Il programma di ricompense per la scoperta di vulnerabilità nel browser Google Chrome è stato lanciato nel 2010. Fino ad oggi, grazie a questo programma, gli sviluppatori hanno ricevuto circa 8500 segnalazioni da utenti, e il totale delle ricompense ha superato i 5 milioni di dollari.

Ora è stato reso noto che Google ha aumentato il compenso per la scoperta di gravi vulnerabilità nel proprio browser. Il programma include le versioni di Chrome per le attuali piattaforme software Windows, macOS, Linux, Android, iOS e Chrome OS.
La ricompensa per la scoperta di vulnerabilità standard può raggiungere i $15.000, mentre in precedenza l'importo massimo era di $5.000. Un rapporto di alta qualità relativo a cross-site scripting può portare fino a $20.000. Se l'utente fornisce informazioni su una vulnerabilità che consente l'esecuzione di codice esterno, la ricompensa può arrivare fino a $30.000. Altre vulnerabilità riguardanti anomalie nella memoria del processo sandbox, la divulgazione di informazioni riservate degli utenti, l'elevazione dei privilegi della piattaforma, ecc., verranno compensate in base alla loro gravità, e l'importo della ricompensa può variare da $500 a $20.000.
Inoltre, Google ha annunciato un aumento dei pagamenti nell'ambito del programma Chrome Fuzzer Program, che consente attività di ricerca su un ampio numero di dispositivi. I pagamenti in questo programma sono stati aumentati a $1.000. Probabilmente, Google sta cercando di incentivare il lavoro dei ricercatori, rendendo il browser Chrome più sicuro.
Fonte: 3dnews.ru
