Google Chrome, Chrome OS болон Google Play-ийн сул талыг илрүүлсний урамшууллыг нэмэгдүүлсэн

Google зарласан дотор хуримтлагдсан дүнгийн өсөлт дээр хөтөлбөр Chrome хөтч болон түүний үндсэн бүрэлдэхүүн хэсгүүдийн сул талыг олж илрүүлсний урамшууллын төлбөр.

Хамгаалалтын хязгаарлагдмал орчингоос зугтахын тулд мөлжлөг үүсгэх төлбөрийн дээд хэмжээг 15-аас 30 мянган доллар болгон нэмэгдүүлсэн.
JavaScript (XSS) дахь хандалтын хяналтыг тойрч гарах арга нь 7.5-аас 20 мянган доллар, рэндэрлэх системийн түвшинд алсын зайнаас код гүйцэтгэх ажлыг зохион байгуулахад 7.5-10 мянган доллар, мэдээллийн алдагдлыг илрүүлэхэд 4-5-20 мянган доллар. Хэрэглэгчийн интерфэйсийг хууран мэхлэх аргууд ($7500), вэб платформ дахь давуу эрхийг нэмэгдүүлэх ($5000) болон сул талыг ашиглахаас хамгаалах (5000$) төлбөрийг нэвтрүүлсэн. Мөлжилтийг харуулахгүйгээр өндөр чанартай, үндсэн тайлбарыг (асуудлыг харуулах тест ба хром хувилбар) бэлтгэх төлбөрийг хоёр дахин нэмэгдүүлсэн.

Нэмж дурдахад судлаачдад өргөдлийг үе шаттайгаар нийтлэх боломжийг олгодог - эхлээд тэд эмзэг байдлын талаар өөрөө мэдээлэх боломжтой бөгөөд дараа нь илүү өндөр шагнал авахын тулд мөлжлөгийг гаргаж өгдөг. Мөн Chrome Fuzzer ашиглан эмзэг байдлыг илрүүлэх урамшууллын төлбөрийг 1000 доллар болгон нэмэгдүүлсэн.

Chrome OS-ийн хувьд зочны хандалтын горимоос Chromebook эсвэл Chromebox-ыг бүрэн сүйтгэх мөлжлөгийн хэмжээг $150 хүртэл нэмэгдүүлсэн. Програм хангамж болон дэлгэцийн түгжээний систем дэх эмзэг байдлын шинэ төлбөрийг нэмсэн.

В хөтөлбөр дахь эмзэг байдлын урамшууллын төлбөр хавсралтууд Google Play-ээс алсаас ашигладаг эмзэг байдлын талаарх мэдээллийн үнийг 5-аас 20 мянган доллар, мэдээлэл алдагдуулах, хамгаалагдсан бүрэлдэхүүн хэсгүүдэд нэвтрэх эрхийг 1000-аас 3000 доллар болгон нэмэгдүүлсэн.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх