Google-ն ավելացրել է Chrome բրաուզերում հայտնաբերված խոցելիության համար պարգևատրումների քանակը

Google Chrome բրաուզերի Bounty ծրագիրը գործարկվել է 2010 թվականին։ Մինչ օրս այս ծրագրի շնորհիվ մշակողները ստացել են մոտ 8500 հաշվետվություն օգտատերերից, իսկ պարգևների ընդհանուր գումարը գերազանցել է 5 միլիոն դոլարը։

Google-ն ավելացրել է Chrome բրաուզերում հայտնաբերված խոցելիության համար պարգևատրումների քանակը

Այժմ հայտնի է դարձել, որ Google-ը բարձրացրել է սեփական բրաուզերում լուրջ խոցելիության հայտնաբերման վճարը։ Ծրագիրը ներառում է Chrome-ի տարբերակները Windows, macOS, Linux, Android, iOS, ինչպես նաև Chrome OS ծրագրային հարթակների ընթացիկ տարբերակների համար:

Ստանդարտ խոցելիության հայտնաբերման պարգևը կարող է հասնել $15-ի, մինչդեռ նախկինում առավելագույն վճարը $000 էր: Cross-site scripting-ի հետ կապված բարձրորակ հաշվետվությունը թույլ կտա ստանալ մինչև $5000 հազար։ Եթե ​​օգտատերը տրամադրում է տվյալներ խոցելիության մասին, որը թույլ է տալիս կատարել երրորդ կողմի կոդը, վճարը կարող է լինել մինչև $20: Այլ խոցելիությունները՝ կապված Sandbox գործընթացի հիշողության անոմալիաների, օգտատիրոջ գաղտնի տեղեկատվության հրապարակման, հարթակի արտոնությունների ընդլայնման և այլնի հետ, կվճարվեն: կախված կարևորությունից, և պարգևատրման գումարը կարող է տատանվել $30-ից մինչև $000:  

Google-ը հայտարարել է նաև Chrome Fuzzer ծրագրի շրջանակներում վճարումների ավելացման մասին, որը թույլ է տալիս հետազոտական ​​գործունեություն իրականացնել մեծ թվով սարքերում։ Այս ծրագրի շրջանակներում վճարումները հասցվել են $1000-ի։ Google-ը, հավանաբար, փորձում է խթանել հետազոտողների աշխատանքը, որն ավելի անվտանգ կդարձնի Chrome բրաուզերը։



Source: 3dnews.ru

Добавить комментарий