Компания Google объявила (http://googleonlinesecurity.blogspot.com/2012/04/spurring-mo...) о расширении программы (http://www.google.com/about/company/rewardprogram.html) по выплате денежных вознаграждений за выявление уязвимостей в своих сервисах, web-приложениях и проектах.
По сравнению с ранее действующими типами вознаграждения, введены три дополнительные категории:- 20 тысяч долларов за выявление уязвимости, приводящей к выполнению кода на системах Google;
- 10 тысяч долларов за обнаружение возможности подстановки SQL-кода или нахождение уязвимостей, которые могут привести к утечке информации, обходу механизмов аутентификации и авторизации;
- до 3133.7 долларов за XSS, XSRF и другие подобные уязвимости.Величина вознаграждения варьируется от важности сервиса и источника кода. Например, награда максимальна для собственных разработок Google и минимальна для разработок, полученных в результате покупки других компаний и ещё не интегрированных в инфраструктуру Google.
Сообщается, что за время существования программы получено 780 отчётов об уязвимостях, затрагивающих как сотни собственных разработок Google, так и продукты, изначально созданные примерно 50 компаниями, поглощёнными Google. За немногим больше года около 200 участникам программы выплачено 460 тысяч долларов.
URL: http://googleonlinesecurity.blogspot.com/2012/04/spurring-mo...
Новость: http://www.opennet.me/opennews/art.shtml?num=33670
Google старается улучшить свои сервисы, нам от этого хуже не будет :)>до 3133.7 долларов
почему такая странная цифра? 30 центов зажали? :)
>>до 3133.7 долларов
> почему такая странная цифра? 30 центов зажали? :)Есть мнение, что если вот отпилить первую тройку, то таки картина моментально проясняется :).
>>>до 3133.7 долларов
>> почему такая странная цифра? 30 центов зажали? :)
> Есть мнение, что если вот отпилить первую тройку, то таки картина моментально
> проясняется :).Не надо ничего пилить. http://catb.org/jargon/html/E/elite.html
> Не надо ничего пилить. http://catb.org/jargon/html/E/elite.htmlО! Про полный вариант не дотумкал, спасибо :).
Ужос какой. )
>http://catb.org/jargon/html/E/elite.htmlспасибки, было интересно прочитать :)
> Есть мнение, что если вот отпилить первую тройку, то таки картина моментально
> проясняется :).ELEE.T - так прояснилось? Надо ж такими тупыми быть...
> ELEE.T - так прояснилось? Надо ж такими тупыми быть..."Тупым" тут совершенно не при делах. Просто, многим совершенно ненужное, отдельное знание символов некоей суб-культуры.
Вам улучшают отшейник - хуже от этого не будет...
яндекс не ошейник или какой другой сервис? или рос.конторы не следят и ничего не записывают?
Не, он <a href="http://www.opennet.me/openforum/vsluhforumID3/84243.html?n=&...ратует за нативные технологии</a> - телепатия, ясновидение, путешествие вне тела... )))
> почему такая странная цифра? 30 центов зажали? :)Нормальная цифра - сразу видно 31337-парней в гугле :)
Выплачивать будут из премий разработчиков?