A Google növelte a jutalmakat a Chrome böngészőben felfedezett sebezhetőségekért

A Google Chrome böngésző jutalomprogramja 2010-ben indult. A mai napig ennek a programnak köszönhetően a fejlesztők körülbelül 8500 bejelentést kaptak a felhasználóktól, a jutalmak teljes összege pedig meghaladta az 5 millió dollárt.

A Google növelte a jutalmakat a Chrome böngészőben felfedezett sebezhetőségekért

Most vált ismertté, hogy a Google megemelte saját böngészőjében a súlyos sérülékenységek észlelésének díját. A program tartalmazza a Chrome verzióit a Windows, macOS, Linux, Android, iOS, valamint a Chrome OS szoftverplatformok jelenlegi verzióihoz.

A szabványos sebezhetőségek felderítéséért járó jutalom elérheti a 15 000 dollárt, míg korábban a maximális díj 5000 20 dollár volt. A webhelyek közötti szkriptekkel kapcsolatos kiváló minőségű jelentés akár 30 ezer dollár bevételét is lehetővé teszi. Ha a felhasználó harmadik féltől származó kód futtatását lehetővé tévő sebezhetőségről ad meg adatokat, akkor a díj akár 000 500 dollár is lehet.A sandbox folyamatmemória anomáliáival, bizalmas felhasználói adatok nyilvánosságra hozatalával, platformjogosultságok kiterjesztésével stb. a fontosságtól függően, és a jutalom összege 20 és 000 XNUMX dollár között változhat.  

A Google emellett bejelentette, hogy a Chrome Fuzzer Program keretében növeli a kifizetéseket, amely lehetővé teszi kutatási tevékenységek végzését nagyszámú eszközön. A program keretében folyósított kifizetések 1000 dollárra emelkedtek. A Google valószínűleg igyekszik ösztönözni a kutatók munkáját, ami biztonságosabbá teszi a Chrome böngészőt.



Forrás: 3dnews.ru

Hozzászólás