Programul de recompense pentru descoperirea vulnerabilităților în browserul Google Chrome a fost lansat în 2010. Până în prezent, datorită acestui program, dezvoltatorii au primit aproximativ 8500 de rapoarte de la utilizatori, iar suma totală a recompenselor a depășit 5 milioane de dolari.

Acum, s-a aflat că Google a crescut recompensa pentru descoperirea vulnerabilităților grave în propriul browser. Programul include versiunile Chrome pentru versiunile actuale ale platformelor software Windows, macOS, Linux, Android, iOS, precum și Chrome OS.
Recompensa pentru descoperirea vulnerabilităților standard poate atinge suma de 15.000 de dolari, în timp ce anterior suma maximă a recompensei era de 5000 de dolari. Un raport de înaltă calitate legat de scripting-ul între site-uri va putea aduce până la 20.000 de dolari. Dacă utilizatorul furnizează date despre o vulnerabilitate care permite executarea de cod extern, recompensa poate ajunge până la 30.000 de dolari. Alte vulnerabilități legate de anomaliile memoriei procesului sandox, dezvăluirea informațiilor confidențiale ale utilizatorului, creșterea privilegiilor platformei etc., vor fi plătite în funcție de importanță, iar suma recompensei poate varia de la 500 la 20.000 de dolari.
De asemenea, Google a anunțat creșterea plăților în cadrul programului Chrome Fuzzer Program, care permite desfășurarea de cercetări pe un număr mare de dispozitive. Plățile în cadrul acestui program au fost crescute la 1000 de dolari. Probabil, Google își propune să stimuleze activitatea cercetătorilor, ceea ce va contribui la sigurizarea browserului Chrome.
Sursa: 3dnews.ru
