Il programma di ricompense per la scoperta di vulnerabilità nel browser Google Chrome è stato lanciato nel 2010. Fino ad oggi, grazie a questo programma, gli sviluppatori hanno ricevuto circa 8500 segnalazioni dagli utenti e l'importo totale delle ricompense ha superato i 5 milioni di dollari.

Ora è noto che Google ha aumentato il compenso per la scoperta di vulnerabilità gravi nel proprio browser. La programmazione include le versioni di Chrome per le versioni più recenti delle piattaforme software Windows, macOS, Linux, Android, iOS e Chrome OS.
La ricompensa per la scoperta di vulnerabilità standard può raggiungere i 15.000 dollari, mentre in precedenza l'importo massimo era di 5.000 dollari. Un rapporto di alta qualità relativo allo scripting inter-sito può garantire fino a 20.000 dollari. Se un utente fornisce dati su una vulnerabilità che permette l'esecuzione di codice esterno, il compenso può arrivare fino a 30.000 dollari. Altre vulnerabilità legate ad anomalie di memoria nel processo sandbox, alla divulgazione di informazioni personali riservate, all'elevazione dei privilegi della piattaforma, ecc., saranno compensati in base all'importanza, con una ricompensa che può variare da 500 a 20.000 dollari.
Inoltre, Google ha annunciato un aumento dei pagamenti nell'ambito del programma Chrome Fuzzer, che consente di condurre attività di ricerca su un gran numero di dispositivi. I pagamenti per questo programma sono stati aumentati fino a 1.000 dollari. È probabile che Google stia cercando di stimolare il lavoro dei ricercatori, rendendo così il browser Chrome più sicuro.
Fonte: 3dnews.ru
