Google запустив нову програму винагород за виявлення вразливостей
Google запустив нову програму винагород за виявлення вразливостей
Google запровадив програму винагород за допомогу у встановленні вразливостей програмного забезпечення з відкритим кодом (OSS VRP). Про це компанія повідомляє у своєму блозі.
Залежно від серйозності знайденої вразливості та важливості проєкту винагорода становитиме від 100 до 31 337 доларів США. Найбільші нагороди отримають ті, хто допоможе виявити вразливості в найбільш чутливих проєктах: Bazel, Angular, Golang, Protocol buffers і Fuchsia. Згодом Google планує розширити цей список. Не будуть економити й на винагородах для тих, хто знаходитиме незвичайні або особливо цікаві вразливості.
Окрім винагороди, Google пропонує дослідникам суспільне визнання, а також можливість пожертвувати винагороду на благодійні проєкти (при цьому сума пожертви буде подвоюватися за рахунок компанії).
Як повідомили в Google, завдяки чинним програмам винагород за виявлення помилок компанія вже преміювала айтівців з 84 країн.
Нагадаємо, що Google запропонував «щеплення» проти дезінформації. Нове дослідження продемонструвало, як можна навчити людей розрізняти фейки замість того, щоб викривати їх постфактум.
Фото: Рexels