(甚至包括我岳母)认为计算机变得如此智能,所以也许在不久的未来就将不再需要程序员.而另外一些人认为程序员就是天才,他们可以坐在电脑前不断地解决复杂的数学难题.但是甚至有不少的程序员对他们是做什么的都没有民去恶清晰的概念. 而在这篇文章中,我觉得我可以给不知情的人解释一下程序员到底是做什么的: 程序员是

和程序员打交道的十大禁忌

如果你正在读这篇文章,那么非常有可能是有人发给你了这条链接.这个人可能是你的朋友,同事,亲戚,父母,儿子,兄弟,表亲,姑嫂,外甥,或者恰巧帮你解决了电脑问题的一个人.他通常是程序员,系统管理员,或者 "擅长电脑"名声在外的某个人. 这篇文章的初衷是想要澄清跟程序员打交道的错误方式和禁忌. 1.不要"一遇到问题就去找程序员" 通常,技术问题通过阅读使用说明就可以解决.比如你刚买了一个新的播放器,想要把它连接到你的电视,你只需要找到使用手册里关于如何连接接口的那一页即可