Das Belohnungsprogramm für die Entdeckung von Sicherheitsanfälligkeiten im Google Chrome-Browser wurde 2010 ins Leben gerufen. Bis heute haben Entwickler dank dieses Programms etwa 8500 Berichte von Nutzern erhalten, und die Gesamtbelohnungssumme hat die Marke von 5 Millionen Dollar überschritten.

Nun wurde bekannt, dass Google die Vergütung für die Entdeckung schwerwiegender Schwachstellen im eigenen Browser erhöht hat. Das Programm beinhaltet Versionen von Chrome für die aktuellen Versionen der Softwareplattformen Windows, macOS, Linux, Android, iOS sowie Chrome OS.
Die Belohnung für die Entdeckung gewöhnlicher Sicherheitsanfälligkeiten kann bis zu 15.000 Dollar betragen, während die bisher höchste Vergütung 5000 Dollar war. Ein qualitativ hochwertiger Bericht, der sich auf Cross-Site-Scripting bezieht, kann bis zu 20.000 Dollar einbringen. Wenn der Nutzer Informationen über eine Schwachstelle bereitstellt, die die Ausführung von Fremdcode ermöglicht, kann die Vergütung bis zu 30.000 Dollar betragen. Andere Schwachstellen, die mit Anomalien im Speicher des Sandboxes, der Offenlegung vertraulicher Benutzerdaten, der Erhöhung von Plattformprivilegien u.ä. zu tun haben, werden je nach Wichtigkeit entlohnt, und die Belohnung kann zwischen 500 und 20.000 Dollar variieren.
Außerdem hat Google eine Erhöhung der Zahlungen im Rahmen des Chrome Fuzzer Programms angekündigt, das Forschungen auf einer Vielzahl von Geräten ermöglicht. Die Zahlungen im Rahmen dieses Programms wurden auf 1000 Dollar erhöht. Wahrscheinlich versucht Google, die Arbeit der Forscher zu fördern, um den Chrome-Browser sicherer zu machen.
Quelle: 3dnews.ru
