当前位置:服务器企业动态 → 正文

谷歌宣布将Chrome捉虫奖金翻三倍至1.5万美元

责任编辑:王李通 |来源:企业网D1Net  2014-10-02 09:22:18 本文摘自:腾讯科技

谷歌宣布将Chrome捉虫奖金翻三倍至1.5万美元

最近,苹果iOS8、云服务iCloud相继卷入安全漏洞和软件Bug风波,殃及企业形象。互联网巨头的产品安全性以及个人隐私安全,再次成为舆论焦点。

不知道是否和这一轮安全风波有关系。日前,谷歌宣布,将Chrome浏览器查找Bug和漏洞的奖金翻三倍,提高到1.5万美元。

所谓重奖之下必有勇夫。在互联网和软件行业,依靠安全业界人士提前发现漏洞和Bug,通过内部报告和及时修补,是微软、谷歌等公司保障软件和网络服务质量的重要手段。

据报道,之前,Chrome浏览器的“捉虫”(发现Bug)奖金,从500美元到5000美元,最新的奖金标准为500美元到15000美元。意想不到的是,谷歌将奖金翻倍回溯到今年7月1日,即七八九三月发现的Chrome重要漏洞和错误,仍然可以享受新的奖金标准。

在500到15000美元的范围中,如何确定具体Bug的奖金标准。谷歌给出了一个表格,其中对每一种漏洞类型,划分为四中档次:高质量报告(带有可攻击代码证据)、高质量报告、基础报告、低质量报告。

谷歌划分的Chrome浏览器四种Bug类型中,包括了信息泄露、远程代码执行等类型。

不过据美国科技新闻网站TheNextWeb报道,在软件漏洞的奖金上,谷歌也会针对特别重大的报告做出破例。比如就在上个月,有安全业界人士在Chrome中发现了一系列漏洞,设计IPC、V8、浏览器插件工具,这些漏洞可以被黑客利用,在浏览器内执行远程代码。

谷歌给这批漏洞报告者开出了三万美元的高额奖金,堪称史无前例。

据媒体分析,从新政策上看,谷歌尤其愿意重奖那些可以提供利用代码实施攻击证据的漏洞。据称,安全业界人士可以首先向谷歌提交Chrome浏览器的漏洞报告,之后再提交利用该漏洞实施攻击的代码,这样可以获得高奖金。

谷歌表示,这次提高奖金额是一个双赢的举动。谷歌称,公司希望能够以最快的速度修补浏览器漏洞,同时报告漏洞的业界人士能够最快速获得回报和认可,此次提高奖金额度,将有助于避免多个业界人士重复报告一个漏洞的问题。

另外,谷歌Chrome团队还宣布,将会设立一个“谷歌名人堂”,列出所有因报告漏洞和Bug获得嘉奖的安全业界人士。

谷歌还宣布,自从之前捉虫有奖计划实施以来,到目前安全业界人士已经累计发现了700多个Chrome漏洞,这些报告者一共获得了125万美元的奖金。

另据报道,据谷歌安全高管透露,在过去三年中在包括Chrome在内的谷歌所有产品中,安全业界人士一共报告了2000多个Bug,一共领取了200多万美元的奖金。

关键字:Chrome捉虫TheNextWeb

本文摘自:腾讯科技

x 谷歌宣布将Chrome捉虫奖金翻三倍至1.5万美元 扫一扫
分享本文到朋友圈
当前位置:服务器企业动态 → 正文

谷歌宣布将Chrome捉虫奖金翻三倍至1.5万美元

责任编辑:王李通 |来源:企业网D1Net  2014-10-02 09:22:18 本文摘自:腾讯科技

谷歌宣布将Chrome捉虫奖金翻三倍至1.5万美元

最近,苹果iOS8、云服务iCloud相继卷入安全漏洞和软件Bug风波,殃及企业形象。互联网巨头的产品安全性以及个人隐私安全,再次成为舆论焦点。

不知道是否和这一轮安全风波有关系。日前,谷歌宣布,将Chrome浏览器查找Bug和漏洞的奖金翻三倍,提高到1.5万美元。

所谓重奖之下必有勇夫。在互联网和软件行业,依靠安全业界人士提前发现漏洞和Bug,通过内部报告和及时修补,是微软、谷歌等公司保障软件和网络服务质量的重要手段。

据报道,之前,Chrome浏览器的“捉虫”(发现Bug)奖金,从500美元到5000美元,最新的奖金标准为500美元到15000美元。意想不到的是,谷歌将奖金翻倍回溯到今年7月1日,即七八九三月发现的Chrome重要漏洞和错误,仍然可以享受新的奖金标准。

在500到15000美元的范围中,如何确定具体Bug的奖金标准。谷歌给出了一个表格,其中对每一种漏洞类型,划分为四中档次:高质量报告(带有可攻击代码证据)、高质量报告、基础报告、低质量报告。

谷歌划分的Chrome浏览器四种Bug类型中,包括了信息泄露、远程代码执行等类型。

不过据美国科技新闻网站TheNextWeb报道,在软件漏洞的奖金上,谷歌也会针对特别重大的报告做出破例。比如就在上个月,有安全业界人士在Chrome中发现了一系列漏洞,设计IPC、V8、浏览器插件工具,这些漏洞可以被黑客利用,在浏览器内执行远程代码。

谷歌给这批漏洞报告者开出了三万美元的高额奖金,堪称史无前例。

据媒体分析,从新政策上看,谷歌尤其愿意重奖那些可以提供利用代码实施攻击证据的漏洞。据称,安全业界人士可以首先向谷歌提交Chrome浏览器的漏洞报告,之后再提交利用该漏洞实施攻击的代码,这样可以获得高奖金。

谷歌表示,这次提高奖金额是一个双赢的举动。谷歌称,公司希望能够以最快的速度修补浏览器漏洞,同时报告漏洞的业界人士能够最快速获得回报和认可,此次提高奖金额度,将有助于避免多个业界人士重复报告一个漏洞的问题。

另外,谷歌Chrome团队还宣布,将会设立一个“谷歌名人堂”,列出所有因报告漏洞和Bug获得嘉奖的安全业界人士。

谷歌还宣布,自从之前捉虫有奖计划实施以来,到目前安全业界人士已经累计发现了700多个Chrome漏洞,这些报告者一共获得了125万美元的奖金。

另据报道,据谷歌安全高管透露,在过去三年中在包括Chrome在内的谷歌所有产品中,安全业界人士一共报告了2000多个Bug,一共领取了200多万美元的奖金。

关键字:Chrome捉虫TheNextWeb

本文摘自:腾讯科技

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^