ms.detector.media
01.09.2022 12:56
Google запустив нову програму винагород за виявлення вразливостей
Google запустив нову програму винагород за виявлення вразливостей
Компанія заохочує дослідників повідомляти про вразливості, які мають найбільший реальний і потенційний вплив на програмне забезпечення у портфоліо Google.

Google запровадив програму винагород за допомогу у встановленні вразливостей програмного забезпечення з відкритим кодом (OSS VRP). Про це компанія повідомляє у своєму блозі.

Залежно від серйозності знайденої вразливості та важливості проєкту винагорода становитиме від 100 до 31 337 доларів США. Найбільші нагороди отримають ті, хто допоможе виявити вразливості в найбільш чутливих проєктах: Bazel, Angular, Golang, Protocol buffers і Fuchsia. Згодом Google планує розширити цей список. Не будуть економити й на винагородах для тих, хто знаходитиме незвичайні або особливо цікаві вразливості.

Окрім винагороди, Google пропонує дослідникам суспільне визнання, а також можливість пожертвувати винагороду на благодійні проєкти (при цьому сума пожертви буде подвоюватися за рахунок компанії).

Як повідомили в Google, завдяки чинним програмам винагород за виявлення помилок компанія вже преміювала айтівців з 84 країн.

Нагадаємо, що Google запропонував «щеплення» проти дезінформації. Нове дослідження продемонструвало, як можна навчити людей розрізняти фейки замість того, щоб викривати їх постфактум.

Фото: Рexels

ms.detector.media